当前位置: 首页 > news >正文

做网站多少人佛山网站seo哪家好

做网站多少人,佛山网站seo哪家好,深圳网站制作公司嘉兴,wordpress 创建分类前言 Certbot是一款免费且开源的自动化安全证书管理工具#xff0c;由电子前沿基金会#xff08;EFF#xff09;开发和维护#xff0c;是在Linux、Apache和Nginx服务器上配置和管理SSL/TLS证书的一种机制。Certbot可以自动完成域名的认证并安装证书。 一、 安装软件 1.1…前言 Certbot是一款免费且开源的自动化安全证书管理工具由电子前沿基金会EFF开发和维护是在Linux、Apache和Nginx服务器上配置和管理SSL/TLS证书的一种机制。Certbot可以自动完成域名的认证并安装证书。 一、 安装软件 1.1安装 Certbot yum install epel-release -y yum install certbot -y如果提示 需要重新安装 python-urllib3 此时需要将原来的 Python 文件备份或者删除这里使用了备份 mv /usr/lib/python2.7/site-packages/urllib3/packages/ssl_match_hostname /usr/lib/python2.7/site-packages/urllib3/packages/ssl_match_hostname.bak然后再执行安装 python-urllib3 yum install python-urllib3 -y成功之后 二、生成证书 域名分为主域名和泛域名例如百度主域名为 baidu.com 百度其他的二级域名的泛域名为 *.baidu.com 执行以下命令生成证书 # 泛域名 certbot certonly -d *.使用自己的域名替换.com --manual --preferred-challenges dns# 主域名 certbot certonly -d 使用自己的域名替换.com --manual --preferred-challenges dns会提示你输入邮箱用来做想过通知尽量使用自己的邮箱就行不建议乱输入 一直点 y 同意使用协议同意邮箱接收信息然后会提示需要 配置 DNS TXT 解析记录 我这儿是阿里云阿里云配置 DNS TXT 解析记录如下 进入阿里云控制中心 ——》 找到域名解析设置 ——》 添加新纪录 记录类型选择 TXT-文本 主机记录填入控制台提供的二级域名 _acme-challenge 解析请求来源选择默认 记录值填入上面控制台打印出来的记录值 v4fa*********************8AoIeM使用自己控制台的值不要复制文档文档仅供参考 然后 保存等待生效即可 配置好之后按回车继续 等待结果相应 此时证书就已经生成成功了但是只有三个月有效期 三、配置ngnix 我的域名都是使用ngnix反向代理的所以这里就使用ngnix最配置 server {listen 443 ssl;server_name www.test.替换自己的域名.cn test.替换自己的域名.cn;# ssl证书地址ssl_certificate /etc/letsencrypt/live/yunyechuang.cn/fullchain.pem;ssl_certificate_key /etc/letsencrypt/live/yunyechuang.cn/privkey.pem;# ssl验证相关配置ssl_session_timeout 5m;ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;ssl_protocols TLSv1 TLSv1.1 TLSv1.2;ssl_prefer_server_ciphers on;# 反向代理的服务location /secretWJJ {proxy_pass http://127.0.0.1:7011;}}在 ngnix 目录下执行 # 检查NGINX配置是否正确 ./sbin/nginx -t文件正确重启 NGINX ./sbin/nginx -s reload使用 https 协议 再次访问你的域名发现链接已经是安全的了 四、续期 Certbot 是使用的Let’s Encrypt申请的免费证书只有 3 个月的有效期到期之后我们需要再次续期才能继续使用 HTTPS 协议。 4.1 手动续期 你需要自己记录证书到期的时间在证书到期之前从新生成一个新的证书 certbot certonly -d *.替换自己的域名.com --manual --preferred-challenges dns然后根据步骤三中的 DNS TXT 解析 步骤再配置一次即可证书保存位置没有变化的话NGNIX 不需要更新配置。 4.2 自动续期待验证 每次都手动配置 DNS 解析挺麻烦的而且还容易遗忘更新不及时容易造成服务崩坏。 certbot 提供了一个 hook可以编写一个 Shell 脚本在需要续期的时候让脚本调用 DNS 服务商的 API 接口动态添加 TXT 记录验证完成后再删除此记录达到自动续期的效果。 我使用的是阿里云服务找到 justjavac 大神写好的脚本 GitHub 项目 certbot-dns-aliyun 项目地址 https://github.com/justjavac/certbot-dns-aliyun 安装和使用指南大神在README 中有详细说明一下部分内容也是从 README 中复制过来的如有侵权请联系本人立马删除 4.2.1 使用 上诉脚本需要配置阿里云凭证信息 点击阿里云头像 ——》 控制访问 ——》创建一个拥有DNS权限的用户 这个用户不用太多权限所以有 OpenAPI 的调用访问即可 创建完成后在用户界面能看到 用户对应的AccessKey ID和AccessKey Secret了注意记得保存这两个值界面更新AccessKey Secret会消失如果没有保存导致这两个值消失点击新创建的用户名称进入详情页创建新的来替代 刷新界面后可为用户添加权限 权限只需要有 阿里云的DNS 操作权限即可 进入阿里云主机控制台 1 安装 aliyun cli 工具 wget https://aliyuncli.alicdn.com/aliyun-cli-linux-latest-amd64.tgz tar xzvf aliyun-cli-linux-latest-amd64.tgz sudo cp aliyun /usr/local/bin rm aliyun2 将拥有 DNS 权限的角色配置到云服务器中 cd aliyun /usr/local/bin aliyun configure --profile akProfile配置会进入交互式内容如下输入完成配置 Configuring profile akProfile in authenticate mode... Access Key Id []: 在这里输入刚新建角色的 Access Key 然后回车进入下一项 Access Key Secret []: 在这里输入刚新建角色的 Access Key Secret 然后回车进入下一项 Default Region Id []: cn-hangzhou Default Output Format [json]: json (Only support json)) Default Language [zh|en] en: Saving profile[akProfile] ...Done.出现如下界面配置完成 4.2.2 安装 certbot-dns-aliyun 插件 wget http://cdn.jsdelivr.net/gh/justjavac/certbot-dns-aliyunmain/alidns.sh sudo cp alidns.sh /usr/local/bin sudo chmod x /usr/local/bin/alidns.sh sudo ln -s /usr/local/bin/alidns.sh /usr/local/bin/alidns rm alidns.sh4.2.3 测试是否能正确申请 certbot certonly -d *.替换自己的域名.com --manual --preferred-challenges dns --manual-auth-hook alidns --manual-cleanup-hook alidns clean --dry-run正式申请时去掉 --dry-run 参数 certbot certonly -d *.example.com --manual --preferred-challenges dns --manual-auth-hook alidns --manual-cleanup-hook alidns clean证书续期 certbot renew --manual --preferred-challenges dns --manual-auth-hook alidns --manual-cleanup-hook alidns clean --dry-run自动续期添加定时任务 crontab。 crontab -e输入 1 1 */1 * * root certbot renew --manual --preferred-challenges dns --manual-auth-hook alidns --manual-cleanup-hook alidns clean --deploy-hook nginx -s reloadend 你还没有服务器和域名感觉买个试试 阿里云服务爆款特惠 https://www.aliyun.com/minisite/goods?userCode6ccum0sw 如果还没有云服务却想练练手的可以尝试阿里云的试用服务器 阿里云免费试用 https://free.aliyun.com?userCode6ccum0sw
http://www.pierceye.com/news/287843/

