让网站成为 HTTPS 安全站点

news/2024/5/9 17:19:46/文章来源:https://blog.csdn.net/weixin_34087503/article/details/89619796

本文首发于我的个人博客:尾尾部落

HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。 它是一个URI scheme(抽象标识符体系),句法类同http:体系。用于安全的HTTP数据传输。https:URL表明它使用了HTTP,但HTTPS存在不同于HTTP的默认端口及一个加密/身份验证层(在HTTP与TCP之间)。这个系统的最初研发由网景公司(Netscape)进行,并内置于其浏览器Netscape Navigator中,提供了身份验证与加密通讯方法。现在它被广泛用于万维网上安全敏感的通讯,例如交易支付方面。

简而言之,就是让你的网站有下图这个小绿标:


img_b86084204458ca86a19955acbb8d8af2.jpe
image

之前用过阿里云的 SSL 免费证书,但是期限只有一年,昨天过期了,看了其他收费的 SSL 证书,还是很贵的,在读小硕实在买不起,只能找找免费的 SSL 证书了。

我们可以从 Let’s Encrypt 获得网站域名的免费的证书。 Certbot是Let’s Encrypt推出的获取证书的客户端,可以让我们免费快速地获取Let’s Encrypt证书。

下面,一步一步教你申请部署ssl证书,并自动续期。

  1. 进入Certbot官网,并选择你的系统和软件。我这边是 NginxUbuntu 16.04 (xenial)

    img_dae9fa50244619d047b778316b92f3e3.jpe
    image

  2. 选择好之后,就会出现具体的部署教程,如下图


    img_5c19e922f57e702eb54d755a0f2c74e4.jpe
    image
安装

先安装python-certbot-nginx

$ sudo apt-get update
$ sudo apt-get install software-properties-common
$ sudo add-apt-repository ppa:certbot/certbot
$ sudo apt-get update
$ sudo apt-get install python-certbot-nginx 
开始

certbot有一个Nginx插件,运行它,按照提示一步一步操作就会自动帮你把证书部署好。
运行如下命令

$ sudo certbot --nginx

选择你要激活 HTTPS 的域名,输入序号即可


img_df9a534fb34c2f79bbeef6656a2e945a.jpe
image

选择直接通过 HTTPS 访问并删除 HTTP 的方式,或者保留 HTTP,如何你确定你网站中所有的链接都是按照HTTPS来配置的,那么你可以像我这样选择 2。


img_e148ea47417daf3daf937a181efc2744.jpe
image

之后,看到Congratulations!就表示部署成功了。
img_17520e8f5059a74bd25c0e1e5b33ab62.jpe
image
自动续期

由于Let的加密证书的有效期是90天,90 天之后证书就会过期,如果要续期就要重复一次上面的步骤,这太麻烦了,Certbot提供了一个自动续期的功能,只需运行如下命令即可:

$ sudo certbot renew --dry-run

至此,SSL证书的部署和自动续期的配置就完成,你的网站就不再是无证驾驶了。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_803327.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

一篇文章掌握常见的网站攻击方式

最近兼职部门的安全接口人,时不时收到信息安全部发过来的漏洞,有些漏洞看得一头雾水(没文化真可怕)。赶紧普及一下常见的安全问题。 这篇文章主要描述常见的网站攻击方式( OWASP是世界上最知名的Web安全与 数据库…

理清用户组概念及文件权限—搞懂网站权限设置

关于用户,用户组,角色和权限用户组:比如 现在有4组,把一些功能赋给组第1组 可以删除第2组 可以查看第3组 可以编辑第4组 可以新增当某一角色 比如管理员 普通管理员就是2个角色 分别属于不同的用户组 那么他实现的功能就不一样了从而实现控制一个用户组…

公安联网阿里云网站基本信息填写

公安部备案网络接入服务商怎么填写 做个笔记,防止以后忘了

seo上排名小技巧,你知道几个?

现在在做网站优化的时候,很多人都做一些不那么相关的工作,假如是一个专业的SEO人员在网站优化中都会专注于基础优化。  而百度对网站的要求是部分SEO优化的基础,是另外彻底依赖于用户点击,假如网站排名的开端都不是很好&#xf…

很强大的上网行为管理终端软件-云子可信-一键禁止访问视频网站

小编接到需求,要求管理几台电脑,禁止访问视频网站, 小编先从自带的防火墙及上网行为管理设备入手,用的华为的设备,无奈上网行为管理设备太旧,不支持https,又试了试防火墙,支持https过…

大型网站技术架构(五)网站高可用架构

2019独角兽企业重金招聘Python工程师标准>>> 网站的可用性(Avaliability)描述网站可有效访问的特性。 1、网站可用性的度量与考核 网站不可用时间(故障时间)故障修复时间点-故障发现(报告)时间点…

