首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏巫山跬步

    【技术种草】如何免费申请SSL证书

    ACME v2 协议的生产环境版本已经在2018年5月发布,其中,ACME客户端(Let'sEncrypt的Certbot)也已在最新版本中实现,完全支持了DNS-01验证方式及通配符证书的颁发。 跟着我,继续走下去吧~ 0x02 申请型SSL证书实践 本节我们来实践下真实场景的ACME流程,通过letsencrypt客户端程序自动申请免费的型SSL证书,准备好了嘛~ 0、为域名添加解析记录 所谓解析就是的主机记录为*的A记录,对应解析的域名为*.your-domain.com,通常放在最后。记录值填写要指向云服务器的IP,而这台云服务器将是我们后续发起ACME验证流程的机器。 后续的参数简要说明: --manual:表示交互式操作地获取证书 --preferred-challenges=dns:指定通过dns(DNS-01)方式验证,这是获取证书的目前唯一方式 --server 最重要的,你可以通过certbot工具申请SSL证书并部署在自己的网站上了,快去试试吧~ 0x04 参考资料 Let's Encrypt ACME protocol Challenge Type DNS

    8.4K104发布于 2021-11-24
  • 来自专栏Debian中国

    Let’s Encrypt :2018年1月发布证书

    Let’s Encrypt 将于 2018 年 1 月开始发放证书证书是一个经常需要的功能,并且我们知道在一些情况下它可以使 HTTPS 部署更简单。 我们希望提供证书有助于加速网络向 100% HTTPS 进展。 Let’s Encrypt 目前通过我们的全自动 DV 证书颁发和管理 API 保护了 4700 万个域名。 如果你对证书的可用性以及我们达成 100% 的加密网页的使命感兴趣,我们请求你为我们的夏季筹款活动(LCTT 译注:之前的夏季活动,原文发布于今年夏季)做出贡献。 通配符证书将通过我们即将发布的 ACME v2 API 终端免费提供。我们最初只支持通过 DNS 进行通配符证书的基础域验证,但是随着时间的推移可能会探索更多的验证方式。 我们鼓励人们在我们的社区论坛上提出任何关于证书支持的问题。 我们决定在夏季筹款活动中宣布这一令人兴奋的进展,因为我们是一个非营利组织,这要感谢使用我们服务的社区的慷慨支持。

    47910发布于 2018-12-20
  • 来自专栏Mintimate's Blog

    给网站安装免费的SSL证书,轻松实现HTTPS并自动续签

    https://zerossl.com/其实和原本的 Let's Encrypt 差不多,ZeroSSL 有一个可视化的界面,还是很不错的,可以直观查看 SSL 是否续期成功;但是有点尴尬的是,我绑定了多个域名后 两个方法都是很快速的方法,从结果上出发,最的区别就是DNS验证可以签署域名,也就是签署顶级二级域名后,其顶级二级域名分割出的三级域名都可以使用这个证书。 举个例子: 你为顶级二级域名example.com签署域名*.example.com,那么a.example.com和b.example.com都可以使用这个域名证书。 但是,使用acme.sh签署域名证书,只能使用DNS验证的方式进行签署。接下来,我们就来分别演示。HTTP验证签署acme.sh 其实可以自动HTTP验证。 DNS验证签署acme.sh还可以使用DNS验证签署的方式,支持域名,配合DNS厂商的API,也可以实现自动续期:sequenceDiagram participant U as 用户服务器 participant

    4.5K11编辑于 2024-08-14
  • 来自专栏cwl_Java

    前端基础-CSS选择器

    选择器 语法: <style> *{} </style> 将页面中所有标签都选中 使用场景:通常设置*{padding:0;margin:0;}

    52920发布于 2020-04-07
  • 来自专栏我是攻城师

    Hadoop进阶之输入路径如何正则

    存储结构清楚了,那么现在提几个需求 (1)只过滤出pv目录下的数据 (2)只过滤出uv目录下的数据 (3)只过滤出keyword目录下的数据 (4)只过滤出pv和uv的数据或者叫以v结尾的数据 (5) (6)过滤出某个时间范围内的数据比如2015-04-10到2015-04-17时间范围下的pv的数据 其实前个需求很简单都是一种需求: hadoop里的FileStatus类是支持路径的 end+" 比较日期: "+path+" 异常: "+e); } return false; } 总结: (1)如果只是简单的路径过滤,那么直接在路径中就使用正则是最简单强大的

    2.4K50发布于 2018-05-11
  • 来自专栏青灯古酒

    华为认证数高级证书实验

    [SW5]v b 45 50 60 [SW5]int g0/0/1 [SW5-GigabitEthernet0/0/1]po link-t t [SW5-GigabitEthernet0/0/1]po /0/4]po de v 45 [SW5-GigabitEthernet0/0/4]q [SW5]stp region-configuration [SW5-mst-region]region-name huawei [SW5-mst-region]instance 1 vlan 50 [SW5-mst-region]instance 2 vlan 60 [SW5-mst-region]active [SW5]int v 45 [SW5-Vlanif45]ip ad 45.1.1.1 24 [SW5-Vlanif45] [SW5-Vlanif45]int v50 [SW5-Vlanif50]ip ad 192.168.5.254 24 [SW5-Vlanif50]int v 60 [SW5-Vlanif60]ip ad 192.168.6.254 24 [SW5-Vlanif60]ospf 1

    41320编辑于 2023-10-16
  • 来自专栏大数据生态

    Logstash写入Elasticsearch发生的metadata异常问题

    => "1.1.1.1:9200" index => "*" docinfo => true size => 5000 scroll => "5m {[@metadata][_type]}" document_id => "%{[@metadata][_id]}" } } 问题三:未知索引名称导致logstash写入报不允许的问题 在另一种场景中,我们没有使用metadata的docinfo信息,但是还是会拿到不允许的报错: [2021-01-04T16:09:46,517][INFO ][logstash.outputs.elasticsearch

