网站实现https 申请Let's Encrypt永久免费SSL证书

news/2024/5/11 12:35:40/文章来源:https://blog.csdn.net/weixin_34234823/article/details/92239019

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

Let's Encrypt简介

Let's Encrypt作为一个公共且免费SSL的项目逐渐被广大用户传播和使用,是由Mozilla、Cisco、Akamai、IdenTrust、EFF等组织人员发起,主要的目的也是为了推进网站从HTTP向HTTPS过度的进程,目前已经有越来越多的商家加入和赞助支持。

Let's Encrypt免费SSL证书的出现,也会对传统提供付费SSL证书服务的商家有不小的打击。到目前为止,Let's Encrypt获得IdenTrust交叉签名,这就是说可以应用且支持包括FireFox、Chrome在内的主流浏览器的兼容和支持,虽然目前是公测阶段,但是也有不少的用户在自有网站项目中正式使用起来。

步骤如下:

第一、安装Let's Encrypt前的准备工作

#检查系统是否安装git,如果已经自带有git会出现git版本号,没有则需要我们自己安装
git  --version 
#git 安装
yum install git
#检查Python的版本是否在2.7以上
python -v //2.6版本
#安装python所需的包
yum install zlib-devel
yum install bzip2-devel
yum install openssl-devel
yum install ncurses-devel
yum install sqlite-devel
#获取到Python
cd /usr/local/src
wget https://www.python.org/ftp/python/2.7.12/Python-2.7.12.tar.xz
#解压Python2.7.12
tar -zxvf Python-2.7.12.tar.xz
#编译python
cd Python-2.7.12/
./configure --prefix=/usr/local/python2.7
make && make install
#建立链接
ln -s /usr/local/python2.7/bin/python2.7 /usr/local/bin/python
#解决系统 Python 软链接指向 Python2.7 版本后,因为yum是不兼容 Python 2.7的,所需要指定 yum 的Python版本
# vi /usr/bin/yum 
将头部的
#!/usr/bin/python
改成
#!/usr/bin/python2.6.6

第二、获取Let's Encrypt免费SSL证书

#获取letsencrypt
git clone https://github.com/letsencrypt/letsencrypt
#进入letsencrypt目录
cd letsencrypt
#生成证书
./letsencrypt-auto certonly --standalone --email quiniton@163.com -d zhaoheqiang.me -d www.zhaoheqiang.me

第三、Let's Encrypt免费SSL证书获取与应用

在完成Let's Encrypt证书的生成之后,我们会在"/etc/letsencrypt/live/zhaoheqiang.me/"域名目录下有4个文件就是生成的密钥证书文件。

cert.pem - Apache服务器端证书
chain.pem - Apache根证书和中继证书
fullchain.pem - Nginx所需要ssl_certificate文件
privkey.pem - 安全证书KEY文件

如果我们使用的Nginx环境,那就需要用到fullchain.pem和privkey.pem两个证书文件,在部署Nginx的时候需要用到。在Nginx环境中,只要将对应的ssl_certificate和ssl_certificate_key路径设置成我们生成的2个文件就可以。

#打开linux配置文件,找到HTTPS 443端口配置的serverssl_certificate /etc/letsencrypt/live/zhaoheqiang.me/fullchain.pem;ssl_certificate_key /etc/letsencrypt/live/zhaoheqiang.me/privkey.pem;

第四、解决Let's Encrypt免费SSL证书有效期问题

Let's Encrypt证书是有效期90天的,需要我们自己手工更新续期才可以。
命令如下:

 ./letsencrypt-auto certonly --renew-by-default --email quiniton@163.com -d zhaoheqiang.me -d www.zhaoheqiang.me

这样我们在90天内再去执行一次就可以解决续期问题,这样又可以继续使用90天。如果我们怕忘记的话也可以利用linux crontab定时执行更新任务

 

转载于:https://my.oschina.net/u/2338463/blog/1865524

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_770392.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

php 网站 seo,SEO技术:PHP页面的SEO优化

江苏金鼎网络科技 > 行业动态 > SEO技术:PHP页面的SEO优化SEO技术:PHP页面的SEO优化编辑 :金鼎网络 时间 : 2019-07-11 10:50 浏览量 : 85PHP是一种快速的服务器端语言,通常用于创建MySQL的依赖项和新名称,并使用PHP进行简单…

Java生成sitemap网站地图

sitemap 是什么?对应没有接触过网站 SEO 的同学可能不知道,这里引用一下百度站长的一段解释。 Sitemap(即站点地图)就是您网站上各网页的列表。创建并提交Sitemap有助于百度发现并了解您网站上的所有网页。您还可以使用Sitemap提供…

28.分析采集美团网站信息-2

28.分析采集美团网站信息-2 接着昨天的思路,继续分析,要想获取信息,就要抓获xhr中js请求。如图: 1.明显可以看的出request url 是由若干参数拼接而成。2._token 参数很显而易见 是个重要的请求参数,而且在一段时间内是…

网站实时镜像

问题 公司的网站服务器有两个镜像站点,分别放在北京和上海的IDC机房。现在要求利用rsync同步机制实现“服务器A–>服务器B”的实时镜像同步。 需要完成的配置任务如下: 1)双方的目录均为 /var/www/html/ 2)以 svr5 为同步发起方,配置 in…

LINUX 配置httpd网站服务

问题 默认安装的httpd服务并未指定域名,因此启动服务时会出现“httpd: Could not reliably determine the server’s fully qualified domain name, using 127.0.0.1 for ServerName”的异常信息,本例中要求将Web网站的名称设置为svr5.tedu.cn。 另外&am…