UE4 DBBrowser插件支持H264直播网站

UE4自带的WebBrowser的核心为cef3 3071版,默认不支持H264等直播流,导致插件不支持主流的直播网站,网上有介绍如何自己编译修改内核的方法,其他的WebUI等插件也是以WebBrowser为基础开发的,也不支持H254直播流。 DBBrow…

google搜索引擎优化指南_【独立站】SEO优化篇1 - SEO的基础认知

本文是搜索引擎优化(SEO)的简介和概述,搜索引擎优化是提高网站访问量的一项极为重要的策略。本文也主要 针对Google浏览器的SEO。在本指南中,主要的内容有以下:什么是SEO?为何如此重要?网页排名…

php语录网站,杨泽业:给你的php网站添加经典语录功能

我们做一个网站就是要不断给访客提供最佳的用户体验,同时提升自己的品牌价值,而文章结束的经典语录的功能,完全可以实现我们所要达到的效果。(如下图)给你的wordpress博客添加经典语录功能这个是怎样实现的呢?其实很简单&#xff…

APP的seo优化怎么做?有什么技巧?

当定制开发完app后,就要需要上应用市场,下面讲一下起名和上应用市场的一些技巧。 1、必须是先上app store,再上其他应用市场 为啥要这样做?因为app store的审核很严格,如果app名字取得没节操一点,有可能被…

使用php语言开发网站的注意事项

网站的开发离不开程序语言,选择好一门语言去开发网站,网站展示的效果也是一样的。一般网站建议大家使用PHP这门编程语言相比于其他语言上手难度会低一点,对新手比较友好,整体性能也不错。来客推阿高在这里说一下使用Php语言开发网…

CodeGuard: 网站备份及还原服务

微软Windows用户有“系统还原”和Ghost一键还原安装盘,Mac用户有Time Machine,二者都能提供个人电脑的备份及还原服务。但在服务器端,网站的备份及还原服务却相当缺位,尽管几乎所有的服务器托管商都宣称提供了“最好的网站备份工具…

零售网站嵌入社交商务的3种方法

Howard Schultz于1982年加盟星巴克时,建议公司由咖啡豆及咖啡周边产品销售转为经营特色咖啡店并销售杯装咖啡。起初,公司创始团队否决了这一提议。而星巴克此后的飞速发展则印证了,商业模式的成功必须经历市场的检验,同时也需要不…

Google收购点评服务网站Zagat,价格低于6600万美元

数年前点评服务网站Zagat曾经想以2亿美元将自己卖掉,今天,Google以低于6600万美元的价格收购了Zagat。Google并没有公布交易价格,但由于并没有引发联邦贸易委员会的反垄断审查,因此这一收购并未达到反垄断审查的下限,即…

Quora:问答网站需要跨越的鸿沟

上个月,我和Tawanda Sibanda决定对Quora的社区参与度进行一项研究,我们希望通过这项研究了解,Quora是否有可能成为一种主流资源。 基本观点 Quora的产品设计注定了其是一个面向技术人士的小众网站。我们会考虑,对于技术人士而言…

Google收购德国团购网站DailyDeal

Google近日收购了成立于2009年12月的德国团购网站DailyDeal.de,该消息由科技网站 TheNextWeb首先报道(至少在英文报道方面是首家),而DealyDeal也在公司网站上发布消息证实了这一消息,不过Google尚未对此进行确认&#…

Google称网站对移动设备的优化将是衡量广告目标网页质量得分的重要因素

Google今天宣布网站对移动设备的优化将作为衡量广告目标网页质量得分的因素之一。从去年开始,Google开始限制某些链接到大量Flash内容页面的广告在智能手机上出现,以提高用户体验。 这一改变将使得Adwords广告中,针对移动设备进行优化的广告页…

Channel.me:这是一个神奇的网站

电脑上的远程协助功能,相信不少人都用过,对于很多菜鸟级网民来说,让好朋友异地帮忙修电脑似乎很神奇,但是一旦授权给对方,只能看着他操作,缺少了交互的乐趣。今天介绍的Channel.me却能让身处异地的人同时访…

Grockit融资700万美元,推出视频问答网站Grockit Answers

据国外媒体报道,在线学习初创公司Grockit最近获得了D轮700万美元的融资。本轮融资由Atlas Ventures领投,其他投资人包括此前的Benchmark和Integral Capital,以及新加入的 Michael Moe(NewSchools Venture FundGSV Capital CEO&…

Clipboard:无需粘贴复制的剪贴板,轻松分享网站内容

每天我们都在粘贴复制链接、照片、文本到email、Twitter、Facebook等等,有很多目的,比如和朋友分享自己喜欢的东西,或想保存一些对自己有价值有意义的东西,或者想做论文参考等等。但以前在网上的这种操作往往都麻烦,现…