亚洲中字慕日产2020,大陆极品少妇内射AAAAAA,无码av大香线蕉伊人久久,久久精品国产亚洲av麻豆网站

資訊專欄INFORMATION COLUMN

HTTPS時代,免費SSL獲取與配置(Apache版)

techstay / 2004人閱讀

摘要:會不會很貴隨著阿里云騰訊云等相繼退出證書服務,證書已經比較親民。另外就是忘記了,老是只有一個證書生效,另外一個證書失效。雖然是免費的,但是因為沒個月就需要一次,如果嫌麻煩,還是推薦使用付費證書服務。

為什么?

如果不知道為什么,請繞路。

會不會很貴?

隨著阿里云、騰訊云等相繼退出 ssl證書服務,ssl 證書已經比較親民。推薦大家使用收費的 ssl 證書,相對于你的業(yè)務量來說,ssl 證書真的不貴。如果你是個人站長,例如本人,不想花費,那么還是有免費的午餐
https://www.sslforfree.com/

申請

sslforfree 不支持泛域名,但是一個證書可以包含100個域名,對于大多數(shù)情況下都是夠用的,比較蛋疼的是一次輸入多個域名,需要驗證的過程會非常麻煩,因為每個域名都需要上傳一個驗證文件或者增加一條 TXT 記錄來驗證域名的有效性。所以建議大家一開始不用太貪心,輸入實在要使用的域名即可,如果新增了域名,后面還是可以通過申請新的證書來解決。

多個域名通過空格符間隔開。
點擊「Create」就是進入驗證界面,驗證完畢之后就可以下載證書了。

安裝證書

打開壓縮包里面有3個文件

private.key

ca_bundle.crt

certificate.crt

三個文件分別對應 Apache 配置里面的:

SSLCertificateKeyFile

SSLCertificateFile

SSLCertificateChainFile

上面的對應關系大家不要對應錯了。

yum install mod_ssl openssl   

編輯 /etc/httpd/conf/httpd/conf

LoadModule ssl_module modules/mod_ssl.so

Listen 443
NameVirtualHost *:443


ServerName www.example.com
DocumentRoot /www
SSLEngine on
SSLHonorCipherOrder on

# 禁止SSLv2 SSLv3協(xié)議
SSLProtocol all -SSLv2 -SSLv3

#禁止RC4,禁止SF
SSLCipherSuite ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS

SSLCertificateFile             /sslforfree/certificate.crt
SSLCertificateKeyFile         /sslforfree/private.key
SSLCertificateChainFile     /sslforfree/ca_bundle.crt

注意:

使用絕對路徑指向證書文件

如果一個 IP 供應多個域名和證書,一定要加上 NameVirtualHost 443

遇到的坑

在一個 IP 供應多個域名和證書這個問題,折騰了很久,主要的域名是 apache 版本一定要高于 2.2.12,才支持 SNI。支持 SNI 才能實現(xiàn)一個 IP 供給多個證書。另外就是忘記了 NameVirtualHost 443,老是只有一個證書生效,另外一個證書失效。sslforfree雖然是免費的,但是因為沒3個月就需要 renew 一次,如果嫌麻煩,還是推薦使用付費證書服務。

自動跳轉https

安裝 ssl 證書之后,默認情況下用戶是可以使用 http 和 https 兩種方式來訪問服務,如果希望自動跳轉,推薦使用下面的方式


ServerName www.example.com
# 全站跳轉
Redirect permanent / https://www.example.com
# 指定跳轉
Redirect permanent /user/login https://www.example.com/user/login

文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉載請注明本文地址:http://www.ezyhdfw.cn/yun/35802.html

相關文章

  • 用Certbot 獲取和自動更新SSL證書

    摘要:自動化作為,能自動化肯定要自動化,于是搜索了很多資料,看看怎么樣可以實現(xiàn)證書的自動申請,搜索結果終于找到了真相,原來用的是的服務。 前言 之前寫過一篇「HTTPS時代,免費SSL獲取與配置(Apache版)」, 使用的是sslforfree.org 服務,這個服務比較傻瓜,按照步驟一步一步就可以得到證書,但是因為證書最長的過期時間是3個月,每次都需要苦逼得重新去操作一遍。雖然 sslf...

    xfee 評論0 收藏0
  • 【開源免費】接口管理平臺 eoLinker V3.1.7發(fā)布+開源部署指南一份

    摘要:開源版更新日志新增更加開放的開源態(tài)度,開源項目協(xié)議從更改為。為了防止數(shù)據(jù)丟失,請在執(zhí)行任何關鍵操作之前妥善備份數(shù)據(jù)庫。開源版的使用操作與線上免費版基本同步,如有任何使用的問題請參考線上版操作指南。更多更全的教程和內容盡在中文網(wǎng)址 showImg(https://segmentfault.com/img/remote/1460000012443951?w=750&h=410); eoLi...

    tuantuan 評論0 收藏0
  • 給你的網(wǎng)站穿上外衣 - HTTPS 免費部署指南

    摘要:用于安全的數(shù)據(jù)傳輸。表明它使用了,但存在不同于的默認端口及一個加密身份驗證層在與之間。申請證書網(wǎng)上已經有不少機構提供個人免費證書,有效期幾個月到幾年不等,博主使用的是申請成功后有效期年,到期后可免費續(xù)租。 前言 隨著國內各大網(wǎng)站紛紛開啟全站 HTTPS 時代,HTTPS 已不再是支付等敏感操作過程的專屬,開啟 HTTPS 對于個人網(wǎng)站或者小型網(wǎng)站也不再遙不可及。 今天博主就以自己的網(wǎng)站...

    wangjuntytl 評論0 收藏0

發(fā)表評論

0條評論

最新活動
閱讀需要支付1元查看
<