为了账号安全,请及时绑定邮箱和手机立即绑定

获取免费https认证 详解certbot使用步骤

标签:
Html/CSS
  • https是个好东西, 它能让为你的信息进行加密, 让信息更安全, chrome会将没有https的网站标记为"不安全"

  • 早些时候, 将http转换为https是需要收费的, 但现在有了一些开源项目, 为我们提供免费的https服务,

  • 更可贵的是, 不仅免费, 而且安装非常简单

免费https项目主页: https://certbot.eff.org/

webp

按需获取https安装脚本

  • 选择服务软件(apach和nginx)

webp

  • 选择操作系统类型

webp

详细步骤:以nginx配合腾讯云centos7镜像为例

webp

安装epel 增强源(腾讯云的centos7镜像是配置好的, 可以跳过这一步)

yum -y install epel-release
wget -O /etc/yum.repos.d/epel-7.repo http://mirrors.aliyun.com/repo/epel-7.repo# 刷新yum源yum clean all && yum makecache && yum update

安装yum-utils

yum -y install yum-utils

webp

yum-config-manager --enable rhui-REGION-rhel-server-extras rhui-REGION-rhel-server-optional

webp

安装 python2-certbot-nginx

yum install python2-certbot-nginx

webp

将cerbot配置到nginx

certbot --nginx

  1. 输入你的邮箱名

webp


  1. 同意协议

webp


  1. 允许邮件推送

webp


  1. 选择添加https的域名


webp


对配置子域名有疑问的, 可以查看我之前写过的nginx配置二级域名



  1. 同时保留http和https

webp


  1. 配置完成, 查看测试报表

webp

  • 测试zhaoolee.com


webp


https://www.ssllabs.com/ssltest/analyze.html?d=zhaoolee.com

webp


查看网站

webp

webp

webp

webp

免费证书续期

  • 目前安装的https每隔90天,就会失效, 你可以在失效之前使用certbot renew --dry-run命令, 免费进行续费更新

webp

小结:

随着谷歌强制推行https, 支持https的网站也越来越多, 博主认为这是一件好事, 能让我们在互联网的数据更安全, 记得听过一期网络安全公开课, 课上推荐将http改为https的种种好处, 而且还推荐了将支持https网站的所有http请求强制转换为https的插件,chrome插件链接 HTTPS Everywhere



作者:木子昭
链接:https://www.jianshu.com/p/d38e93614735


点击查看更多内容
TA 点赞

若觉得本文不错,就分享一下吧!

评论

作者其他优质文章

正在加载中
  • 推荐
  • 评论
  • 收藏
  • 共同学习,写下你的评论
感谢您的支持,我会继续努力的~
扫码打赏,你说多少就多少
赞赏金额会直接到老师账户
支付方式
打开微信扫一扫,即可进行扫码打赏哦
今天注册有机会得

100积分直接送

付费专栏免费学

大额优惠券免费领

立即参与 放弃机会
意见反馈 帮助中心 APP下载
官方微信

举报

0/150
提交
取消