• <ul id="k6mek"><pre id="k6mek"></pre></ul>
      <ul id="k6mek"></ul>
      <ul id="k6mek"></ul>
    • <blockquote id="k6mek"><fieldset id="k6mek"></fieldset></blockquote>
    • <samp id="k6mek"><tbody id="k6mek"></tbody></samp><ul id="k6mek"><tbody id="k6mek"></tbody></ul>
      <th id="k6mek"></th>
    • <samp id="k6mek"></samp>
    • 給服飾內(nèi)衣網(wǎng)站設(shè)計(jì)加上HTTPS

      HTTPS作用

      HTTPS是以安全為目標(biāo)的HTTP通道,簡(jiǎn)單講是HTTP的安全版。HTTPS相當(dāng)于在HTTP下加入SSL層,HTTPS的安全基礎(chǔ)是SSL,因此加密的詳細(xì)內(nèi)容就需要SSL。

      HTTPS作為一種全新的安全協(xié)議,對(duì)網(wǎng)站本身以及訪問網(wǎng)站的網(wǎng)友都有著更好的安全性,防止隱私泄露。HTTPS可以避免第三方竊聽或阻斷流量,保護(hù)用戶的隱私和安全,提升口碑。比如可以防止國(guó)內(nèi)某運(yùn)營(yíng)商對(duì)網(wǎng)站做一些劫持,插入廣告彈窗啥的。此外,HTTPS 的網(wǎng)站在搜索引擎中的 rank 會(huì)更高,SEO效果會(huì)更好。

      服飾內(nèi)衣網(wǎng)站HTTPS免費(fèi)證書部署

      我用的是 Let’s Encrypt 這個(gè)免費(fèi)的解決方案。Let’s Encrypt 是一個(gè)于2015年推出的數(shù)字證書認(rèn)證機(jī)構(gòu),將通過旨在消除當(dāng)前手動(dòng)創(chuàng)建和安裝證書的復(fù)雜過程的自動(dòng)化流程,為安全網(wǎng)站提供免費(fèi)的SSL/TLS證書。這是由互聯(lián)網(wǎng)安全研究小組(ISRG – Internet Security Research Group,一個(gè)公益組織)提供的服務(wù)。主要贊助商包括電子前哨基金會(huì),Mozilla基金會(huì),Akamai以及Cisco等公司(贊助商列表)。

      2015年6月,Let’s Encrypt 得到了一個(gè)存儲(chǔ)在硬件安全模塊中的離線的 RSA 根證書。這個(gè)由 IdenTrust 證書簽發(fā)機(jī)構(gòu)交叉簽名的根證書被用于簽署兩個(gè)證書。其中一個(gè)就是用于簽發(fā)請(qǐng)求的證書,另一個(gè)則是保存在本地的證書,這個(gè)證書用于在上一個(gè)證書出問題時(shí)作備份證書之用。因?yàn)?IdenTrust 的 CA 根證書目前已被預(yù)置于主流瀏覽器中,所以 Let’s Encrypt 簽發(fā)的證書可以從項(xiàng)目開始就被識(shí)別并接受,甚至當(dāng)用戶的瀏覽器中沒有信任 ISRG 的根證書時(shí)也可以。

      Consul是一個(gè)分布式高可用的系統(tǒng)。

      證書部署

      1)打開 https://certbot.eff.org 網(wǎng)頁。


      2)在那個(gè)機(jī)器上圖標(biāo)下面,你需要選擇一下你用的 Web 接入軟件 和你的 操作系統(tǒng)。比如,我選的,nginx 和 Centos6

      3)然后就會(huì)頁面下方會(huì)有一系列的安裝教程。你就照著做一遍就好了。

      以 www.hyperxu.com 為例 – Nginx + Centos6

      根據(jù)系統(tǒng)的不通,安裝方法也略有不同,Centos6需要通過相關(guān)安裝腳本進(jìn)行部署。

      首先下載certbot的自動(dòng)安裝腳本:

      wget https://dl.eff.org/certbot-auto
      chmod a+x certbot-auto

      然后,運(yùn)行如下命令:

      $ sudo ./path/to/certbot --nginx

      certbot 會(huì)自動(dòng)檢查到你的 nginx.conf 下的配置,把你所有的虛擬站點(diǎn)都列出來,然后讓你選擇需要開啟 https 的站點(diǎn)。你就簡(jiǎn)單的輸入列表編號(hào)(用空格分開),然后,certbot 就幫你下載證書并更新 nginx.conf 了。

      打開你的 nginx.conf 文件 ,你可以發(fā)現(xiàn)你的文件中的 server 配置中可能被做了如下的修改:

      listen 443 ssl; # managed by Certbot
      ssl_certificate /etc/letsencrypt/live/coolshell.cn/fullchain.pem; # managed by Certbot
      ssl_certificate_key /etc/letsencrypt/live/coolshell.cn/privkey.pem; # managed by Certbot
      include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot

      # Redirect non-https traffic to https if ($scheme != "https") { return 301 https://$host$request_uri; } # managed by Certbot

