老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網(wǎng)站

教程:在LNMPA服務器下免費搭建HTTPS網(wǎng)站

本文講述如何免費申請SSL證書,并搭建https網(wǎng)站,由于服務器是NGINX,順便會介紹如何安裝SPDY協(xié)議。

教程:在LNMPA服務器下免費搭建HTTPS網(wǎng)站

StartSSL介紹:

StartSSL是一家CA機構(gòu),它的根證書很久之前就被一些具有開源背景的瀏覽器支持(Firefox瀏覽器、谷歌Chrome瀏覽器、蘋果Safari瀏覽器等)。

在今年9月份,StartSSL竟然搞定了微軟:微軟在升級補丁中,更新了通過Windows根證書認證程序(Windows Root Certificate Program)的廠商清單,并首次將StartCom公司列入了該認證清單,這是微軟首次將提供免費數(shù)字驗證技術(shù)的廠商加入根證書認證列表中。現(xiàn)在,在Windows 7或安裝了升級補丁的Windows VistaWindows XP操作系統(tǒng)中,系統(tǒng)會完全信任由StartCom這類免費數(shù)字認證機構(gòu)認證的數(shù)字證書,從而使StartSSL也得到了IE瀏覽器的支持。

StartSSL申請注意事項:

1)需要一個域名,并開通域名郵箱,郵箱前綴為:webmaster這樣的信息,一定要開通一個webmaster@yourdomainname.com這樣的域名,這個會用來驗證你的域名;

2)申請時一定要填寫完整正確的信息,否則無法通過申請,我就是因為第一次填寫的地址信息不全,沒有通過,一般添寫正確的地址很快就會通過的;

3)打開網(wǎng)站 在control panel / sign-up 注意填寫正確資料。收到郵件后復制驗證碼。然后可以生成一個證書,注意,startssl.com不是以用戶名、密碼來驗證用戶的,是用證書來驗證用戶的。所以生成證書后(火狐會導入證書),注意備份證書。丟失證書后只能重新注冊。

4)登錄后還要驗證域名才能為該域名生成SSL證書,可以選擇在whois里的郵箱、hostmaster@domainpostmaster@domain或者webmaster@domain

5)然后就可以在Certificates wizard里就可以申請SSL證書了。

6)有效期一年(到期前會收到郵件通知續(xù)期)。

申請流程:

所有的資料都最好使用正確的。因為注冊SSL是一件很嚴肅的事情。還有就是如果你的IP地址是在大陸,你輸入香港也是會被拒絕的。而且你的地址也是也是要詳細的。按照表單寫完以后點擊Continue按鈕。然后你填寫的郵箱會收到一個驗證碼。 上面說大概需要等6個小時收到通知,其實一般一兩分鐘就會出結(jié)果

打開你的郵箱,把驗證碼輸入到你的瀏覽器Code的框里,然后繼續(xù)。

通過后,會收到通過驗證的郵件,然后給你一個URL,輸入到瀏覽器中進行下一步安裝證書。如果彈出的窗口依然還讓你輸入Code,那則輸入郵件下面鏈接的Code

點擊Continue,接下來你的瀏覽器開始安裝私鑰,相當于建立用戶名密碼

然后密鑰安裝成功以后提示你開始安裝證書。

證書安裝完畢以后會祝賀你一下。點擊完成。 這時給你會收到郵件說你安裝好啦,可以使用了。

Validations Wizard選擇里驗證你的域名。按照提示操作就行了,它會掃描你的網(wǎng)站上的郵箱,然后列出來,會給你的郵箱發(fā)一封信,所以你一定要有一個企業(yè)郵箱來收信的。域名驗證成功后,接下來申請域名SSL證書。

點擊Certificates Wizard ,選擇下拉菜單中的Web Server SSL/TSL Certificate

然后進入下一步他會問你驗證方式,這一步如果你跳過需要在VPS上設(shè)置,具體可以見網(wǎng)站:http://blog.nicky1605.com/the-free-ssl-configuration-startssl-on-nginx.html

如果沒有跳過,你必須設(shè)置密碼,不少于10位的。然后點擊下一步生成一段字符串

這一小的操作中會出現(xiàn)兩段字條串,一段類似這樣的

-----BEGIN RSA PRIVATE KEY-----

Proc-Type: 4,ENCRYPTED

DEK-Info: AES-256-CBC,1FBB7A12C5332861D52FEDFA2E3E7AE3

....

