精品一区精品二区制服_亚洲欧美日韩中文字幕一区二区三区 _色狠狠一区二区_国产精品一区二区久久国产

200

在LNMPA服務器下免費搭建HTTPS網站

時間: 2015-03-23 10:04:49   點擊數: 31456   來源: 耐思智慧

th

本文講述如何免費申請SSL證書,并搭建https網站,由于服務器是NGINX,順便會介紹如何安裝SPDY協議。

StartSSL介紹:

StartSSL是一家CA機構,它的根證書很久之前就被一些具有開源背景的瀏覽器支持(Firefox瀏覽器、谷歌Chrome瀏覽器、蘋果Safari瀏覽器等)。

在今年9月份,StartSSL竟然搞定了微軟:微軟在升級補丁中,更新了通過Windows根證書認證程序(Windows Root Certificate Program)的廠商清單,并首次將StartCom公司列入了該認證清單,這是微軟首次將提供免費數字驗證技術的廠商加入根證書認證列表中。現在,在Windows 7或安裝了升級補丁的Windows Vista或Windows XP操作系統中,系統會完全信任由StartCom這類免費數字認證機構認證的數字證書,從而使StartSSL也得到了IE瀏覽器的支持。

StartSSL申請注意事項:

(1)需要一個域名,并開通域名郵箱,郵箱前綴為:webmaster這樣的信息,一定要開通一個webmaster@yourdomainname.com這樣的域名,這個會用來驗證你的域名;

(2)申請時一定要填寫完整正確的信息,否則無法通過申請,我就是因為第一次填寫的地址信息不全,沒有通過,一般添寫正確的地址很快就會通過的;

(3)打開網站 在control panel / sign-up 注意填寫正確資料。收到郵件后復制驗證碼。然后可以生成一個證書,注意,startssl.com不是以用戶名、密碼來驗證用戶的,是用證書來驗證用戶的。所以生成證書后(火狐會導入證書),注意備份證書。丟失證書后只能重新注冊。

(4)登錄后還要驗證域名才能為該域名生成SSL證書,可以選擇在whois里的郵箱、hostmaster@domain、postmaster@domain或者webmaster@domain

(5)然后就可以在Certificates wizard里就可以申請SSL證書了。

(6)有效期一年(到期前會收到郵件通知續期)。

申請流程:

所有的資料都最好使用正確的。因為注冊SSL是一件很嚴肅的事情。還有就是如果你的IP地址是在大陸,你輸入香港也是會被拒絕的。而且你的地址也是也是要詳細的。按照表單寫完以后點擊Continue按鈕。然后你填寫的郵箱會收到一個驗證碼。 上面說大概需要等6個小時收到通知,其實一般一兩分鐘就會出結果

打開你的郵箱,把驗證碼輸入到你的瀏覽器Code的框里,然后繼續。

通過后,會收到通過驗證的郵件,然后給你一個URL,輸入到瀏覽器中進行下一步安裝證書。如果彈出的窗口依然還讓你輸入Code,那則輸入郵件下面鏈接的Code。

點擊Continue,接下來你的瀏覽器開始安裝私鑰,相當于建立用戶名密碼

然后密鑰安裝成功以后提示你開始安裝證書。

證書安裝完畢以后會祝賀你一下。點擊完成。 這時給你會收到郵件說你安裝好啦,可以使用了。

在Validations Wizard選擇里驗證你的域名。按照提示操作就行了,它會掃描你的網站上的郵箱,然后列出來,會給你的郵箱發一封信,所以你一定要有一個企業郵箱來收信的。域名驗證成功后,接下來申請域名SSL證書。

點擊Certificates Wizard ,選擇下拉菜單中的Web Server SSL/TSL Certificate

然后進入下一步他會問你驗證方式,這一步如果你跳過需要在VPS上設置,具體可以見網站:http://blog.nicky1605.com/the-free-ssl-configuration-startssl-on-nginx.html

如果沒有跳過,你必須設置密碼,不少于10位的。然后點擊下一步生成一段字符串

這一小的操作中會出現兩段字條串,一段類似這樣的

  • -----BEGIN RSA PRIVATE KEY-----
  • Proc-Type: 4,ENCRYPTED
  • DEK-Info: AES-256-CBC,1FBB7A12C5332861D52FEDFA2E3E7AE3
  • ....