相关文章:

  • 教学网站建设网站建设岗位有哪些
  • 网站建设合同的验收表网页网站的区别是什么
  • 开福区网站建设中wordpress调用所有栏目
  • 网站建设的流程是什么意思青岛做网站公司
  • 什么网站有项目做中铁建设企业门户网
  • 网站域名商代理商安卓商店
  • 深圳中英文网站建设广州知名设计公司排名
  • 一个公司设计网站怎么做的蜜桃传奇免费网页版
  • 网络推广网站培训班有人用wordpress默认主题
  • 网站建设 后台南宁做网站方案
  • 在线制作插画网站网站建设有哪些公司
  • 合肥的网站建设剂屏自己可以做开奖网站吗
  • 官网设计比较好看的网站学校网站建设对教学的意义
  • 济南建站推荐企汇优见效付款毕设代做网站招聘
  • 泰然建设网站免费软件app下载大全正能量网站
  • 张掖市网站建设北京代理记账财务公司
  • 中铁建设集团网站网络公司手机网站
  • 站长工具是什么意思建设银行网站 开户行怎么查
  • 做简历模板的网站都有哪些wordpress是啥东西
  • 网站流量渠道湖州做网站优化
  • 汽车网站哪个好预付的网站开发费用怎么入账
  • 网站代管理哪个网站有介绍拿到家做的手工活
  • 惊艳的网站网站建设实训过程报告
  • 秦皇岛做网站公司企业网站备案需要什么
  • 做网站必须开厂吗科协网站建设建议
  • 西宁 网站建设凡科做视频网站
  • wordpress中文主题 wp-cmsseo排名赚钱
  • 优质的网站制作在线查企业信息查询平台
  • 天津网站建设学习电子商务企业网站建设实训报告
  • 怎么让网站收录在google怎么免费安装wordpress主题