復制內(nèi)容保存為 /etc/ssl/certs/xxxx.crt

一段類似這樣的

----BEGIN CERTIFICATE-----

MIIGdTCCBV2gAwIBAgIDYTrWMA0GCSqGSIc3FQEBBQUAMIGMMQswCQYDVQQGEwJJ

...

復制內(nèi)容保存為 /etc/ssl/certs/xxxx.key

下面就是配置你的VPS上的NGINX服務器了。

vi /usr/local/nginx/conf/vhost/xxxx.conf

Server里添加

listen 443 ssl spdy;

ssl                     on;

ssl_certificate         /etc/ssl/certs/xxxx.crt;

ssl_certificate_key     /etc/ssl/certs/xxxx.key;

ssl_session_timeout     10m;

ssl_protocols           SSLv2 SSLv3 TLSv1;

ssl_ciphers             ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;

ssl_prefer_server_ciphers       on;

Shell 如果你想讓http跳轉(zhuǎn)到https下,需要再加一段代碼

if ($ssl_protocol = "") {

rewrite ^/(.*)$ https://www.domain.com/$1 permanent;

}

Shell 如果出現(xiàn)循環(huán)重定向,檢查下你的網(wǎng)站根目錄下,是否有.htaccess文件,因為我的服務器是lnmpa的,apache的重定向文件還是會起作用的,檢查下有無重定向到http的,一般是301重定向需要修改下。

上面這些做完之后,還需要另外對firefox瀏覽器作一些配置更改

/etc/ssl/certs/xxxx.crt所在目錄執(zhí)行以下代碼

wget http://cert.startssl.com/certs/sub.class1.server.ca.pem

ca.pem sub.class1.server.ca.pem >> xxxx.crt

Shell 就是向 xxx.crt里面追加一些內(nèi)容,這樣firefox就不會提示證書不安全了。

下就是重啟你的nginx服務器,但這里會提示你需要輸入Enter PEM pass phrase

總不能每次重啟都要輸入那個密碼吧,這個可以跳過的,方法按照我之前的一篇文章操作

http://www.love4026.org/313864/lnmp%E4%B8%8Bnginx%E9%85%8D%E7%BD%AEssl%E5%AE%89%E5%85%A8%E8%AF%81%E4%B9%A6%E9%81%BF%E5%85%8D%E5%90%AF%E5%8A%A8%E8%BE%93%E5%85%A5enter-pem-pass-phrase/

SPDY協(xié)議安裝

你要先下載最新的 OpenSSL,比如 1.0.1e,這里是下載列表,紅色標注的就是最新版了。因為前些時間的openssl漏洞,現(xiàn)在linode好像自動已經(jīng)升級到最新版1.0.1e了。

但還是需要下載,解壓

cd /tmp

wget http://www.openssl.org/source/openssl-1.0.1e.tar.gz

tar zxvpf openssl-1.0.1e.tar.gz

Shell   然后下載最新的Nginx

先用 /usr/local/nginx/sbin/nginx -V 這個是查看nginx安裝了什么模塊 安裝的時候把這些都再加上

Shell wget http://nginx.org/download/nginx-1.7.2.tar.gz

tar zxvf nginx-1.7.2.tar.gz

cd nginx-1.7.2

./configure --user=www --group=www --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module --with-http_gzip_static_module --with-ipv6 --with-pcre --with-http_sub_module --with-http_spdy_module --with-openssl=/tmp/openssl-1.0.1e

mv /usr/local/nginx/sbin/nginx /usr/local/nginx/sbin/nginx.old

cp objs/nginx /usr/local/nginx/sbin/nginx

/usr/local/nginx/sbin/nginx -t

make upgrade

/usr/local/nginx/sbin/nginx -v

上面需要注意的是./configure with-http_ssl_module with-http_spdy_module with-openssl=/tmp/openssl-1.0.1e 這是最小安裝方法,你需要根據(jù)自己的配置安裝,上面是lnmpa下面的。

with-openssl=/tmp/openssl-1.0.1e 路徑就是剛下載的那個路徑。

再配置完成后,執(zhí)行 /etc/init.d/nginx reload /usr/local/nginx/sbin/nginx -s reload 重載 Nginx 配置文件即可正常訪問了。

