范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

系统架构如何升级到https?一个脚本帮你搞定,且永久免费

  现在很多站长都会考虑将自己的站点从http升级到https,不仅是基于安全的考虑,有的也是因为第三方平台的限制,如谷歌浏览器会将http站点标记为不安全的站点,微信平台要求接入的微信小程序必须使用https等。
  那如何将一个http站点升级为https站点呢?http与https的区别
  为了数据传输的安全,https在http的基础上加入了ssl协议,ssl协议依靠证书来验证服务器的身份,并为浏览器和服务器之间的通信加密。要想将http升级为https,只需要给http站点增加一个CA证书即可。
  目前获取CA证书有两种途径:购买收费的CA证书获取免费的证书
  收费的CA证书各大服务提供商都有卖,如阿里云、腾讯云等。
  收费的证书不便宜,从阿里云官方网站看,它的价格可以从几千元到上万元不等。
  这对于小公司平台,甚至是个人站点来说,是一个不小的开支。
  Letsencrypt是一个免费、自动化和开放的证书颁发机构,其颁发的证书一次有效期为三个月,但是只要能持续更新,基本可以永久使用。
  今天推荐的这个脚本acme.sh,实现了 acme 协议, 可以帮你持续自动从Letsencrypt更新CA证书。下载地址如下:https://github.com/Neilpang/acme.sh安装 acme.sh
  安装acme.sh很简单,一个命令即可:curl https://get.acme.sh | sh
  普通用户和 root 用户都可以安装使用。安装过程进行了以下几步:
  1、把acme.sh安装到你的home目录下:~/.acme.sh/
  并创建 一个 bash 的 alias,方便你使用:alias acme.sh=~/.acme.sh/acme.sh
  2、自动为你创建 cronjob,每天 0:00 点自动检测所有的证书。如果快过期了,需要更新,则会自动更新证书,安装过程不会污染已有的系统任何功能和文件,所有的修改都限制在安装目录中: ~/.acme.sh/生成证书
  acme.sh 实现了 acme 协议支持的所有验证协议, 一般有两种方式验证: http 和 dns 验证。
  1、http 方式需要在你的网站根目录下放置一个文件, 来验证你的域名所有权,完成验证,然后就可以生成证书了。acme.sh --issue -d mydomain.com -d www.mydomain.com --webroot /home/wwwroot/mydomain.com/
  acme.sh 会全自动的生成验证文件, 并放到网站的根目录,然后自动完成验证。最后会聪明的删除验证文件,整个过程没有任何副作用。
  如果你用的是apache服务器,acme.sh 还可以智能的从 apache的配置中自动完成验证,你不需要指定网站根目录:acme.sh --issue -d mydomain.com --apache
  如果你用的是nginx服务器,或者反代,acme.sh还可以智能的从 nginx的配置中自动完成验证,你不需要指定网站根目录:acme.sh --issue -d mydomain.com --nginx
  注意:无论是 apache 还是 nginx 模式,acme.sh在完成验证之后,会恢复到之前的状态,都不会私自更改你本身的配置。好处是你不用担心配置被搞坏,但也有一个缺点,你需要自己配置 ssl 的配置,否则,只能成功生成证书,你的网站还是无法访问https。 但是为了安全,你还是自己手动改配置吧。
  如果你还没有运行任何 web 服务,80 端口是空闲的, 那么 acme.sh 还能假装自己是一个webserver, 临时听在80 端口,完成验证:acme.sh --issue -d mydomain.com --standalone
  2、dns 方式,在域名上添加一条 txt 解析记录,验证域名所有权。
  这种方式的好处是,你不需要任何服务器,不需要任何公网 ip,只需要 dns 的解析记录即可完成验证。不过,坏处是,如果不同时配置 Automatic DNS API,使用这种方式 acme.sh 将无法自动更新证书,每次都需要手动再次重新解析验证域名所有权。acme.sh --issue --dns -d mydomain.com
  然后,acme.sh 会生成相应的解析记录显示出来,你只需要在你的域名管理面板中添加这条 txt 记录即可。