      這里建議配置 http2,這要求 Nginx 版本要大于 1.9.5。HTTP2 具有更快的 HTTPS 傳輸性能,非常值得開啟(關(guān)于性能你可以看一下這篇文章)。需要開啟HTTP/2其實(shí)很簡(jiǎn)單,只需要在 nginx.conf 的 listen 443 ssl; 后面加上 http2 就好了。如下所示:

      listen 443 ssl http2; # managed by Certbot
      ssl_certificate /etc/letsencrypt/live/coolshell.cn/fullchain.pem; # managed by Certbot
      ssl_certificate_key /etc/letsencrypt/live/coolshell.cn/privkey.pem; # managed by Certbot
      include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot

      然后,就 nginx -s reload 就好了。

      證書續(xù)訂

      Certbot可以配置為在其過期之前自動(dòng)續(xù)訂證書。由于讓我們加密證書持續(xù)了90天,所以建議您充分利用此功能。您可以通過運(yùn)行以下命令來測(cè)試證書的自動(dòng)續(xù)訂:

      $ sudo ./path/to/certbot-auto renew --dry-run

      設(shè)置上自動(dòng)化的更新腳本,最容易的莫過于使用 crontab 了。使用 crontab -e 命令加入如下的定時(shí)作業(yè)(每個(gè)月都強(qiáng)制更新一下):

      0 0 1 * * /usr/bin/certbot renew --force-renewal 5 0 1 * * /usr/sbin/service nginx restart

      HTTPS站點(diǎn)調(diào)整

      在nginx或apache上啟用HTTPS后,還沒有結(jié)束。你可能還需要修改一下你的網(wǎng)站,不然你的網(wǎng)站在瀏覽時(shí)會(huì)出現(xiàn)各種問題。

      啟用HTTPS后,你的網(wǎng)頁中的所有的使用 http:// 的方式的地方都要改成 https:// 不然你的靜態(tài)資源文件等非https的連接都會(huì)導(dǎo)致瀏覽器抱怨不安全而被block掉。所以,你還需要修改你的網(wǎng)頁中那些 hard code http:// 的地方。

      其大致思路如下:

      修改站內(nèi)資源調(diào)用為相對(duì)路徑或者為HTTPS請(qǐng)求。

      修改站外資源調(diào)用方式為HTTPS請(qǐng)求。


      返回觀點(diǎn)列表
      本文標(biāo)簽:

      相關(guān)專題

      • 品牌官網(wǎng)設(shè)計(jì)
        品牌官網(wǎng)設(shè)計(jì)

        杭州派迪科技為高端客戶提供品牌官網(wǎng)咨詢策劃,品牌官網(wǎng)設(shè)計(jì),品牌官網(wǎng)建設(shè)開發(fā)服務(wù),以國(guó)際化視野和標(biāo)準(zhǔn)為基礎(chǔ),為各行業(yè)領(lǐng)軍品牌提供高端企業(yè)網(wǎng)站定制、策劃、設(shè)計(jì)、互動(dòng)與制作

        查看詳情
      • 大策略營(yíng)銷門戶網(wǎng)站
        大策略營(yíng)銷門戶網(wǎng)站

        杭州派迪科技有自己的營(yíng)銷型網(wǎng)站CMS系統(tǒng),適合白帽SEO網(wǎng)站。特別對(duì)大策略的營(yíng)銷型門戶網(wǎng)站制作有一定的經(jīng)驗(yàn),曾經(jīng)為上海天擎外貿(mào)行業(yè)網(wǎng)站、浙江兆龍營(yíng)銷型門戶、先臨三維門戶營(yíng)銷網(wǎng)站提供全程的技術(shù)支持及SEO優(yōu)化指導(dǎo)

        查看詳情
      • 集團(tuán)/上市公司網(wǎng)站
        集團(tuán)/上市公司網(wǎng)站

        杭州派迪科技為杭州本地集團(tuán)公司提供網(wǎng)頁設(shè)計(jì)、制作、開發(fā)服務(wù),為集團(tuán)公司網(wǎng)站建設(shè)提供了響應(yīng)式、營(yíng)銷型、品牌型、門戶型網(wǎng)站建設(shè)需求,歡迎廣大集團(tuán)公司客戶咨詢

        查看詳情
      • 外貿(mào)網(wǎng)站建設(shè)
        外貿(mào)網(wǎng)站建設(shè)

        杭州派迪科技為高端客戶提供外貿(mào)網(wǎng)站咨詢策劃,外貿(mào)官網(wǎng)設(shè)計(jì),外貿(mào)官網(wǎng)建設(shè)開發(fā)服務(wù),以谷歌搜索引起算法為基礎(chǔ),為各行業(yè)外貿(mào)公司提供高端企業(yè)外貿(mào)網(wǎng)站定制、策劃、設(shè)計(jì)、互動(dòng)與制作

        查看詳情
      • 企業(yè)網(wǎng)站建設(shè)
        企業(yè)網(wǎng)站建設(shè)

