如何在Dify中配置自定义域名的SSL证书实现安全的外网访问

P粉328763957

P粉328763957

2026-07-31

720人浏览

原创

必须完成域名绑定与ssl证书配置:先确保域名a记录解析至服务器ip且443端口开放,再通过nginx反向代理加载证书实现https终止,并更新dify后台base url为https地址。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如何在dify中配置自定义域名的ssl证书实现安全的外网访问

要让Dify通过你自己的域名(如 dify.example.com)在公网安全访问,必须完成自定义域名绑定与SSL证书配置两个动作:先确保域名A记录已解析到服务器IP并开放443端口,再将证书文件挂载进Dify容器或交由反向代理(如Nginx)处理HTTPS终止。

确认域名与网络前置条件

登录你的域名服务商控制台,为准备使用的域名(例如 dify.example.com)添加一条A记录,指向你部署Dify的服务器公网IP。DNS生效可能需要几分钟到几小时,可用 ping dify.example.com 验证是否返回正确IP。

登录服务器终端,执行 sudo ufw statussudo iptables -L -n | grep 443,确认443端口处于开放状态;若被拦截,运行 sudo ufw allow 443 开放。

【域名未正确解析或443端口关闭时,后续所有SSL操作均无法生效】

获取并准备SSL证书文件

方法一:使用Let’s Encrypt自动签发(推荐用于公网可访问域名)
在服务器上安装certbot:sudo apt install certbot python3-certbot-nginx(Ubuntu/Debian)或 sudo yum install certbot python3-certbot-nginx(CentOS/RHEL)。

执行命令申请证书:sudo certbot certonly --standalone -d dify.example.com。该命令会临时启用80端口完成HTTP验证,要求此时80端口未被占用且域名已解析生效。

证书生成后,默认存于 /etc/letsencrypt/live/dify.example.com/fullchain.pem(证书链)和 /etc/letsencrypt/live/dify.example.com/privkey.pem(私钥)。这两份文件就是后续要用的核心凭证。

Dify 3.9.2
Dify 3.9.2

Dify 3.9.2更新重点增强系统安全性,引入 Chainguard 安全基础镜像并同步社区版 CVE 修复,同时优化 OpenSearch 向量存储兼容性、插件参数传输机制及 Helm 部署配置。新增工作流模型节点缓存能力,可减少重复凭证查询,显著提升复杂工作流初始化速度,为企业级 AI 应用提供更稳定、高效的运行体验。

下载

方法二:手动准备自签名证书(仅限测试环境)
执行三行命令生成测试用证书:openssl genrsa -out dify.key 2048openssl req -new -key dify.key -out dify.csropenssl x509 -req -days 365 -in dify.csr -signkey dify.key -out dify.crt

注意:浏览器会直接拦截自签名证书,显示“您的连接不是私密连接”,不可用于生产环境对外服务。

将证书接入Dify服务

第一步:确认Dify当前部署方式
若你使用宝塔面板Docker应用商店一键部署Dify,则【Dify容器本身不直接处理SSL,必须依赖外部反向代理】;若你手动用docker run启动,也强烈建议加一层Nginx,而非修改Dify源码或强制容器监听443。

第二步:配置Nginx反向代理(以Ubuntu + Nginx为例)
创建站点配置文件:sudo nano /etc/nginx/conf.d/dify.example.com.conf,写入以下内容:

server {
  listen 443 ssl http2;
  server_name dify.example.com;
  ssl_certificate /etc/letsencrypt/live/dify.example.com/fullchain.pem;
  ssl_certificate_key /etc/letsencrypt/live/dify.example.com/privkey.pem;
  ssl_protocols TLSv1.2 TLSv1.3;
  location / {
    proxy_pass http://127.0.0.1:8080;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header X-Forwarded-Proto $scheme;
  }
}

