1. <nobr id="easjo"><address id="easjo"></address></nobr>

      <track id="easjo"><source id="easjo"></source></track>
      1. 
        

      2. <bdo id="easjo"><optgroup id="easjo"></optgroup></bdo>
      3. <track id="easjo"><source id="easjo"><em id="easjo"></em></source></track><option id="easjo"><span id="easjo"><em id="easjo"></em></span></option>
          貴州做網站公司
          貴州做網站公司~專業!靠譜!
          10年網站模板開發經驗,熟悉國內外開源網站程序,包括DEDECMS,WordPress,ZBlog,Discuz! 等網站程序,可為您提供網站建設,網站克隆,仿站,網頁設計,網站制作,網站推廣優化等服務。我們專注高端營銷型網站,企業官網,集團官網,自適應網站,手機網站,網絡營銷,網站優化,網站服務器環境搭建以及托管運維等。為客戶提供一站式網站解決方案?。?!

          非80端口如何使用Let's Encrypt申請https證書?

          來源:互聯網轉載 時間:2024-01-29 08:22:24

          閱讀本文大概需要 3.6 分鐘。

          昨天晚上在服務器上為 nginx 部署 https 服務器,和之前不同的是,這次使用的 http 端口是 8080,之前使用默認的 80,因此使用 Let's Encrypt 生成證書時并沒有以前那么順利,如果網站已經開啟在了 http 的 80 端口,Let's Encrypt 生成證書太簡單了,簡單到你不會去思考它的原理。

          網上搜索“非80端口 certbot”,看完了換個詞搜,回答看了個遍,大多只說操作步驟,不說為什么要這么做,按照這些操作步驟操作了很多次仍沒有成功。此時已經是晚上11點了,想起吳軍老師的話,今天做不完的事情,一定要留到明天做,我合上電腦,決定立即休息(之前也遇到技術問題搞到深夜 2-3 點,仍然搞不定,影響到第二天的狀態,得不償失,熬夜非常不值)。有些問題晚上11點還沒解決,熬夜也大概率解決不了。

          早上 6 點爬起來,大腦非常清晰,我還是想解決非80端口如何使用Let's Encrypt 申請 https 證書的問題,我突然想起考研數學界的永樂大帝,李永樂老師,他講過:數學,只有深刻理解的東西,才能更好的感覺它,語文,只有深刻感覺到的東西,才能更好的理解它。這句話我印象特別深刻,他還對此進行發散,數學可以泛指一切理性的事物,比如男人、科學技術,語文也泛指一切感性的事物,比如女人、藝術等。就計算機技術來說,如果不深刻理解背后的原理,是無法輕松駕馭的。

          于是我看了官網的這篇文章:https://letsencrypt.org/zh-cn/how-it-works/,明白了它的工作原理。簡單來說,就兩步,一是要證明你對你的域名有控制權,防止你為別人申請證書,二是證書的頒發和吊銷。第二點基本不需要我們干預,自動完成,咱們說下第一點。

          有兩種方式可以證明你對域名具有控制權:

          一是你在你的域名提供商,就是可以綁定 ip 的地方,新綁定一個 TXT 映射,然后 letsencrypt 驗證成功了,就說明你對該域名有控制權。截個圖如下

          到這一步就是要你新增一條域名映射記錄,類型為TXT,把上圖中的那個字符串7rBRoMUcyphsdfdsfsfdfsaa3332rsdfsaOeMv1Tfpk-6phU放在你本應填寫 IP 地址的地方,等待個 3 分鐘左右,執行以下命令驗證:

          dig _acme-challenge.xxxlab.cn txt

          返回信息中,如果你看到了你填寫的字符串,那就說明新添加的域名映射生效了,可以按回車繼續生成證書了。

          二是,在 https://example.com/ 的已知 URI 下放置一個 HTTP 資源,這個就是最初提到的網站在 80 端口正常運行,我們就可以在服務器端執行證書申請,這些操作都會自動完成,示意圖如下:

          假設它能夠完成上面的任務:它在 https://example.com 站點的指定路徑上創建了一個文件。證書管理軟件還使用其私鑰對提供的 nonce(一次性數字)進行簽名。完成這些步驟后,證書管理軟件會通知 CA 它已準備好完成驗證。