        高端專業(yè)、令人印象深刻的用戶界面、易于訪問——企業(yè)網(wǎng)站必須反映一切,因?yàn)榕傻峡萍荚谶@里提供幫助,憑借精湛的技術(shù)、豐富的經(jīng)驗(yàn)、與客戶的持續(xù)溝通以及對(duì)每一個(gè)細(xì)節(jié)的關(guān)注,我們確保在快速的周期時(shí)間內(nèi)提供優(yōu)質(zhì)的服務(wù)。

        查看詳情
      • 半定制網(wǎng)站
        半定制網(wǎng)站

        杭州派迪科技模板網(wǎng)站建設(shè)專題_各行業(yè)方案專題欄目提供各行業(yè)產(chǎn)品適合的網(wǎng)站建設(shè)方案,幫助企業(yè)了解派迪科技建站效果等信息,您可以通過本站了解各行業(yè)網(wǎng)站建設(shè)方案,如需要獲取本行業(yè)定制網(wǎng)站建設(shè)方案,可以聯(lián)系在線客服或撥打電話咨詢

        查看詳情

      體驗(yàn)從溝通開始,讓我們聆聽您的需求!

      開始您的數(shù)字化品牌體驗(yàn)! 0571-85815193 期待您的來電!

      [ 網(wǎng)站建設(shè)×品牌官網(wǎng)設(shè)計(jì)×大策略營(yíng)銷門戶×微信小程序開發(fā)×微信公眾號(hào)開發(fā)]

      網(wǎng)站事業(yè)部產(chǎn)品經(jīng)理

      網(wǎng)站事業(yè)部產(chǎn)品經(jīng)理

      免費(fèi)獲取項(xiàng)目策劃

      項(xiàng)目開發(fā)部產(chǎn)品經(jīng)理

      項(xiàng)目開發(fā)部產(chǎn)品經(jīng)理

      免費(fèi)獲取項(xiàng)目策劃

      我們正使用 cookies 來改善您的訪問體驗(yàn)

      派迪科技非常重視您的個(gè)人隱私,當(dāng)您訪問我們的網(wǎng)站www.bmwdream.cn時(shí),請(qǐng)同意使用所有cookies 。

      如果您想詳細(xì)了解我們?nèi)绾问褂胏ookies請(qǐng)?jiān)L問我們的 《隱私政策》

      Cookie 偏好

      如果您想詳細(xì)了解我們?nèi)绾问褂胏ookie請(qǐng)?jiān)L問我們的 《隱私政策》

      管理cookie偏好

      基本 cookies

      始終允許

      這些 cookies 是網(wǎng)站運(yùn)行所必需的,不能在我們的系統(tǒng)中關(guān)閉。它們通常僅針對(duì)您所做的相當(dāng)于服務(wù)請(qǐng)求的操作而設(shè)置,例如設(shè)置您的隱私首選項(xiàng)、登錄或填寫表格。您可以將瀏覽器設(shè)置為阻止或提醒您有關(guān)這些 cookies 的信息,但網(wǎng)站的某些部分將無法運(yùn)行。這些 cookies 不存儲(chǔ)任何個(gè)人身份信息。

      性能 cookies

      始終允許
      這些 cookies 使我們能夠計(jì)算訪問量和流量來源,以便我們可以衡量和改進(jìn)我們網(wǎng)站的性能。它們幫助我們了解哪些頁面受歡迎和不受歡迎,并了解訪問者如何在網(wǎng)站上移動(dòng)。這些 cookies 收集的所有信息都是匯總的,而且是匿名的。如果您不允許這些 cookies,我們將不知道您何時(shí)訪問了我們的網(wǎng)站,也無法監(jiān)控其性能。

      功能性 cookies

      這些 cookies 收集信息用于分析和個(gè)性化您的定向廣告體驗(yàn)。您可以使用此撥動(dòng)開關(guān)來行使選擇不獲取個(gè)人信息的權(quán)利。如果您選擇關(guān)閉,我們將無法向您提供個(gè)性化廣告,也不會(huì)將您的個(gè)人信息交給任何第三方。

      定位 Cookies

      這些 cookies 可能由我們的廣告合作伙伴通過我們的網(wǎng)站設(shè)置。這些公司可能會(huì)使用它們來建立您的興趣檔案,并在其他網(wǎng)站上向您展示相關(guān)廣告。它們不直接存儲(chǔ)個(gè)人信息,而是基于唯一標(biāo)識(shí)您的瀏覽器和互聯(lián)網(wǎng)設(shè)備。如果您不允許使用這些 cookie,您將體驗(yàn)到較少針對(duì)性的廣告。
      • <ul id="k6mek"><pre id="k6mek"></pre></ul>
        <ul id="k6mek"></ul>
        <ul id="k6mek"></ul>
      • <blockquote id="k6mek"><fieldset id="k6mek"></fieldset></blockquote>
      • <samp id="k6mek"><tbody id="k6mek"></tbody></samp><ul id="k6mek"><tbody id="k6mek"></tbody></ul>
        <th id="k6mek"></th>
      • <samp id="k6mek"></samp>