一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

給http加上s | 皇家元林

 amberain 2019-01-28

記得剛畢業(yè),在無錫工作的時(shí)候,發(fā)現(xiàn)這個(gè)國度還有GFW,從那時(shí)起對(duì)https特別喜歡,傳說這樣就不會(huì)被GFW和諧了。因此曾一度想盡設(shè)法給自己的網(wǎng)站申請(qǐng)SSL證書。但是因?yàn)榧夹g(shù)和money有限,擱置了。很慶幸,到目前為止,我還是很低調(diào)的。

用vps很長一段時(shí)間了,昨晚突然興起,添加個(gè)https玩玩。大家可以通過http:// 訪問本博客。有啥好處呢?不知道。因?yàn)檫@個(gè)是StartSSL免費(fèi)的SSL證書,可能有局限性,不像https://www.alipay.com/ 那樣真正實(shí)現(xiàn)完全加密,而且在瀏覽器上有個(gè)鎖的標(biāo)識(shí),非常有個(gè)性,看圖,godaddy的更明顯。

alipay godaddy

查了很多信息,網(wǎng)上關(guān)于StartSSL免費(fèi)SSL證書的申請(qǐng)和續(xù)期教程很多。這里只記錄下在lnmp+debian下的具體用法吧。

把ssl.key和ssl.crt放在/usr/local/nginx/conf/vhost下(這個(gè)路徑問題見下面更新),然后修改你的域名.conf,即nginx配置,主要是添加一個(gè)server,和默認(rèn)的server差不多,不同的是端口,我才發(fā)現(xiàn)https用的是443端口,就等于說把原來的:80改成:443,只是默認(rèn)80端口不需要表示出來。

server
{
listen       80;
server_name www.;
index index.html index.htm index.php default.html default.htm default.php;
root  /home/wwwroot/;include wordpress.conf;
location ~ .*.(php|php5)?$
{
try_files $uri =404;
fastcgi_pass  unix:/tmp/php-cgi.sock;
fastcgi_index index.php;
include fcgi.conf;
}..........
}server
{
listen         443;
server_name www.;
index index.html index.htm index.php default.html default.htm default.php;
root  /home/wwwroot/;

ssl on;
ssl_certificate ssl.crt;       #如果證書和此配置文件不在同一目錄,需寫上路徑,例如/home/wwwroot/ssl.crt
ssl_certificate_key ssl.key;   #同上
ssl_session_timeout 5m;

ssl_protocols SSLv2 SSLv3 TLSv1;
ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
ssl_prefer_server_ciphers   on;

include wordpress.conf;
location ~ .*.(php|php5)?$
{
try_files $uri =404;
fastcgi_pass  unix:/tmp/php-cgi.sock;
fastcgi_index index.php;
include fcgi.conf;
fastcgi_param HTTPS on;   #添加這個(gè),是為了在https時(shí),點(diǎn)開的鏈接也https。
}

.........
}

然后/root/lnmp reload,看看效果吧!

測(cè)試過IE,chrome,和火狐,就火狐效果好點(diǎn)。chrome好像不支持,郁悶!不管怎樣,以前想做沒做到的事現(xiàn)在實(shí)現(xiàn)了,就這樣低調(diào)的酷吧!并且繼續(xù)折騰吧,希望會(huì)實(shí)現(xiàn)那理想的效果!『如找到更好的技巧,會(huì)同時(shí)在此頁更新的』

2013/04/22  更新:

幾經(jīng)波折,絞盡腦汁,終于弄明白了lnmp下的SSL一些問題。(在此特別感謝Rvsien 指點(diǎn))

ssl_certificate ssl.crt;
ssl_certificate_key ssl.key;

此時(shí),它調(diào)用的是/usr/local/nginx/conf/下的證書和key,所以這個(gè)配置建議還是帶上證書和key的路徑,例如

ssl_certificate /usr/local/nginx/conf/vhost/ssl.crt;
ssl_certificate_key /usr/local/nginx/conf/vhost/ssl.key;

別小看https的更換,從SEO上講,是一個(gè)新站的開始,等于換了一個(gè)域名。所以確認(rèn)換https時(shí),我們將http 301重定向到https。只需要如此配置:

server
{
listen       80;
server_name www.;
rewrite ^(.*) https://$server_name$1 permanent; #http 301重定向到https規(guī)則
........

還有特別說明,如果firefox里地址欄不顯示一個(gè)鎖子的話,可能是頁面使用了http的鏈接,或者使用了http的外網(wǎng)的鏈接資源導(dǎo)致的,它的意思是:頁面部分加密。

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多

    欧美国产日产在线观看| 国产av大片一区二区三区| 日本人妻丰满熟妇久久| 日本特黄特色大片免费观看| 日韩日韩欧美国产精品| 黄男女激情一区二区三区| 国产精品国产亚洲看不卡| 老司机激情五月天在线不卡| 日韩国产亚洲欧美激情| 91亚洲精品国产一区| 香蕉尹人视频在线精品| 国产精品亚洲精品亚洲| 亚洲国产精品肉丝袜久久| 99久久人妻精品免费一区| 欧美日韩国产福利在线观看| 中文字幕亚洲精品人妻| 99国产成人免费一区二区| 日本一品道在线免费观看| 丝袜人妻夜夜爽一区二区三区| 九九九热在线免费视频| 国产一级内射麻豆91| 亚洲av熟女国产一区二区三区站| 国产不卡在线免费观看视频| 日本午夜免费观看视频| 亚洲高清中文字幕一区二三区 | 熟女中文字幕一区二区三区| 亚洲精品一二三区不卡| 亚洲天堂精品一区二区| 成年人免费看国产视频| 亚洲国产欧美精品久久| 精品熟女少妇一区二区三区| 国产丝袜女优一区二区三区| 国产精品午夜福利免费在线| 亚洲国产丝袜一区二区三区四| 国产内射一级一片内射高清视频 | 在线欧美精品二区三区| 亚洲第一区欧美日韩在线| 亚洲综合天堂一二三区| 欧美日韩一区二区午夜| 亚洲欧美日本成人在线| 中文字幕中文字幕一区二区|