使用Let’s Encrypt生成免費的SSL證書

SSL(安全套接層,Secure Sockets Layer),及其繼任者 TLS (傳輸層安全迟赃,Transport Layer Security)是為網(wǎng)絡(luò)通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議秒旋。TLS 與 SSL 會在傳輸層對網(wǎng)絡(luò)連接進行加密。

SSL的用處

通過 SSL 加密竞滓,網(wǎng)站與用戶之間的數(shù)據(jù)交互會更加安全,能夠避免大多數(shù)的網(wǎng)絡(luò)竊聽問題吹缔。通常在登錄以及涉及交易等安全要求比較高的情況下商佑,應(yīng)該要求強制 SSL 加密。

實際上厢塘,僅僅在登錄頁面提供 SSL 并不能真正解決安全問題茶没,在公共 Wi-Fi 等公開環(huán)境下,攻擊者依舊能夠獲得用戶的登錄 cookie 從而假冒用戶身份晚碾,因此對網(wǎng)站進行全站加密是很有必要的抓半。

2015 年,豆瓣格嘁、百度等眾多網(wǎng)站終于在難以忍受運營商劫持以及嵌入廣告等問題后笛求,開啟了全站 HTTPS,是國內(nèi) HTTPS 應(yīng)用的一大里程碑糕簿。

Let's Encrypt 是什么探入?

Let's Encrypt 是由互聯(lián)網(wǎng)安全研究小組(ISRG,一個公益組織)于 2015 年末推出的數(shù)字證書認證機構(gòu)懂诗,將通過旨在消除當前手動創(chuàng)建和安裝證書的復(fù)雜過程的自動化流程蜂嗽,為安全網(wǎng)站提供免費的 SSL/TLS 證書。

Let's Encrypt 的使用相對簡單殃恒,并且完全免費植旧,是很多中小網(wǎng)站的首先。

certbot 是什么离唐?

根據(jù)官方介紹病附,Certbot 是一個簡單易用的 SSL 證書部署工具,由 EFF 開發(fā)侯繁,前身即 Let’s Encrypt 官方(Python)客戶端胖喳。Certbot 同時也支持其它支持 ACME 協(xié)議的 CA。

簡單來說贮竟,cerbot 就是一個簡化 Let's Encrypt 部署丽焊,和管理 Let's Encrypt 證書的工具较剃。

安裝和使用

安裝

cerbot/Let's Encrypt 支持眾多?Linux?發(fā)行版,也支持 BSD 平臺技健,可直接使用相應(yīng)的包管理工具進行安裝:

Ubuntu 16.04

sudo apt-get install letsencrypt -t jessie-backports # Debian 8

sudo apt-get install letsencrypt # Debian testing/unstable

sudo dnf install letsencrypt # Fedora

sudo pacman -S letsencrypt # Arch

Ubuntu 14.04写穴、CentOS、BSD 以及 Mac 下可以通過腳本安裝:

wget https://dl.eff.org/certbot-auto

chmod a+x certbot-auto

獲取證書

certbot-auto certonly # 如果安裝的是 letsencrypt 把 certbot-auto 替換成 letsencrypt 即可

自動續(xù)期

certbot-auto renew --quiet # CentOS/RHEL

部署 Nginx

# 將所有 HTTP 請求指向 HTTPS

server {

server_name example.com;

listen 80;

return 301 https://$server_name$request_uri;

}

# 監(jiān)聽 HTTPS 請求

server {

server_name example.com;

listen 443 ssl;

# TLS 基本設(shè)置

ssl_certificate /path/to/your/fullchain.pem;

ssl_certificate_key /path/to/your/privkey.pem;

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

# 網(wǎng)站的其它設(shè)置不變

# [...]

}

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末雌贱,一起剝皮案震驚了整個濱河市啊送,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌欣孤,老刑警劉巖馋没,帶你破解...
    沈念sama閱讀 217,657評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異降传,居然都是意外死亡篷朵,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,889評論 3 394
  • 文/潘曉璐 我一進店門婆排,熙熙樓的掌柜王于貴愁眉苦臉地迎上來声旺,“玉大人,你說我怎么就攤上這事段只∪” “怎么了?”我有些...
    開封第一講書人閱讀 164,057評論 0 354
  • 文/不壞的土叔 我叫張陵赞枕,是天一觀的道長澈缺。 經(jīng)常有香客問我,道長鹦赎,這世上最難降的妖魔是什么谍椅? 我笑而不...
    開封第一講書人閱讀 58,509評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮古话,結(jié)果婚禮上雏吭,老公的妹妹穿的比我還像新娘。我一直安慰自己陪踩,他們只是感情好杖们,可當我...
    茶點故事閱讀 67,562評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著肩狂,像睡著了一般摘完。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上傻谁,一...
    開封第一講書人閱讀 51,443評論 1 302
  • 那天孝治,我揣著相機與錄音,去河邊找鬼。 笑死谈飒,一個胖子當著我的面吹牛岂座,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播杭措,決...
    沈念sama閱讀 40,251評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼费什,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了手素?” 一聲冷哼從身側(cè)響起鸳址,我...
    開封第一講書人閱讀 39,129評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎泉懦,沒想到半個月后稿黍,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,561評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡祠斧,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,779評論 3 335
  • 正文 我和宋清朗相戀三年闻察,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片琢锋。...
    茶點故事閱讀 39,902評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖呢灶,靈堂內(nèi)的尸體忽然破棺而出吴超,到底是詐尸還是另有隱情,我是刑警寧澤鸯乃,帶...
    沈念sama閱讀 35,621評論 5 345
  • 正文 年R本政府宣布鲸阻,位于F島的核電站,受9級特大地震影響缨睡,放射性物質(zhì)發(fā)生泄漏鸟悴。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,220評論 3 328
  • 文/蒙蒙 一奖年、第九天 我趴在偏房一處隱蔽的房頂上張望细诸。 院中可真熱鬧,春花似錦陋守、人聲如沸震贵。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,838評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽猩系。三九已至,卻和暖如春中燥,著一層夾襖步出監(jiān)牢的瞬間寇甸,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,971評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留拿霉,地道東北人式塌。 一個月前我還...
    沈念sama閱讀 48,025評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像友浸,于是被迫代替她去往敵國和親峰尝。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,843評論 2 354

推薦閱讀更多精彩內(nèi)容