  等待解析完成之后, 重新生成证书:acme.sh --renew -d mydomain.com
  注意:第二次这里用的是 --renew
  dns 方式的真正强大之处在于可以使用域名解析商提供的 api 自动添加 txt 记录完成验证。
  acme.sh 目前支持 cloudflare, dnspod, cloudxns, godaddy 以及 ovh 等数十种解析商的自动集成。copy/安装 证书
  前面证书生成以后,接下来需要把证书 copy 到真正需要用它的地方。
  注意:默认生成的证书都放在安装目录下:~/.acme.sh/,请不要直接使用此目录下的文件。例如,不要直接让 nginx/apache 的配置文件使用这下面的文件。这里面的文件都是内部使用,而且目录结构可能会变化。
  正确的使用方法是使用 --installcert 命令,并指定目标位置,然后证书文件会被copy到相应的位置,例如:
  acme.sh --installcert -d <domain>.com \
  --key-file /etc/nginx/ssl/<domain>.key \
  --fullchain-file /etc/nginx/ssl/fullchain.cer \
  --reloadcmd "service nginx force-reload"
  一个小提醒,这里用的是 service nginx force-reload,不是 service nginx reload,据测试, reload并不会重新加载证书,所以用的 force-reload。
  Nginx 的配置 ssl_certificate 使用 /etc/nginx/ssl/fullchain.cer,而非 /etc/nginx/ssl/<domain>.cer ,否则 SSL Labs 的测试会报 Chain issues Incomplete 错误。
  --installcert命令可以携带很多参数,来指定目标文件。并且可以指定 reloadcmd, 当证书更新以后,reloadcmd会被自动调用,让服务器生效。
  值得注意的是,这里指定的所有参数都会被自动记录下来,并在将来证书自动更新以后,被再次自动调用。更新证书
  目前证书在 60 天以后会自动更新,你无需任何操作。今后有可能会缩短这个时间,不过都是自动的,你不用关心。更新 acme.sh
  目前由于 acme 协议和 Letsencrypt CA 都在频繁的更新,因此 acme.sh 也经常更新以保持同步。
  升级 acme.sh 到最新版 :acme.sh --upgrade
  如果你不想手动升级, 可以开启自动升级:acme.sh --upgrade --auto-upgrade
  之后, acme.sh 就会自动保持更新了。
  你也可以随时关闭自动更新:acme.sh --upgrade --auto-upgrade 06. 出错怎么办:
  如果出错, 请添加 debug log:acme.sh --issue ..... --debug
  或者:acme.sh --issue ..... --debug 2
  最后,本文并非完全的使用说明,还有很多高级的功能,更高级的用法请参看其他 wiki 页面。https://github.com/Neilpang/acme.sh/wiki

现在reactnative怎么没有什么动静了?既得不到Google支持,也得不到苹果支持,双方系统一升级以前的api就难免出问题,再加上流畅度不如原生学习成本高,噱头意义大于实用意义。其实所有的跨平台api都有这个问题,最多做试了好多种助听器,总是觉得听自己的声音好大,听别人说话反而不大是怎么回事?你好!自己说话的声音可以通过骨传导放大,也就是通过颅骨的振动,别人说话的声音不通过骨传导,所以戴了助听器,尤其是低频听力比较好的人,容易觉得自己说话的声音很大,而别人的不会。这一点智能插座怎么远程控制?智能插座怎么远程控制?智能插座品牌太多,价格方面各有千秋。这里介绍一款价格为5565元钱的向日葵开机插座C1Pro远程控制wifi家用多功能智能插座远程开关机远程唤醒远程游戏排队智你现用的是什么手机?目前手上用着的是vivo的Xplay6,从这款手机发布的时候就购买了,算下来也有小半年的时间了。其实我手里的手机还是挺多灾多难的,又是摔又是水泡又是给偷了,它还是顽强的活到了现在。为什么英伟达主动限制显卡挖矿,也无法改变显卡贵且无货的现状?截止到2021年5月23日,英伟达目前没有任何一款完全限制挖矿的显卡。