如果你不想使用 SPDY ,記得修改Server里的 listen 443 ssl spdy; 改為 listen 443 ssl;

如何查看有沒有啟用SPDY成功沒

Chrome瀏覽器里打開 chrome://net-internals/#spdy 便能查看目前使用SPDY的連接。

或者使用插件查看, https://chrome.google.com/webstore/detail/spdy-indicator/mpbpobfflnpcgagjijhmgnchggcjblin

補充:關(guān)于 “此網(wǎng)頁包含的腳本來自于身份未經(jīng)驗證的源” 的提示信息

出現(xiàn)這個一般是因為在網(wǎng)頁內(nèi)容中加載了其它不帶https的內(nèi)容,比如加載了google font

<link rel='stylesheet' type='text/css'>

XHTML 一般解決辦法就是把資源下載到本地,然后使用相對路徑,或者使用https的資源地址。

google 支持https連接,上面的情況你可以直接改為:

<link rel='stylesheet' type='text/css'>

河南億恩科技股份有限公司(www.ypdoo.com.cn)始創(chuàng)于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡基礎(chǔ)服務,另有網(wǎng)總管、名片俠網(wǎng)絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網(wǎng)絡版權(quán)侵權(quán)舉報電話:0371-60135995
服務熱線:0371-60135900

