一区二区三区欧美日韩-一区二区三区欧美-一区二区三区免费在线视频-一区二区三区免费在线观看-久久精品店-久久精品第一页

歡迎您光臨深圳塔燈網絡科技有限公司!
電話圖標 余先生:13699882642

網站百科

為您解碼網站建設的點點滴滴

阿里云ecs如何部署https

發表日期:2018-09 文章編輯:小燈 瀏覽次數:3499

如今https已經是大勢所趨,https擁有很多優點,傳輸加密不會被運營商劫持;微信小程序已經強制要求https,google明確表示https站點的權重相比于http要高。如果不想再看到右下角討厭的彈窗廣告,那么https將是你的首選。

https的類型大致分為以下三種類型:

https1.png

OVSSL和EVSSL收費昂貴,安全程度較高,一般適合企業和金融級別的產品,比如企業站點和銀行站點。目前ssl證書做的最好的是Symantec,Digicert于2017年12月1日 ,完成對Symantec證書服務的并購,所以目前大部分企業用的都是digicert的服務。但是對于個人站點來說,購買如此昂貴的ssl證書實在不劃算。

這是阿里云上ssl證書的收費價格,這個價格對于個人站點來說顯然是高了,阿里云之前提供過免費的個人站點ssl證書,但是最近已經把入口隱藏了,估計不會再提供免費的ssl證書了。

那么對于個人站長來說,有沒有性價比高的ssl證書呢?顯然是有的。Let's Encrypt是由Mozilla、Cisco、Akamai、IdenTrust、EFF等組織人員發起,主要的目的也是為了推進網站從HTTP向HTTPS過度的進程。

我申請的方式是通過certbot腳本的方式申請的,certbot相當于做了一套自動化申請的方式,不用人工去做審核了。首先需要創建自己的站點,如果還沒有站點請看這篇文章,有非常詳細的介紹。

在安裝完nginx和部署完自己的站點后,就可以安裝letsencrypt了。首先需要確保服務器的443端口需要打開,如果是阿里云服務器,請先到安全組規則中打開443端口。

安裝certbot:

yum install -y epel-release yum install -y certbot 

完成之后,使用certbot申請證書:

# 使用方法:certbot certonly --webroot -w [站點目錄] -d [域名] -m [email地址] --agree-tos # 例子: certbot certonly --webroot -w /website/blog/ -d www.similarnote.com -m similarnote@gmail.com --agree-tos 

我在執行這段命令的時候還遇到了一個錯誤,錯誤如下:

certbotcertbot-error.png

這個錯誤貌似是因為phyton版本的問題引起的,如果出現這個錯誤,那么運行下如下的命令:

pip install --upgrade --force-reinstall 'requests==2.6.0' urllib3 

email地址填寫真實的email地址,因為letsencrypt會向你發送一封確認郵件,并且在證書快過期時,letsencrypt會向你發送過期郵件提醒。申請成功后,你會看到類似以下的一段信息,這表明申請成功了。

IMPORTANT NOTES:- Congratulations! Your certificate and chain have been saved at.......Donating to ISRG / Let's Encrypt: https://letsencrypt.org/donateDonating to EFF:https://eff.org/donate-le 

證書保存的位置:
/etc/letsencrypt/live/www.testdomain.com/

letsencrypt證書的有效期默認是90天,我們可以使用crontab表達式定期更新,更新證書的命令:

certbot renew --dry-run

設置證書定期更新,首先打開crontab:

crontab -e 

再輸入以下命令:

00 05 01 * * /usr/bin/certbot renew >> /var/log/letsencrypt/renew.log 

這個時間可以自己設置,一般設置為每月運行一次,上述表達式將在每月的1號凌晨5點執行,執行的日志將會被保存在renew.log中。

nginx配置

生成Perfect Forward Security鍵值

Perfect Forward Security是什么,可以看這里,這個東西很難說清楚,畢竟不是專業人士,簡而言之就是:反正很厲害,裝上就行了。

mkdir /etc/ssl/private/ -p cd /etc/ssl/private/ openssl dhparam 2048 -out dhparam.pem 

