2017年02月12日 上午 | 作者:VPS偵探

在過去的2015、2016年里Let's Encrypt成立并迅速發(fā)展,很多站點都在使用Let's Encrypt或其他SSL證書部署https站點,說到https時我們也會提到HTTP/2,HTTP/2是啥,能不能吃、有啥好處我們就不廢話了,下面我們就對HTTP/2在LNMP(Nginx)環(huán)境下的安裝配置。
說http/2之前我們要說一下http/2在瀏覽器下的支持情況:Chrome 41+、Firefox 36+、Safari 9+、Windows 10的 IE 11 和 Edge,Chrome 51+必須要開啟ALPN才能支持HTTP2,又因為OpenSSL 1.0.2+才有ALPN支持,且又因為OpenSSL 1.0.2+普及較少,目前只有Ubuntu 16.04+、Fedora 24+是OpenSSL 1.0.2版本,其他CentOS、Debian全部及低于前面Ubuntu和Fedora版本的系統(tǒng)都是低于1.0.2,也就是不支持ALPN的,所有在Chrome 51+上是不會是HTTP/2訪問的,要想更好的讓個瀏覽器兼容就需要開啟ALPN,也就需要讓nginx使用OpenSSL 1.0.2+編譯。
查看全文 »
分類:服務(wù)器環(huán)境搭建 | 評論(1) Tags: ALPN開啟,http2,http2安裝配置,https,LNMP,LNMP一鍵安裝包,Nginx,openssl.
2016年07月4日 上午 | 作者:VPS偵探

Let's Encrypt是很火的一個免費SSL證書發(fā)行項目,自動化發(fā)行證書,證書有90天的有效期。適合個人使用或者臨時使用,不用再忍受自簽發(fā)證書不受瀏覽器信賴的提示。去年VPS偵探曾經(jīng)說過Let's Encrypt的使用教程,但是Let's Encrypt已經(jīng)發(fā)布了新的工具certbot,雖然是新的工具,但是生成證書的使用方法和參數(shù)是基本一致的,證書續(xù)期更簡單了。但是目前看certbot在一些老版本的Linux發(fā)行版上的兼容性還是有問題的,特別是在CentOS 5上因為python版本過低是無法用的,CentOS 6上需要先安裝epel才行,當然也有很多第三方的工具你也可以自己去嘗試一下。
如果使用lnmp1.4,1.5的話都自帶了生成SSL的工具,直接執(zhí)行 lnmp ssl add 添加或者 lnmp vhost add 添加域名時"add ssl certificate"啟用并選擇letsencrypt。
安裝方法:
如果是CentOS 6、7,先執(zhí)行:yum install epel-release
cd /root/
wget https://dl.eff.org/certbot-auto --no-check-certificate
chmod +x ./certbot-auto
./certbot-auto -n
./certbot-auto -n只是用來安裝依賴包的,也可以跳過直接到下面的生成證書的步驟,國內(nèi)VPS或服務(wù)器上使用的話建議先修改為國內(nèi)的pip源。
查看全文 »
分類:服務(wù)器環(huán)境搭建 | 評論(33) Tags: Apache SSL,certbot,http2,https,Let's Encrypt,letsencrypt,letsencrypt教程,Nginx SSL,SSL證書,SSL配置,免費SSL,免費SSL證書.
2015年12月9日 上午 | 作者:VPS偵探

Let's Encrypt是最近很火的一個免費SSL證書發(fā)行項目,Let's Encrypt是由ISRG提供的免費免費公益項目,自動化發(fā)行證書,但是證書只有90天的有效期。適合個人使用或者臨時使用,不用再忍受自簽發(fā)證書不受瀏覽器信賴的提示。前段時間一直是內(nèi)測,現(xiàn)在已經(jīng)開放了。本教程安裝不需要停掉當前Web服務(wù)(Nginx/Apache),直接生成證書,廢話不多說下面開始:
目前已經(jīng)更新為新工具certbot,使用教程:http://www.0794baidu.com/build/letsencrypt-certbot.html 配置文件和以前一樣。
建議使用git 以后有了新版更新方便,沒安裝的話Debian/Ubuntu:apt-get install git ,CentOS:yum install git-core
git clone https://github.com/letsencrypt/letsencrypt.git
cd letsencrypt
查看全文 »
分類:服務(wù)器環(huán)境搭建 | 評論(70) Tags: Apache SSL,http2,https,Let's Encrypt,letsencrypt,Nginx SSL,SSL,SSL證書,SSL配置,免費SSL,免費SSL證書.
2010年05月16日 下午 | 作者:VPS偵探

簡單來說HTTP協(xié)議傳輸是不安全的,可能會存在被劫持(如運營商或其他劫持者劫持來插入廣告),HTTPS是一直相對來說要安全一些的,使用SSL證書來加密傳輸數(shù)據(jù)。目前有很多SSL證書的獲取途徑,如namecheap購買域名贈送(Comodo PositiveSSL)、Let's Encrypt、其他免費SSL證書和自購等渠道。
SSL需要有一個獨立IP,也就是一個獨立IP只能對應(yīng)一個SSL。SNI技術(shù)的出現(xiàn),一個IP只能對應(yīng)一個SSL的時代早就已經(jīng)過去,目前除了XP及較老的安卓版本外都已經(jīng)支持SNI,實現(xiàn)多域名虛擬主機的SSL/TLS認證。(什么是SSL?)
一、準備工作
1、需要Nignx已經(jīng)編譯ssl 模塊(lnmp一鍵安裝包已經(jīng)編譯安裝上),如果沒有需要重新編譯,方法可以參考Nginx無縫升級。
2、再NameCheap已注冊/轉(zhuǎn)移域名或購買主機產(chǎn)品,且購買是在購物車上添加了免費SSL(PositiveSSL)。如果有其他自購的證書步驟是基本差不多的。
二、使用OpenSSL生成證書 (注:一下藍色加粗字為執(zhí)行時輸入的命令!)
1、生成RSA密鑰和CSR證書,下面以vpser.net域名為例:
查看全文 »
分類:VPS管理維護 | 評論(32) Tags: https,LNMP,LNMP一鍵安裝包,Namecheap,Nginx,Nginx SSL,SSL,SSL證書,免費SSL,免費SSL證書,配置.