復制內容保存為 /etc/ssl/certs/xxxx.crt

一段類似這樣的

  • ----BEGIN CERTIFICATE-----
  • MIIGdTCCBV2gAwIBAgIDYTrWMA0GCSqGSIc3FQEBBQUAMIGMMQswCQYDVQQGEwJJ
  • ...

復制內容保存為 /etc/ssl/certs/xxxx.key

下面就是配置你的VPS上的NGINX服務器了。

  • vi /usr/local/nginx/conf/vhost/xxxx.conf

在Server里添加

  • listen 443 ssl spdy;
  • ssl                     on;
  • ssl_certificate         /etc/ssl/certs/xxxx.crt;
  • ssl_certificate_key     /etc/ssl/certs/xxxx.key;
  • ssl_session_timeout     10m;
  • ssl_protocols           SSLv2 SSLv3 TLSv1;
  • ssl_ciphers             ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
  • ssl_prefer_server_ciphers       on;

Shell 如果你想讓http跳轉到https下,需要再加一段代碼

  • if ($ssl_protocol = "") {
  • rewrite ^/(.*)$ https://www.domain.com/$1 permanent;
  • }

Shell 如果出現循環重定向,檢查下你的網站根目錄下,是否有.htaccess文件,因為我的服務器是lnmpa的,apache的重定向文件還是會起作用的,檢查下有無重定向到http的,一般是301重定向需要修改下。

上面這些做完之后,還需要另外對firefox瀏覽器作一些配置更改

到/etc/ssl/certs/xxxx.crt所在目錄執行以下代碼

  • wget http://cert.startssl.com/certs/sub.class1.server.ca.pem
  • ca.pem sub.class1.server.ca.pem >> xxxx.crt

Shell 就是向 xxx.crt里面追加一些內容,這樣firefox就不會提示證書不安全了。

下就是重啟你的nginx服務器,但這里會提示你需要輸入Enter PEM pass phrase

總不能每次重啟都要輸入那個密碼吧,這個可以跳過的,方法按照我之前的一篇文章操作

http://www.love4026.org/313864/lnmp%E4%B8%8Bnginx%E9%85%8D%E7%BD%AEssl%E5%AE%89%E5%85%A8%E8%AF%81%E4%B9%A6%E9%81%BF%E5%85%8D%E5%90%AF%E5%8A%A8%E8%BE%93%E5%85%A5enter-pem-pass-phrase/

SPDY協議安裝

你要先下載最新的 OpenSSL,比如 1.0.1e,這里是下載列表,紅色標注的就是最新版了。因為前些時間的openssl漏洞,現在linode好像自動已經升級到最新版1.0.1e了。

但還是需要下載,解壓

  • cd /tmp
  • wget http://www.openssl.org/source/openssl-1.0.1e.tar.gz
  • tar zxvpf openssl-1.0.1e.tar.gz

Shell   然后下載最新的Nginx

先用 /usr/local/nginx/sbin/nginx -V 這個是查看nginx安裝了什么模塊 安裝的時候把這些都再加上


Shell wget http://nginx.org/download/nginx-1.7.2.tar.gz
tar zxvf nginx-1.7.2.tar.gz
cd nginx-1.7.2
./configure --user=www --group=www --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module --with-http_gzip_static_module --with-ipv6 --with-pcre --with-http_sub_module --with-http_spdy_module --with-openssl=/tmp/openssl-1.0.1e
mv /usr/local/nginx/sbin/nginx /usr/local/nginx/sbin/nginx.old
cp objs/nginx /usr/local/nginx/sbin/nginx
/usr/local/nginx/sbin/nginx -t
make upgrade
/usr/local/nginx/sbin/nginx -v      


上面需要注意的是./configure –with-http_ssl_module –with-http_spdy_module –with-openssl=/tmp/openssl-1.0.1e 這是最小安裝方法,你需要根據自己的配置安裝,上面是lnmpa下面的。

–with-openssl=/tmp/openssl-1.0.1e 路徑就是剛下載的那個路徑。

再配置完成后,執行 /etc/init.d/nginx reload 或 /usr/local/nginx/sbin/nginx -s reload 重載 Nginx 配置文件即可正常訪問了。