第三步:启用配置并重载Nginx
执行 sudo nginx -t 检查语法无误后,运行 sudo systemctl reload nginx 生效。

第四步:更新Dify后台Base URL
用浏览器访问 https://dify.example.com 登录后台 → 进入【Settings】→ 【Domain】→ 将 Base URL 改为 https://dify.example.com,保存。这一步防止前端资源加载混用HTTP链接导致混合内容警告。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

ssl dify

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
WorkBuddy核心功能与实操模式
WorkBuddy核心功能与实操模式

深入探索WorkBuddy的强大功能。本专题包含智能问答、文档处理、会议纪要生成、日程管理、任务协作等核心模块的操作指南与最佳实践。通过图文并茂的教程,助您快速上手,最大化发挥WorkBuddy的办公效能。

2026.04.09

332

19

Dify 本地部署与企业配置
Dify 本地部署与企业配置

本专题系统讲解 Dify 从零开始的本地部署方法与企业环境配置实践,涵盖 Docker 安装、依赖准备、数据库初始化、反向代理、参数调优、安全加固与多用户开通,帮助开发者与企业团队快速搭建稳定可用的 Dify 平台。

2026.06.05

72

15

Dify Agent智能体开发实战教程
Dify Agent智能体开发实战教程

本专题聚焦 Dify Agent 智能体的设计与开发,涵盖 Agent 模式选择、工具集成、提示词设计、多步推理、上下文记忆与多 Agent 协作,帮助开发者构建可执行复杂业务任务的智能体应用。

2026.06.05

96

15

Dify RAG知识库构建实战教程
Dify RAG知识库构建实战教程

本专题围绕 Dify RAG 知识库的全流程实践展开,从文档导入、分段切片、向量化到混合检索、重排优化与召回评估,帮助你打造高准确率、低幻觉的企业知识问答应用。

2026.06.05

110

15

墨刀AI提示词教学
墨刀AI提示词教学

本合集由PHP中文网精心整理,为您提供全面的墨刀AI提示词教学。内容涵盖高质量原型撰写公式与实操窍门,助您轻松掌握AI设计工具。无论是零基础入门还是进阶技巧,都能让您快速上手,大幅提升产品设计与协作效率。

2026.08.04

3

21

墨刀AI完整入门
墨刀AI完整入门

PHP中文网为您倾力打造墨刀AI保姆级入门指南完整版!本合集从零基础讲起,涵盖AI生成原型、提示词优化、图片转原型及多轮对话等核心功能。无论您是新手还是进阶用户,都能轻松掌握产品设计全流程。快来PHP中文网,一键解锁高效设计技巧,让想法即刻成型!

2026.08.04

1

20

墨刀AI进阶技巧
墨刀AI进阶技巧

本合集由PHP中文网精心整理,为您提供墨刀AI核心进阶策略指南。内容涵盖高效提示词写作、原型智能生成与微调、结构化导图制作及行业分析报告输出等实战技巧。助您轻松掌握AI设计工具,大幅提升产品设计与团队协作效率。

2026.08.04

3

14

火山引擎实名认证失败怎么办
火山引擎实名认证失败怎么办

火山引擎实名认证失败可能与证件信息填写错误、姓名或企业信息不一致、证件照片不清晰、营业执照状态异常、手机号验证失败或审核资料不完整有关。本专题整理个人认证、企业认证、资料上传、审核退回、重新提交和认证不通过的常见处理方法。

2026.08.04

2

10

火山引擎域名备案流程详解
火山引擎域名备案流程详解

火山引擎域名备案适合需要在火山引擎云服务器、对象存储、CDN或网站服务上绑定域名的用户参考。本专题整理备案入口、账号实名认证、备案类型选择、主体信息填写、网站信息提交、资料上传、初审核验、管局审核和备案失败排查,帮助用户完成网站上线前的备案流程。

2026.08.04

0

10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Dify零基础教程
Dify零基础教程

共0课时 | 100人学习

学习Agent,从Dify开始
学习Agent,从Dify开始

共0课时 | 95人学习

Dify 部署与运维指南
Dify 部署与运维指南

共0课时 | 0人学习