离最近限制挖矿的显卡上市还差几天。但是题主提出的问题,之前也遇到过。那这到底是怎么回事?大家且听蜗牛慢慢道来。币圈大跌后,是一次抄底的机会吗?自从央行发文要求联合三大协会共同整治比特币这些虚拟币,结果币圈就迎来了一个惊魂之夜。什么比特币以太坊狗狗币都惨遭大跌,一夜之间,加密货币市场上千亿美元的市值就这样蒸发了。这回央行出买华为手机不要盲目跟风,如今这4款最值得入手现如今华为产品变得越来越火爆,Mate系列和P系列得到了很多人的青睐。现在华为也上市了不少高端产品,其水平能够和苹果等旗舰产品抗衡。不过大家还是要根据自己的需求去选择适合自己的手机华为海思的无级别脱密协议和竞业协议说明了什么?近日,知名数码博主长安数码君爆料,华为海思启动了无级别脱密和竞业协议,引发了业界关注!无级别脱密协议和竞业协议估计大家还能理解,但是要说这个事情说明了什么?估计好多人还是蒙的,所以为扶植半导体,美国点名要文在寅放人,韩国被迫卷入中美芯片大战英国金融时报近日报道了一则颇为让人震惊的消息,美国商会近期向韩国政府提出诉求,希望韩国政府能够释放之前因贪污入狱的三星集团老板李在镕。其给出的理由是希望李在镕可以领导三星集团帮助提目前华为手机,用的两年前芯片,为啥性能不输同行?友商没进步么?文小伊评科技看了很多回答,基本上都没有说到点子上。如果单从账面性能上来说,两年前的华为旗舰芯片的性能真的不输当下友商旗舰芯片么?这就是做梦,就算苹果的A系列芯片也做不到这种程度,华为什么一些国产手机宁愿使用高通芯片,却不用国产的紫光系列了?为什么一些国产手机宁愿使用高通芯片,却不用国产的紫光系列了?紫光的芯片才刚诞生没多久,还得要经过时间的检验。定位中低端手机芯片的紫光,还得要建立用户信任度或品质信任度,所以这些大牌
人能否在元宇宙中永生每个人的大脑都有一个由860亿个神经元组成的独特而复杂的系统,如同一张接线图。如果科学能够精细地描绘出这张接线图,永生或许就能触手可及。在最广泛的意义上,记忆存在于大脑整个连接结构扎克伯格被评年度恶人!花数亿大肆买地,还起诉当地人?最近,Facebook(已改名Meta)创始人扎克伯格又被嘲了先是被美国杂志TheNewRepublic冠以年度恶人的称号,最近又因为在夏威夷疯狂圈地被指在搞新殖民主义。据外媒报道十年电商从业者告诉你一路走来的职业历程一直没有时间整理,自从内容平台电商化冲击了各大传统电商电商平台之后,才发现真的是时候传统运营转型了。先介绍下自己,2011年山大毕业,计算机专业,浪潮实习半年后,年轻贪玩忍不了天天跨境电商进口商品收货指南来源人民网人民日报海外版广州海关双11期间,我在网上下单购买了几件跨境电商商品,请问大概多久我可以收到这些商品?如果收到我发现不合适时能不能退换货?购买跨境电商商品还有什么需要注意大力智能台灯Y6深度体验,护眼灯光私娃订制,还有智能辅导家有萌娃五岁半,上学前班已经半年有余,每天也开始有了书写任务,戴眼镜的老Q自然不想让他和自己一样成为四眼族人,于是,他的护眼事宜就提上了日程,除了良好的坐姿和固定时间的户外活动外,让数字文明造福各国人民来源人民网人民日报习近平主席向2021年世界互联网大会乌镇峰会致贺信指出中国愿同世界各国一道,构建数字合作格局,筑牢数字安全屏障,让数字文明造福各国人民,推动构建人类命运共同体。当苏宁自有品牌方法论一以下是苏宁易购社交电商云公司总裁张奎,在我爱自有品牌平台的分享我爱自有品牌的各位朋友,大家好!非常荣幸,能够在这里再给大家分享苏宁宜品发展背景实施的办法和服务用户维度的一些概念。被称中国版YouTube,避开腾讯优酷的锋芒,抢占2。67亿用户文球子审核子扬校对知秋在视频网站领域,腾讯视频优酷视频以及爱奇艺视频,无疑是行业的三大龙头,他们之间的竞争也非常火爆,为了抢夺版权,三大视频巨头打响烧钱大战,长期以来,他们都处于你仅1899元!骁龙87012GB256GB,还有120Hz三星E4屏在小米12系列上市之际,卢伟冰突然发布了一条信息2022年来了一起奔赴山海,配图为一张居中打孔的屏幕手机,一款就是RedmiK50即将到来了。根据消息称,K50将搭载天玑7000芯2022元旦换新机,这几款旗舰机清仓处理,教你正确捡漏好手机今天就是2022年元旦了,这也意味着2021年已经过去,新的一年已经开始。各大手机厂商也将会趁着元旦,进行一波手机促销活动,想要更换手机的朋友,也可以把握好这次机会。这几款旗舰手机微信被他人远程监控,教你反制微信被他人监控,有效预防信息泄露如果我说手机被他人远程监控,很多朋友都会选择相信,这已不是新鲜事了,但是我说微信会被他人远程监控,估计有百分之八十以上的朋友都持有怀疑态度,微信会被他人远程监控?腾讯公司安全团队检