如果你不想使用 SPDY ,記得修改Server里的 listen 443 ssl spdy; 改為 listen 443 ssl;

如何查看有沒有啟用SPDY成功沒

在Chrome瀏覽器里打開 chrome://net-internals/#spdy 便能查看目前使用SPDY的連接。

或者使用插件查看, https://chrome.google.com/webstore/detail/spdy-indicator/mpbpobfflnpcgagjijhmgnchggcjblin

補充:關于 “此網頁包含的腳本來自于身份未經驗證的源” 的提示信息

出現這個一般是因為在網頁內容中加載了其它不帶https的內容,比如加載了google font


<link  rel='stylesheet' type='text/css'>


XHTML 一般解決辦法就是把資源下載到本地,然后使用相對路徑,或者使用https的資源地址。

google 支持https連接,上面的情況你可以直接改為:


<link  rel='stylesheet' type='text/css'>


上一篇:中小企業網站建設 下一篇:建立一個網站需要什么?

旗下網站:耐思智慧 - 淘域網 - 我的400電話 - 中文域名:耐思尼克.cn 耐思尼克.top

耐思智慧 © 版權所有 Copyright © 2000-2025 IISP.COM,Inc. All rights reserved

備案號碼: 粵ICP備09063828號  公安備案號: 公安備案 粵公網安備 44049002000123號  域名注冊服務機構許可:粵D3.1-20240003 CN域名代理自深圳萬維網