0
0
分享到:責任編輯:小柳

相關(guān)推介

共有:0條評論網(wǎng)友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發(fā)吧!
沈樵在线观看福利| 日韩在线观看视频黄| 999久久久免费精品国产牛牛| 亚洲精品中文一区不卡| 久久国产一区二区| a级精品九九九大片免费看| 亚洲精品久久久中文字| 午夜久久网| 精品国产一级毛片| 精品美女| 精品国产一级毛片| 一本伊大人香蕉高清在线观看| 亚欧成人毛片一区二区三区四区| 精品久久久久久中文| 国产一区免费观看| 青青青草影院| 香蕉视频久久| 欧美一区二区三区在线观看| 999久久狠狠免费精品| 99色视频在线观看| 亚欧视频在线| 精品视频在线观看免费 | 国产一区二区精品久久91| 成人免费网站久久久| 亚欧乱色一区二区三区| 国产一区二区精品在线观看| 久草免费资源| 国产一区二区精品久久91| 日本免费看视频| 亚洲天堂一区二区三区四区| 国产极品精频在线观看| 国产一级生活片| 日韩男人天堂| 一本高清在线| 国产极品白嫩美女在线观看看| 国产欧美精品| 国产成a人片在线观看视频| 国产伦精品一区二区三区在线观看 | 97视频免费在线观看| 国产精品自拍亚洲| 香蕉视频亚洲一级| 精品国产香蕉在线播出| 日日夜夜婷婷| 久久久久久久久综合影视网| 精品视频免费看| 国产视频一区二区在线观看| 中文字幕一区二区三区 精品| 国产伦精品一区二区三区无广告| 久久久久久久网| 一级女性大黄生活片免费| 国产一区二区精品| 国产亚洲精品aaa大片| 精品视频免费在线| 成人高清视频免费观看| 久久精品欧美一区二区| 亚洲女人国产香蕉久久精品| 你懂的福利视频| 久久99中文字幕| 97视频免费在线观看| 日韩男人天堂| 91麻豆精品国产自产在线 | 亚州视频一区二区| 国产一区二区福利久久| 日韩在线观看网站| 欧美a级片视频| 天堂网中文在线| 欧美a级v片不卡在线观看| 97视频免费在线观看| 天天做日日爱| 成人影院久久久久久影院| 亚洲爆爽| 国产精品自拍在线| 99久久精品国产片| 亚洲 国产精品 日韩| 国产原创中文字幕| 国产一区二区福利久久| 欧美激情一区二区三区在线| 黄色免费三级| 午夜久久网| 午夜欧美成人久久久久久| 国产91精品系列在线观看| 欧美a级v片不卡在线观看| 精品久久久久久综合网| 成人影视在线播放| 一级毛片视频免费| 日本乱中文字幕系列| 91麻豆精品国产高清在线| 高清一级做a爱过程不卡视频| 沈樵在线观看福利| 亚洲天堂免费| 成人a大片在线观看| 久久国产精品只做精品| 国产亚洲精品aaa大片| 青青久久精品| 亚久久伊人精品青青草原2020| 成人a大片在线观看| 毛片高清| 97视频免费在线观看| 夜夜操网| 日韩avdvd| 午夜欧美成人香蕉剧场| 中文字幕一区二区三区 精品| 色综合久久天天综合观看| 国产原创中文字幕| 日韩av东京社区男人的天堂| 亚洲精品影院| 国产不卡在线观看| 一级毛片视频播放| 国产伦精品一区三区视频| 国产精品1024永久免费视频| 欧美日本免费| 欧美另类videosbestsex| 精品国产一区二区三区精东影业| 国产网站在线| 天天色成人| 99久久精品国产国产毛片 | 国产一区二区精品久| 日本伦理片网站| 国产综合91天堂亚洲国产| 你懂的日韩| 一级毛片看真人在线视频| 一级毛片视频在线观看| 成人免费高清视频| 日韩欧美一二三区| 亚洲wwwwww| 99久久精品国产免费| 黄视频网站免费| 久久精品店| 天天做日日爱| 国产麻豆精品hdvideoss| 午夜激情视频在线播放| 国产成a人片在线观看视频| 成人免费观看男女羞羞视频| 国产激情视频在线观看| 日本免费区| 国产91丝袜高跟系列| 韩国毛片 免费| 99久久精品国产片| 99色视频在线观看| 国产成人欧美一区二区三区的| 国产原创中文字幕| 亚洲第一视频在线播放| 国产一级生活片| 精品视频一区二区| 日本特黄特黄aaaaa大片| 午夜欧美成人香蕉剧场| 日韩在线观看视频黄| 国产伦久视频免费观看 视频| 成人a大片高清在线观看| 九九九国产| 91麻豆爱豆果冻天美星空| 国产精品免费久久| 国产91精品一区| 99久久精品国产国产毛片 | 黄色免费三级| 日本免费区| 精品毛片视频| 欧美1卡一卡二卡三新区| 国产伦久视频免费观看 视频| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 午夜在线影院| 欧美激情影院| 国产国语对白一级毛片| 亚洲第一页色| 国产精品1024在线永久免费 | 亚洲 欧美 成人日韩| 精品视频在线观看视频免费视频 | 91麻豆精品国产片在线观看| 日日日夜夜操| 99久久精品国产片| 91麻豆精品国产自产在线观看一区 | 精品久久久久久中文字幕2017| 国产一区免费在线观看| 国产精品1024在线永久免费 | 国产网站免费观看| 欧美激情伊人| 韩国毛片| 四虎影视久久久免费| 韩国毛片| 日韩在线观看免费| 日本免费区| 韩国毛片免费大片| 日韩中文字幕一区二区不卡| 九九精品久久久久久久久| 国产91精品一区| 午夜在线亚洲男人午在线| 日本特黄特黄aaaaa大片| 日韩欧美一及在线播放| 精品国产一区二区三区免费| 亚洲精品久久久中文字| 韩国毛片| 韩国毛片 免费| a级毛片免费全部播放| 国产成人啪精品| 精品国产香蕉在线播出| 韩国毛片 免费| 可以免费看毛片的网站| 国产一区二区精品久| 四虎久久精品国产| 欧美大片一区|