為了網(wǎng)站的安全,是時(shí)候加上 https 了。https 需要申請(qǐng)證書(shū), 可以選擇付費(fèi)(阿里云),免費(fèi)(騰訊云,阿里云),當(dāng)然選擇免費(fèi)版了,下面介紹一種方便的免費(fèi)證書(shū)配置方法Let’s Encrypt:
物料準(zhǔn)備域名+服務(wù)器+nginx(下面以 ubuntu 為例子)
安裝 cerbot 工具$ sudo apt-get install certbot申請(qǐng)證書(shū)
$ sudo service nginx stop $ sudo certbot certonly --webroot -w webroot-path -d www.domain.com配置 nginx
server { listen 443 ssl http2; server_name www.domain.com; charset utf-8; ssl on; ssl_certificate /etc/letsencrypt/live/www.domain.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/www.domain.com/privkey.pem; ssl_session_timeout 5m; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_ciphers AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL; ssl_prefer_server_ciphers on; ... }
www.domain.com 對(duì)應(yīng)替換成自己的域名
更新證書(shū)Let’s Encrypt 證書(shū)有效期為 3 個(gè)月,需要手動(dòng)更新
$ sudo service nginx stop $ sudo certbot renew $ sudo service nginx start
也可以將命令貼到腳本中 crontab 執(zhí)行
驗(yàn)證證書(shū)瀏覽器訪問(wèn) https://www.domain.com, 出現(xiàn)小綠鎖就代表配置成功了
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://m.hztianpu.com/yun/40197.html
摘要:這邊以常用的為例。首先將在獲取的證書(shū),上傳至服務(wù)器。修改的配置,并且重啟,重啟時(shí)需要輸入證書(shū)密碼。配置如下默認(rèn)的是端口,默認(rèn)的端口。 上一節(jié)介紹了HTPPS協(xié)議,以及獲取HTPP證書(shū)的方法。這一節(jié)將介紹如何部署HTPPS服務(wù)。這邊以常用的linux+nginx為例。1.首先將在startssl獲取的證書(shū),上傳至服務(wù)器。2.修改nginx的配置,并且重啟nginx,重啟時(shí)需要輸入證書(shū)密碼...
摘要:這邊以常用的為例。首先將在獲取的證書(shū),上傳至服務(wù)器。修改的配置,并且重啟,重啟時(shí)需要輸入證書(shū)密碼。配置如下默認(rèn)的是端口,默認(rèn)的端口。 上一節(jié)介紹了HTPPS協(xié)議,以及獲取HTPP證書(shū)的方法。這一節(jié)將介紹如何部署HTPPS服務(wù)。這邊以常用的linux+nginx為例。1.首先將在startssl獲取的證書(shū),上傳至服務(wù)器。2.修改nginx的配置,并且重啟nginx,重啟時(shí)需要輸入證書(shū)密碼...
摘要:這邊以常用的為例。首先將在獲取的證書(shū),上傳至服務(wù)器。修改的配置,并且重啟,重啟時(shí)需要輸入證書(shū)密碼。配置如下默認(rèn)的是端口,默認(rèn)的端口。 上一節(jié)介紹了HTPPS協(xié)議,以及獲取HTPP證書(shū)的方法。這一節(jié)將介紹如何部署HTPPS服務(wù)。這邊以常用的linux+nginx為例。1.首先將在startssl獲取的證書(shū),上傳至服務(wù)器。2.修改nginx的配置,并且重啟nginx,重啟時(shí)需要輸入證書(shū)密碼...
摘要:緣由在此之前,博客的訪問(wèn)地址為當(dāng)然現(xiàn)在頁(yè)可以訪問(wèn),因?yàn)樽隽酥囟ㄏ?,改造成了目前的,直觀的區(qū)別就是使用了二級(jí)域名。 緣由 在此之前,博客的訪問(wèn)地址為 https://www.codelabo.cn/blog(當(dāng)然現(xiàn)在頁(yè)可以訪問(wèn),因?yàn)樽隽酥囟ㄏ颍?,改造成了目前?https://blog.codelabo.cn,直觀的區(qū)別就是使用了二級(jí)域名。 為什么需要這樣呢? 起初,是打算直接用 htt...
摘要:各種各樣的編碼錯(cuò)誤可能會(huì)導(dǎo)致網(wǎng)站加載速度非常慢,從而用戶離開(kāi)的網(wǎng)站。同時(shí)提高網(wǎng)站加載速度也是提高網(wǎng)站排名的必要步驟之一。 翻譯:瘋狂的技術(shù)宅原文:https://likegeeks.com/improve... 為你網(wǎng)站的用戶留下良好的第一印象是非常必要的。隨著商業(yè)領(lǐng)域的競(jìng)爭(zhēng),擁有一個(gè)吸引人的網(wǎng)站可以幫助你脫穎而出。研究表明,如果加載時(shí)間超過(guò)3秒,會(huì)有 40% 的用戶放棄訪問(wèn)你的網(wǎng)站...
閱讀 3163·2021-10-27 14:16
閱讀 2961·2021-09-24 10:33
閱讀 2373·2021-09-23 11:21
閱讀 3287·2021-09-22 15:14
閱讀 891·2019-08-30 15:55
閱讀 1752·2019-08-30 15:53
閱讀 1857·2019-08-29 11:14
閱讀 2247·2019-08-28 18:11