聲明:本網站中所使用到的其他各種版權內容,包括但不限于文章、圖片、視頻、音頻、字體等內容版權歸原作者所有,如權利所有人發現,請及時告知,以便我們刪除版權內容

本站程序界面、源代碼受相關法律保護, 未經授權, 嚴禁使用; 耐思智慧 © 為我公司注冊商標, 未經授權, 嚴禁使用

法律顧問:珠海知名律師 廣東篤行律師事務所 夏天風 律師

精品一区精品二区制服_亚洲欧美日韩中文字幕一区二区三区 _色狠狠一区二区_国产精品一区二区久久国产
    • <ul id="wosu8"></ul>
    • <li id="wosu8"><option id="wosu8"></option></li>
      <ul id="wosu8"></ul>
    • <strike id="wosu8"><rt id="wosu8"></rt></strike>
    • 欧美精品一卡二卡| 免费看精品久久片| 国产精品久久午夜| 久久久久九九九| 亚洲一区综合| 在线中文字幕一区| 怡红院精品视频在线观看极品| 国产精品video| 欧美日韩免费一区二区三区视频| 麻豆av福利av久久av| 久久久久久久999精品视频| 午夜国产精品视频| 亚洲欧美电影在线观看| 在线成人av网站| 有码中文亚洲精品| 激情久久久久| 国产精品99久久久久久久vr | 久久在线91| 久久国产免费看| 久久久综合免费视频| 久久女同精品一区二区| 玖玖玖国产精品| 欧美精品久久99| 欧美性猛片xxxx免费看久爱| 国产精品高清免费在线观看| 国产欧美日韩综合| 狠狠色狠狠色综合日日小说| 亚洲资源av| 久久裸体艺术| 欧美精品在线看| 国产视频一区二区在线观看| 国产精品五区| 午夜精品福利在线| 国产丝袜一区二区| 亚洲视频网站在线观看| 亚洲欧美日韩在线不卡| 欧美成人午夜激情在线| 欧美在线视频免费观看| 国产精品一区在线播放| 国产亚洲激情视频在线| 在线观看成人网| 性8sex亚洲区入口| 欧美插天视频在线播放| 国产精品久久久久久久久久ktv| 国产精品系列在线| 亚洲一区二区三区视频播放| 久久精品夜夜夜夜久久| 欧美另类一区二区三区| 国产精品久久久久77777| 狠狠色综合网| 久久久久久精| 亚洲欧美韩国| 欧美金8天国| 国产自产高清不卡| 另类激情亚洲| 国产一区二区三区精品久久久| 欧美一级专区免费大片| 欧美日韩第一区日日骚| 在线精品观看| 免费黄网站欧美| 国产在线高清精品| 鲁大师成人一区二区三区| 国产欧美日韩综合一区在线播放| 欧美一区二区三区免费大片| 欧美日韩一区二区免费在线观看| 黄色成人在线网站| 欧美freesex8一10精品| 永久555www成人免费| 欧美日韩国产三区| 香蕉久久一区二区不卡无毒影院| 欧美性猛片xxxx免费看久爱| 欧美一区二区三区精品电影| 国产欧美日韩精品专区| 午夜国产精品视频| 国产精品成人av性教育| 久久精品人人做人人爽| 黄色一区二区在线观看| 欧美视频日韩| 欧美国产日韩一区二区三区| 欧美一区二区精品久久911| 国产精品入口尤物| 欧美日韩一区二区三区在线观看免 | 欧美亚一区二区| 欧美成人精品一区二区| 亚洲欧美视频在线| 国产欧美日韩在线观看| 欧美极品在线播放| 久久精品国产亚洲aⅴ| 加勒比av一区二区| 国产精品久久久久久一区二区三区| 久久精品国产亚洲5555| 中文无字幕一区二区三区| 国产麻豆精品在线观看| 欧美午夜影院| 欧美日韩中国免费专区在线看| 久久午夜国产精品| 午夜影院日韩| 亚洲欧美国产三级| 亚洲一区在线直播| 激情视频一区二区| 国产亚洲欧美一级| 国产精品视频免费| 欧美日韩免费视频| 欧美激情在线有限公司| 欧美久久久久久久久| 午夜精品区一区二区三| 在线播放豆国产99亚洲| 尤物在线精品| 亚洲自拍三区| 欧美有码在线观看视频| 久久久精品免费视频| 可以免费看不卡的av网站| 美女福利精品视频| 欧美另类一区二区三区| 欧美日韩一区二区三区视频| 国产精品午夜国产小视频| 国产精品欧美经典| 伊伊综合在线| 性色一区二区| 久久综合伊人77777| 免费在线欧美黄色| 欧美午夜不卡视频| 狠狠狠色丁香婷婷综合激情| 午夜精品剧场| 你懂的视频欧美| 欧美午夜在线| 国内外成人在线| 久久av一区二区| 欧美黄色影院| 国产日韩精品在线观看| 亚洲欧美国产一区二区三区| 卡一卡二国产精品| 国产精品女人毛片| 亚洲欧美日韩精品久久| 国产精品资源| 欧美午夜精品久久久久免费视| 精品成人在线| 男同欧美伦乱| 欲色影视综合吧| 欧美国产日韩在线| 午夜久久黄色| 国产精自产拍久久久久久蜜| 久久精品亚洲一区二区| 欧美性大战久久久久久久| 黄色成人在线| 欧美91福利在线观看| 狠狠久久亚洲欧美专区| 久久蜜臀精品av| 国产一区二区高清视频| 欧美亚洲日本国产| 国产一区二区0| 国产精品视频1区| 国产精品一区二区三区成人| 中文日韩在线| 欧美日韩国内| 欧美日韩国产成人在线91| 国产麻豆成人精品| 久热国产精品视频| 亚洲小说区图片区| 欧美日韩中文字幕精品| 欧美在线免费观看亚洲| 国产亚洲欧美日韩精品| 欧美成人一品| 欧美在线免费看| 好吊日精品视频| 欧美激情综合在线| 香蕉成人久久| 国产综合色产在线精品| 欧美精品播放| 欧美一级播放| 国产一区二区三区丝袜| 欧美久色视频| 久久九九国产精品怡红院| 一区二区在线观看av| 国产精品国产三级国产专播品爱网| 美日韩精品视频| 欧美永久精品| 亚洲午夜小视频| 黄色亚洲网站| 国产视频一区在线| 国产精品美女久久久久久2018| 男人的天堂亚洲在线| 久久精品一二三| 欧美一区二区三区精品| 午夜精品久久久久影视| 亚洲欧美不卡| 欧美一区二区免费| 性做久久久久久免费观看欧美| 亚洲在线视频观看| 午夜欧美大尺度福利影院在线看 | 亚洲欧美在线x视频| 亚洲欧美日本国产有色| 午夜精品一区二区三区电影天堂| 亚洲香蕉在线观看| 亚洲一区久久久| 亚洲欧美国产高清| 欧美怡红院视频| 久久亚洲国产成人| 久久久久国产精品一区| 国产偷久久久精品专区|