LINUX 网站实时镜像

问题 公司的网站服务器有两个镜像站点,分别放在北京和上海的IDC机房。现在要求利用rsync同步机制实现“服务器A–>服务器B”的实时镜像同步。 需要完成的配置任务如下: 1)双方的目录均为 /var/www/html/ 2)以 svr5 为同步发起方,配置 inot…

网站性能优化有哪些方法

网站性能优化有哪些方法 一、总结 一句话总结: web前端性能优化:浏览器访问优化、CDN加速、反向代理 应用服务器性能优化:分布式缓存、异步操作、使用集群、代码优化 web前端性能优化方法有哪些1. 浏览器访问优化:减少http请求&am…

php 实时监测网站是否异常_导轨式智能电表COUNTISE02电量监测型

导轨式智能电表COUNTISE02电量监测型导轨式智能电表COUNTISE02电量监测型导轨式智能电表COUNTISE02电量监测型江苏舜高智能科技有限公司(Synchro Intelligent)致力于为用户端能效管理和用电、设备运维的系统解决方案,帮助用户实现能源的可视化管理,能源数…

rsync+rsync同步和网站实时镜像

2.rsyncrsync同步 采用rsyncSSH的远程同步时,使用起来是最简单的,但是目标用户也被允许SSH登录到远程主机的Shell环境。在某些情况下,企业会希望只提供需要认证的同步目录资源,但并不希望提供远程登录,这时候就可以采…

一个网站大概多少钱_做一个医疗网站需要多少钱?

相信很多医疗从业者对于互联网的的需求无非就是关注网站设计的价格。但是如果真有这样的网站设计公司没有了解医疗行业就去给你们报价的话,那么这样的公司做的网站更多的会不契合医疗企业。所以真的想知道做一个医疗行业网站设计需要多少钱,那么就需要去…

php网站 被 黑_10.3期玉落清盘作者:枸杞黑乌龙+不二选择作者:仲希

全世界只有不到3 % 的人关注了 壹号书单你真的真的很了不起文末卡片求姐妹们点一下呀,点进去退出就好,不用下载不用关注,不麻烦哒~非常感谢啦~- 2020.10.03 -今日新文《玉落清盘》作者:枸杞黑乌龙原文地址:http://www.…

长尾词推广系统推荐乐云seo_SEO优化应该怎么布局关键词?怎样做效果更好?

在移动互联网发展面前,各行各业的发展都是非常激烈,所以为了让自己在网络平台上获得较好的人流量及较好的转化,很多企业都会寻找好的方法实现企业的曝光。而SEO目前是大多数企业采取的有效方法之一,它是能一种引擎搜索自然获得网站…

php域名下载,php域名授权源码_网站授权系统下载

源码介绍安装说明:php域名授权源码_验证域名IP双重验证盗版追踪 完整可用就是一款php验证系统,谁用谁知道,某站很多人卖的都缺少关键的验证文件,没有验证文件还要验证系统吗?详细安装见附件说明文档。授权中心相关tzhu…

beast软件linux用法,网络设置及启动引导项 - 黑苹果驱动高手篇 MultiBeast用法进阶_Linux教程_Linux公社-Linux系统门户网站...

网络设置项Network即网络设置项,包含几款主流的板载网卡驱动包,选择一项就行。▲网络设置项以下为各选项含义:Lnx2Macs RealtekRTL81xx Ethernet:选择此项将打开Lnx2Mac的 Realtek 81xx 以太网控制器驱动安装程序,将安…

本地服务器缓存网站文件,本地服务器缓存

本地服务器缓存 内容精选换一换对于磁盘增强型弹性云服务器,可使用本地盘和云硬盘两类磁盘存储数据。本地盘常用于存放用户的业务数据,磁盘吞吐量更高。由于磁盘增强型弹性云服务器不支持规格变更,因此,当本地盘容量不足时&#x…

java 快排_干货文章!揭秘seo快排原理

小编点评:快排的目的就是有排名,有排名就有流量,在如今流量为王的时代有流量就有价值,不过每个站都有自己的定位和方向,获取流量的方式也各不相同,适合自己的路子更重要!众所周知,最近几年互联网…

网页配色网站

网站的配色方案决定了访问者对网站的第一印象,有很多工具可以帮助选择合适的配色方案,本文为网站设计者介绍五款免费的优秀网站配色方案工具。1. KulerKuler是一款倍受专业网页设计人员喜爱的工具,它在配色方案中增加了社会化媒体和网络因素…

金昌搜索引擎优化网络推广_Seo优化和网络推广有什么区别?

SEO优化通过SEO和基于搜索引擎的营销思想,提供了一种生态化的自我营销解决方案,使网站在业界得到更多的曝光,获得更大的品牌影响力和单场访谈。如果只从SEO的角度看,想在没有网站的情况下实施SEO,那就是空谈。但从目前…

互联网网站的反爬虫策略浅析--转载

今天路上时间有点长,路上看了一篇robbin一篇很早的博客,觉得不错,扩展了视野,总结一把,顺便转载呵呵。 防止爬虫干扰正常访问的方法: 1、监控TCP连接(netstat查看80的端口)&#xff…

c语言鼠标捕获非阻塞函数,亚虎777怎么样 -官方网站

模型视图很多时候我们都会忘记Linux root 用户的口令,下面就教大家如果忘记root口令怎么办 第1步:开机后在内核上按"e".截图如下 按e以后会进入内核启动页面,如下图 第2步:在linux16这行的后面输入"rd.break consoletty0"然后按"ctrlx"如下图 第…