用 Let’s Encrypt 使你的網(wǎng)站用上 https

006tNbRwgw1f5tq6hq9rnj309a02774g
006tNbRwgw1f5tq6hq9rnj309a02774g

在網(wǎng)上查找了不少資料之后終于弄好了 Let’s Encrypt 的 https 證書沽讹。

Let's Encrypt

Let's Encrypt是由EFF脐嫂、Mozilla晃酒、Cisco、Akamai隙咸、IdenTrust與密西根大學(xué)研究人員共同創(chuàng)立的免費(fèi)的憑證中心沐悦,目的在于推動全球所有的網(wǎng)站都使用HTTPS加密傳輸成洗,并由非營利的網(wǎng)際網(wǎng)路安全研究組織Internet Security Research Group(ISRG)負(fù)責(zé)營運(yùn)。
我選擇 Let's Encrypt 的原因之一就是因?yàn)樽C書是免費(fèi)的藏否。

首次生成證書

從Github簽出Let’s Encrypt的源代碼

git clone https://github.com/letsencrypt/letsencrypt

進(jìn)入本地源代碼目錄

cd letsencrypt
Let’s Encrypt提供多種認(rèn)證方式瓶殃,因?yàn)橹霸赩PS上有了HTTP的網(wǎng)站,所以這里采用了webroot的方式副签,其他方式請參考官方文檔

主域名的認(rèn)證

./letsencrypt-auto --debug certonly --webroot --email name@your_main_domain.com -d your_main_domain.com -d www.your_main_domain.com -w /var/www/your_main_domain.com

子域名的認(rèn)證

./letsencrypt-auto --debug certonly --webroot --email name@your_main_domain.com -d subdomain.your_main_domain.com -w /var/www/your_main_domain.com/subdomain
然后在彈出的藍(lán)底白字提示框中一路點(diǎn)擊"OK"

注意如下問題

?   請將命令中的name, your_main_domain.com, subdomain替換成你自己的名字遥椿,域名以及子域名 
?   因?yàn)镚entoo目前是在試驗(yàn)階段,所以命令行加上--debug參數(shù)
?   參數(shù)--email如果沒有在命令行加上淆储,會在隨后彈出的對話框里提示你填寫
?   -w指定Web服務(wù)器網(wǎng)址內(nèi)容放置的目錄冠场,請指定自己放置的目錄

生成的證書放在/etc/letsencrypt/live/[網(wǎng)站域名]

文件名 內(nèi)容
cert.pem 服務(wù)端證書
chain.pem 瀏覽器需要的所有證書但不包括服務(wù)端證書,比如根證書和中間證書
fullchain.pem 包括了cert.pem和chain.pem的內(nèi)容
privkey.pem 證書的私鑰

一般情況下 fullchain.pemprivkey.pem 就夠用了

Nginx配置

我使用的是 lnmp 的一鍵安裝包本砰,打開 /usr/local/nginx/conf/vhost/域名.conf 的文件碴裙,改成類似下面的設(shè)置。

server {
    listen    80;
    server_name    www.slinvent.com slinvent.com;
    return   301 https://$server_name$request_uri;
}

server
    {
        listen 443 ssl;
        #listen [::]:80;
        server_name www.slinvent.com slinvent.com;
        index index.html index.htm index.php default.html default.htm default.php;
        root  /home/wwwroot/www.slinvent.com;
        ssl_certificate /etc/letsencrypt/live/slinvent.com/fullchain.pem;
        ssl_certificate_key /etc/letsencrypt/live/slinvent.com/privkey.pem;
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
        ssl_prefer_server_ciphers on;
        ssl_ciphers AES256+EECDH:AES256+EDH:!aNULL;

        ……
    }

其中return 301 https://$server_name$request_uri;是用來實(shí)現(xiàn)80端口到443端口的流量跳轉(zhuǎn)的点额。
最后再執(zhí)行:/etc/init.d/nginx reload 重新載入配置使其生效舔株。

更新證書

./letsencrypt-auto renew

參考文章

使用Let's Encrypt輕松實(shí)現(xiàn)站點(diǎn)https
: http://www.reibang.com/p/5575893df1ed
Let’s Encrypt給你的網(wǎng)站穿上HTTPS的鎧甲,防止http劫持
: http://www.reibang.com/p/ba2a384e89ec
如何在Nginx上部署 Let's Encrypt 證書: http://bbs.qcloud.com/thread-12059-1-1.html
免費(fèi)SSL安全證書Let's Encrypt安裝使用教程(附Nginx/Apache配置)
: http://www.vpser.net/build/letsencrypt-free-ssl.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末还棱,一起剝皮案震驚了整個(gè)濱河市督笆,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌诱贿,老刑警劉巖娃肿,帶你破解...
    沈念sama閱讀 218,941評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異珠十,居然都是意外死亡料扰,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,397評論 3 395
  • 文/潘曉璐 我一進(jìn)店門焙蹭,熙熙樓的掌柜王于貴愁眉苦臉地迎上來晒杈,“玉大人,你說我怎么就攤上這事孔厉≌辏” “怎么了?”我有些...
    開封第一講書人閱讀 165,345評論 0 356
  • 文/不壞的土叔 我叫張陵撰豺,是天一觀的道長粪般。 經(jīng)常有香客問我,道長污桦,這世上最難降的妖魔是什么亩歹? 我笑而不...
    開封第一講書人閱讀 58,851評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上小作,老公的妹妹穿的比我還像新娘亭姥。我一直安慰自己,他們只是感情好顾稀,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,868評論 6 392
  • 文/花漫 我一把揭開白布达罗。 她就那樣靜靜地躺著,像睡著了一般静秆。 火紅的嫁衣襯著肌膚如雪粮揉。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,688評論 1 305
  • 那天诡宗,我揣著相機(jī)與錄音,去河邊找鬼击儡。 笑死塔沃,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的阳谍。 我是一名探鬼主播蛀柴,決...
    沈念sama閱讀 40,414評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼矫夯!你這毒婦竟也來了鸽疾?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,319評論 0 276
  • 序言:老撾萬榮一對情侶失蹤训貌,失蹤者是張志新(化名)和其女友劉穎制肮,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體递沪,經(jīng)...
    沈念sama閱讀 45,775評論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡豺鼻,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了款慨。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片儒飒。...
    茶點(diǎn)故事閱讀 40,096評論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖檩奠,靈堂內(nèi)的尸體忽然破棺而出桩了,到底是詐尸還是另有隱情,我是刑警寧澤埠戳,帶...
    沈念sama閱讀 35,789評論 5 346
  • 正文 年R本政府宣布井誉,位于F島的核電站,受9級特大地震影響整胃,放射性物質(zhì)發(fā)生泄漏送悔。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,437評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望欠啤。 院中可真熱鬧荚藻,春花似錦、人聲如沸洁段。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,993評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽祠丝。三九已至疾呻,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間写半,已是汗流浹背岸蜗。 一陣腳步聲響...
    開封第一講書人閱讀 33,107評論 1 271
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留叠蝇,地道東北人璃岳。 一個(gè)月前我還...
    沈念sama閱讀 48,308評論 3 372
  • 正文 我出身青樓,卻偏偏與公主長得像悔捶,于是被迫代替她去往敵國和親铃慷。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,037評論 2 355

推薦閱讀更多精彩內(nèi)容