          然后,CA 的工作就是檢查驗證是否已經完成。CA 會驗證 nonce 上的簽名,并嘗試從 Web 服務器下載該文件,并確保其具有 CA 需要的內容。

          最后,如果你還想知道更加具體的生成證書的命令,請訪問官網https://letsencrypt.org/zh-cn/,無論是 apache 還是 nginx 都有相應的命令說明。

          執行命令不是我們要重點記憶的,那些原理才是。正如李永樂老師教導,只有深刻理解了的東西,你才能更好的使用它。最近在看禪與摩托車維修藝術,作者對摩托車維修進行了禪的論述,很精彩,有段話是這么說的:

          老手根本不會照著指示去做,他邊做邊取舍,因此必須全神貫注于手上的工作,即使他沒有刻意這樣做,他的動作和機器之間也自然地有一種和諧的感覺。他不需要遵照任何書面的指示,因為手中的機器給他的感覺決定他的思路和動作,同時也會影響他手中的工作。所以機器和他的思想同時不斷地改變,一直到把事情做好了,他的內心才真正地安寧下來?!抖U與摩托車維修藝術》

          機器會反應出你真正的個性、感受、推理和行動,而不是反應你自吹自擂、膨脹的那一部分。

          標簽:sdfdsfs-

          網絡推廣與網站優化公司(網絡優化與推廣專家)作為數字營銷領域的核心服務提供方,其價值在于通過技術手段與策略規劃幫助企業提升線上曝光度、用戶轉化率及品牌影響力。這...

          在當今數字化時代,公司網站已成為企業展示形象、傳遞信息和開展業務的重要平臺。然而,對于許多公司來說,網站建設的價格是一個關鍵考量因素。本文將圍繞“公司網站建設價...

          在當今的數字化時代,企業網站已成為企業展示形象、吸引客戶和開展業務的重要平臺。然而,對于許多中小企業來說,高昂的網站建設費用可能會成為其發展的瓶頸。幸運的是,隨...

          頭花怎么扎在包包頭中間視頻?步驟1:先扎個馬尾。馬尾越高越好。馬尾越高,花袋越高!步驟2:放入芽發套。步驟3:然后把剛剛扎好的馬尾分成上下兩部分。步驟4:把頭發塞進“發套”就行了。步驟5:用手把頭發塞進去就行,但是要記住,要用手把頭發塞進去,要有層次,這樣他才能顯得有點凌亂和。中發稍短如何扎包包頭?先扎個馬尾辮。如果你想變得可愛,那就盡量把它扎得高一點。也可以斜著綁。而且綁高了有助于包包定型,不容...

          edge瀏覽器進不去知網什么原因?因為用戶輸入了錯誤的賬號和密碼,會導致用戶無法 我登錄不了知網。用戶可以在登錄界面點擊忘記密碼,根據提示輸入新密碼,這樣用戶就可以修改知網賬號的密碼了。microsoft edge怎么打不開?你能解決的問題。;不要使用邊緣瀏覽器:1.右鍵單擊 "這臺電腦 "。在菜單欄中,單擊屬性。edge無法正常啟動?首先,注意清理瀏覽器 s緩存,并盡可能刪除緩存中的圖片和視頻,...

          風暴戰區怎么全屏?見意你不要調全屏了一個窗口你按就開始建還也可以切回來觀看電影不能全屏是怎么回事???f12,你選擇三角符號特殊符號,全屏后選著頻幕,可以修改分辨率設置為自己電腦的顯示器分辨率,不過沒法再次全屏游戲。1280*720的電影該怎么播放?我現在電影可分16:9或1:2.35,1280*720的是16比9的,在現在寬屏顯示器電視看上也可以全屏,1280*536是1比2.35的,上一有黑邊的...

          TOP
          国产初高中生视频在线观看|亚洲一区中文|久久亚洲欧美国产精品|黄色网站入口免费进人
          1. <nobr id="easjo"><address id="easjo"></address></nobr>

              <track id="easjo"><source id="easjo"></source></track>
              1. 
                

              2. <bdo id="easjo"><optgroup id="easjo"></optgroup></bdo>
              3. <track id="easjo"><source id="easjo"><em id="easjo"></em></source></track><option id="easjo"><span id="easjo"><em id="easjo"></em></span></option>