• <ul id="cgeq2"></ul>
  • 歡迎您光臨深圳塔燈網絡科技有限公司!
    電話圖標 余先生:13699882642

    網站百科

    為您解碼網站建設的點點滴滴

    Certbot-免費的https證書

    發表日期:2018-10 文章編輯:小燈 瀏覽次數:2674

    什么是HTTPS?

    HTTP:是互聯網上應用最為廣泛的一種網絡協議,是一個客戶端和服務器端請求和應答的標準(TCP),用于從WWW服務器傳輸超文本到本地瀏覽器的傳輸協議,它可以使瀏覽器更加高效,使網絡傳輸減少。

    HTTPS:全稱:Hyper Text Transfer Protocol over Secure Socket Layer,則是以安全為目標的HTTP通道,簡單講是HTTP的安全版,即HTTP下加入SSL層,HTTPS的安全基礎是SSL,因此加密的詳細內容就需要SSL。

    HTTPS協議的主要作用可以分為兩種:一種是建立一個信息安全通道,來保證數據傳輸的安全;另一種就是確認網站的真實性。

    如何使用HTTPS?

    一般情況下,要使用HTTPS協議,需要有一張被信任的 CA ( Certificate Authority )也就是證書授權中心頒發的 SSL 安全證書,并且將它部署到你的網站服務器上。一旦部署成功后,當用戶訪問你的網站時,瀏覽器會在顯示的網址前加一把小鎖,表明這個網站是安全的,當然同時你也會看到網址前的前綴變成了 https ,不再是 http 了


    https請求

    獲取SSL證書

    理論上,我們自己也可以手動制作一個 SSL 安全證書,但是我們自己簽發的安全證書瀏覽器信任,所以我們需要被信任的證書授權中心( CA )簽發的安全證書。而一般的 SSL 安全證書簽發服務都需要付費,且價格昂貴,不過為了加快推廣 https 的普及, EEF 電子前哨基金會、 Mozilla 基金會和美國密歇根大學成立了一個公益組織叫 ISRG ( Internet Security Research Group ),這個組織從 2015 年開始推出了 Let’s Encrypt 免費證書。這個免費證書不僅免費,而且還相當好用,所以我們就可以利用 Let’s Encrypt 提供的免費證書部署 https 了。

    Let’s Encrypt

    Let’s Encrypt提供了免費的證書申請服務,同時也提供了官方客戶端 Certbot,打開首頁,就可以得到官方的安裝教程。官方教程給出了四種常用服務器和不同的Linux、Unix的安裝使用方案,可以說是十分的貼心了。

    Certbot首頁

    下面我將會介紹一個通用的安裝方案:

    1.獲取certbot-auto
    wget https://dl.eff.org/certbot-auto chmod a+x certbot-auto 
    2.生成證書

    生成證書前需要關閉服務器

    service nginx stop 
    ./certbot-auto certonly 

    根據提示,輸入相關資料后,如打印類似以下內容,即可在/etc/letsencrypt/archive目錄下得到證書文件。


    成功申請證書

    如果不想一步一步走,也可以直接使用以下命令直接生成。注意xxx需要替換為自己的東西。

    ./certbot-auto certonly --standalone --email xxx@xxx.com --agree-tos -d xxx.com -d www.xxx.com 
    3.配置證書

    Nginx中配置SSL證書的配置文件參考如下:

    server { listen443 ssl; server_name xxx.com; location / { # .... } ssl_certificate /etc/letsencrypt/live/xxx.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/xxx.com/privkey.pem; } server { listen80; server_name xxx.com;location / { # ... } #如果需要把http強制轉換為https,需要配置以下內容 if ($host = xxx.com) { return 301 https://$host$request_uri; }} 

    配置完成后,啟動Nginx,瀏覽器中查看效果。

    service nginx start 

    本頁內容由塔燈網絡科技有限公司通過網絡收集編輯所得,所有資料僅供用戶學習參考,本站不擁有所有權,如您認為本網頁中由涉嫌抄襲的內容,請及時與我們聯系,并提供相關證據,工作人員會在5工作日內聯系您,一經查實,本站立刻刪除侵權內容。本文鏈接:http://www.juherenli.com/20463.html
    相關開發語言
     八年  行業經驗

    多一份參考,總有益處

    聯系深圳網站公司塔燈網絡,免費獲得網站建設方案及報價

    咨詢相關問題或預約面談,可以通過以下方式與我們聯系

    業務熱線:余經理:13699882642

    Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.    

    • QQ咨詢
    • 在線咨詢
    • 官方微信
    • 聯系電話
      座機0755-29185426
      手機13699882642
    • 預約上門
    • 返回頂部
    久久精品九九热无码免贵| 超碰97久久国产精品牛牛| 国产午夜精品理论片| 国产精品99亚发布| 久久精品人人做人人妻人人玩| 精品国产亚洲男女在线线电影| 日本久久中文字幕精品| 亚洲精品一区二区三区四区乱码| 最新精品亚洲成a人在线观看| 国产在线视精品麻豆| 2021久久精品国产99国产精品 | 久久精品99视频| 国产午夜精品理论片免费观看| 色精品一区二区三区| 自拍偷在线精品自拍偷99| 精品午夜福利在线观看| 久久99国产精品久久99| 国产精品视频一区二区三区无码| 国产精品女同一区二区久久 | 国产精品k频道在线看| 国产手机精品一区二区 | 日韩精品中文字幕在线观看| 国产精品1区2区3区在线播放| 久久精品亚洲一区二区三区浴池| 久久精品国产亚洲沈樵| 真实国产乱子伦精品视频| 久夜色精品国产一区二区三区| 国产精品国产高清国产专区| 精品理论片一区二区三区| 国内久久精品视频| 日本精品视频一区二区| 精品久久久BBBB人妻| 精品国产日韩亚洲一区在线| 高清国产一级精品毛片基地| 日韩精品专区在线影院重磅| 国内精品一区二区三区东京| 亚洲日韩精品国产一区二区三区| 亚洲精品无码高潮喷水在线| 中文成人无字幕乱码精品区| 日韩精品成人一区二区三区| 久久精品中文字幕无码|