Let's Encrypt 免費SSL證書

来源:http://www.cnblogs.com/topcai/archive/2017/06/26/7081275.html
-Advertisement-
Play Games

Let's Encrypt免費又好用的證書,廢話不多說。 假設我的功能變數名稱為:163.org 1、克隆代碼 git clone https://github.com/letsencrypt/letsencrypt # 沒有git的先安裝git # yum install git # apt-get in ...


Let's Encrypt是一個公共的免費SSL項目,由 Linux 基金會托管,它的來頭不小,由Mozilla、思科、Akamai、IdenTrust和EFF等組織發起,目的就是向網站自動簽發和管理免費證書,以便加速互聯網由HTTP過渡到HTTPS,目前Facebook等大公司開始加入贊助行列。   個人站點和小型應用的最佳選擇,缺點在於有效期為90天,但我們可以用計劃任務配置自動續期。   那麼我們開始安裝, 假設我的功能變數名稱為:163.org  

1、克隆代碼

 
  git clone https://github.com/letsencrypt/letsencrypt
  
  # 沒有git的先安裝git 
  # yum install git
  # apt-get install git

2、安裝

 
  cd letsencrypt
 
  ./letsencrypt-auto certonly --standalone --email admin@163.org -d 163.org -d www.163.org
 
   命令解析
  --standalone    需要手動關閉占用443埠的程式,此命令會占用443埠進行驗證
  --email   [email protected] 填寫您的Email
  -d 163.org   需要使用ssl的功能變數名稱(必須是當前主機綁定的地址,否則驗證失敗。)
 
 

 

3、配置

  在完成Let's Encrypt證書的生成之後,我們會在"/etc/letsencrypt/live/163.org/"功能變數名稱目錄下有4個文件,這就是生成的密鑰證書文件。     cert.pem  - Apache伺服器端證書   chain.pem  - Apache根證書和中繼證書   fullchain.pem  - Nginx所需要ssl_certificate文件   privkey.pem - 安全證書KEY文件     如果我們使用的Nginx環境,那就需要用到fullchain.pem和privkey.pem兩個證書文件  
# nginx.conf 配置文件中加入生成的證書
  server {     server_name 163.org;     listen 443;     ssl on;     ssl_certificate /etc/letsencrypt/live/163.org/fullchain.pem;     ssl_certificate_key /etc/letsencrypt/live/163.org/privkey.pem;   }     ps:在Nginx環境中,只要將對應的ssl_certificate和ssl_certificate_key路徑設置成對應的文件路徑就可以。     不要移動和複製文件,因為續期的時候還會在這個文件生成證書。  

4、Let's Encrypt免費SSL證書有效期

    Let's Encrypt證書是有效期90天的,需要手工更新續期。   
  * * * * 1 /var/www/letsencrypt/letsencrypt-auto renew
  將此命令添加到定時任務中即可自動續期。

         
您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 純粹記錄一下最基礎寫法,幾乎沒有寫什麼邏輯,寫法也並不是很完善(因為我自己也剛剛摸索出來這麼寫可以...= =!) 望高手指教 也希望能夠幫到比我還新的新手.... //1.insert操作 let insertSql = 'insert into User(username,password,na ...
  • 最近因為那個勒索病毒,聽了一位安全方面的專家做的的一個關於安全方面的培訓,從中學習到了許多新的知識。在如今網路如此發達的社會,我們的信息,我們的隱私,是如此簡單的就可以被泄漏出來,所以關註安全是很有必要的。 在報告的時候提到了kali linux,這個對想學習安全攻防的同學來說是一個很好的實踐工具。 ...
  • 一、版本信息 mac 10.10.5 php 5.5.38 phpstorm 10.0.3 xdebug 版本需要與php匹配,匹配地址 :點我匹配 點我查看所有版本 提示:不確定xdebug版本的,把phpinfo()顯示的全部複製(command+a 全選再command+c複製)到文本框中,x ...
  • 下麵介紹一下自己寫的python程式,主要是的知識點為sys、os、json、pickle的模塊應用,python程式包的的使用,以及關於類的使用。 下麵是我的程式目錄: bin是存放一些執行文件course.py下麵是這個文件的內容: 這個文件是對os,sys模塊的應用; BASE_DIR = o ...
  • " 1、理論基礎 " "1.1、命令行的前世今生" "1.2、命令執行規則" "1.3、使用命令歷史" " 2、使用入門 " "2.1、啟動和關閉命令行" "2.2、執行簡單的命令" "2.3、命令行執行程式使用技巧" " 3、總結 " 1、理論基礎 1.1、命令行的前世今生 談到 Windows ...
  • Supervisor介紹 Supervisor 允許其用戶在UNIX類操作系統上控制多個進程。 塊如下: 方便 需要為每個進程實例編寫rc.d腳本通常是不方便的。 rc.d腳本是進程初始化/自動啟動/管理的常用形式,但寫入和維護可能會很痛苦。此外,rc.d腳本不能自動重新啟動崩潰的進程,並且許多程式 ...
  • 原文地址:http://www.ttlsa.com/web/let infotify rsync fast/ 背景 我們公司在用inotify+rsync做實時同步,來解決分散式集群文件一致性的問題。但當web文件越來越多(百萬級數量html,jpg等小 文件),同步就越來越慢,根本做不到實時,按照 ...
  • " 探索Windows命令行系列(1):導航目錄 " " 探索Windows命令行系列(2):命令行工具入門 " " 探索Windows命令行系列(3):命令行腳本基礎 " " 探索Windows命令行系列(4):通過命令管理文件和文件夾 " " 探索Windows命令行系列(5):幾個實用的命令例 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...