配置nginx

這里我就以我自己站點的配置來舉例:

# 如果你想把普通http的訪問跳轉到https,那么配置下301永久跳轉 server { listen 80 default_server; listen [::]:80 default_server; server_namewww.similarnote.com similarnote.com; return 301 https://www.similarnote.com$request_uri;# Load configuration files for the default server block. include /etc/nginx/default.d/*.conf;location / { }error_page 404 /404.html; location = /40x.html { }error_page 500 502 503 504 /50x.html; location = /50x.html { } }# 這個節點才是配置ssl的 server { listen 443 ssl http2 default_server; listen [::]:443 ssl http2 default_server; # 填寫你的域名 server_namewww.similarnote.com; # 你的網址路徑 root /website/blog/similarnote.com/; indexindex.html index.htm index.txt;# 以下換成你的公私鑰地址 ssl_certificate /etc/letsencrypt/live/www.similarnote.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/www.similarnote.com/privkey.pem;# session緩存大小,1mb大概存儲4000個會話,根據自己站點情況設置 ssl_session_cache shared:SSL:2m; ssl_session_timeout30m; ssl_ciphers HIGH:!aNULL:!MD5; ssl_prefer_server_ciphers on; ssl_session_tickets on;ssl_dhparam /etc/ssl/private/dhparam.pem;location / { }error_page 404 /404.html; location = /40x.html { }error_page 500 502 503 504 /50x.html; location = /50x.html { } } 

至此,已經完成了所有https的配置步驟了,效果可以看這里。


本頁內容由塔燈網絡科技有限公司通過網絡收集編輯所得,所有資料僅供用戶學習參考,本站不擁有所有權,如您認為本網頁中由涉嫌抄襲的內容,請及時與我們聯系,并提供相關證據,工作人員會在5工作日內聯系您,一經查實,本站立刻刪除侵權內容。本文鏈接:http://www.junxiaosheng.cn/20426.html
相關開發語言
 八年  行業經驗

多一份參考,總有益處

聯系深圳網站公司塔燈網絡,免費獲得網站建設方案及報價

咨詢相關問題或預約面談,可以通過以下方式與我們聯系

業務熱線:余經理:13699882642

Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.    

  • QQ咨詢
  • 在線咨詢
  • 官方微信
  • 聯系電話
    座機0755-29185426
    手機13699882642
  • 預約上門
  • 返回頂部
主站蜘蛛池模板: 亚洲永久免费视频| 久久这里只有是精品23| 亚洲 综合 欧美在线视频| 国产精品96久久久久久AV网址| 色综合久久中文色婷婷| 国产99网站| 脱女学小内内摸出水网站免费 | 97免费在线视频| 蜜桃传媒在线观看入口| 69日本xxⅹxxxxx18| 女bbbbxxx孕妇| 超碰在线视频 免费| 三级黄色在线视频| 国产精品亚洲电影久久成人影院 | 在线观看视频国产| 老头操美女| brazzers情欲狂欢| 日日碰狠狠躁久久躁77777| 国产国拍精品AV在线观看| 亚洲 无码 制服 日韩| 寂寞夜晚免费观看视频| 曰本真人00XX动太图| 美女大鸡鸡| 边做边爱免费视频播放| 文中字幕一区二区三区视频播放 | 日韩亚洲国产中文字幕欧美| 国产二级一片内射视频播放| 亚洲国产在线观看免费视频| 精品亚洲麻豆1区2区3区| 最新无码专区在线视频| 祺鑫WRITEAS流出来了| 丰满老熟好大bbbxxx| 亚洲VA欧美VA天堂V国产综合| 九九热精品免费观看| 97人妻久久久精品系列A片| 日本高清在线一区二区三区| 国产精品人妻在线观看| 伊人久久影视| 前后灌满白浆护士| 国产三级级在线电影| 在线免费视频国产|