    3.9K3523发布于 2021-09-26
  • 来自专栏devops运维先行者

    Lets encrypt 域名(二级, 三级)

    今天主要介绍一款好用的免费域名证书软件 -- lets-encrypt 。 使用场景为aliyun SLB(类nginx),PEM格式SSL证书https://certbot.eff.org/lets-encrypt/centosrhel7-nginx。 rhui-REGION-rhel-server-optional $yum install certbot python2-certbot-nginx $cd /etc/letsencrypt/archive 执行命令申请域名 注意点:此类证书是有使用时间限制的,为三个月,所以在使用期限一个月之内,会发送邮件至预先设置的--email xiayun@domain.com。 后续继续使用本文介绍的顺序创建一个新的相同域名证书就可以,也可以通过自动化脚本或者k8s的更新策略来更新SSL证书。后续继续更新······敬请期待!

    4.2K10编辑于 2022-06-01
  • 来自专栏王念博客

    .pfx证书 .cer证书MD5withRSA加密

    System.out.println(ex); } return null; } 调用: System.out.println(sign("C://xxx.pfx","123456","123","MD5withRSA ","UTF-8")); cer公钥代码: //通过cer文件获取到publickey String e ="c://xxx.cer"; logger.debug("公钥证书路径:" + e); FileInputStream pubKey = cac.getPublicKey(); in.close(); //通过pubkey加密 Signature signetcheck = Signature.getInstance("MD5withRSA

    1.7K10发布于 2019-07-25
  • 来自专栏脑极体

    5G旗舰标配LPDDR5,宁吗?

    美光也对外表示,其量产的LPDDR5可以让手机续航时间延长5%到10%。 但问题是,闪存和内存是一套基础建设,修好了八道的高速路,但仓库的进出库只靠一个行动迟缓的管理员,是不是有点违和了? 而uMCP,则是LPDDR5+UFS在5G时代的理想解决方案,三者相结合,才能真的让5G手机体验上升到一个新台阶。 LPDDR5独领风骚,5G存储变革却还在云山之外 既然5G手机在存储方面的表现,要靠多重技术的全面迭代,所以我们说,不能看到LPDDR5就自动联想到“5G旗舰”,因为实在是言之过早了。 2月12日,三星发布的新一代旗舰智能手机Galaxy S20系列,内存就搭载了全球首发LPDDR55G版本为12GB LPDDR5 RAM。

    65500发布于 2020-04-05
  • 来自专栏悟空码字,程序人生

    电商收付系列②,获取微信支付平台证书

    1、介绍 微信支付平台证书是指由微信支付负责申请的,包含微信支付平台标识、公钥信息的证书。商户可以使用平台证书中的公钥进行验签。 注意,这里的证书区别于商户API证书,商户API证书是直接从商户后台下载查看的,而微信支付平台证书是通过电商收付证书接口获取的。 2、作用 这个证书有什么用? 3、获取微信支付平台证书 注意:不同的商户,对应的微信支付平台证书是不一样的,平台证书会周期性更换。建议商户定时通过API下载新的证书,不要依赖人工更换证书。 微信支付的平台证书序列号位于HTTP头Wechatpay-Serial。验证签名前,请商户先检查序列号是否跟商户当前所持有的微信支付平台证书的序列号一致。如果不一致,请重新获取证书。 image.png 上一篇:电商收付系列①,对请求进行签名,拼接Authorization

    2.6K101发布于 2021-02-01
  • 来自专栏百味科研芝士

    lncRNA简版干湿结合发5+分

    图S1.三个细胞系的ENSG00000254041.1的表达情况 4.ENSG00000254041.1过调控SOX4的表达来驱动上皮-间质转化(EMT) 接着研究ENSG00000254041.1 ENSG00000254041.1驱动上皮-间质转化(EMT) 对ENSG00000254041.1RNA的表达与转移通路中mRNA作Pearson相关性分析,结果显示了该通路中SOX4的强相关性 (图5A 结果显示PC样本肿瘤组织中SOX4水平的显著升高(图5B)。 作者接着探讨ENSG00000254041.1是不是调控SOX4的表达来驱动EMT。 结果显示:下调ENSG00000254041.1可以抑制SW1990和BxPC-3细胞系中SOX4的表达,而ENSG00000254041.1过表达可以增加Panc-1细胞系中SOX4的表达(图5C)。 图5.通过ENSG00000254041.1调控SOX4的表达 ?

    86520发布于 2020-04-30
  • 来自专栏无原型不设计

    网页设计中最常用的5

    现今,网页设计中最常见的图片一共有5种类型,分别是logo、照片、插图、卡通人物(吉祥物)以及3D渲染图片,每种类型都有自己的特色,我们将逐一分析。 新闻媒体网站,使用真实图片作为图,让用户感觉更加可信 工艺品网站,使用照片展示商品原貌,所谓“所见即所得” 设计师如何获取优质照片元素? 自己拍摄。 如今,插图被广泛运用于: Hero图片 主题图片 充当用户交流的形象角色 博客文章图 用户奖励和其他游戏化的图像 系统消息 贴纸(在聊天类应用程序中尤为流行)

    1.7K20发布于 2020-05-09
  • 来自专栏FreeBuf

    斗象红队日记 | 如何利用AD CS证书获取域控权限

    Background 虽然默认情况下没有为 Active Directory 环境安装AD CS,但据据国外安全研究员的调查统计,目前大部分企业均部署了该服务,且许多AD CS的环境均存在误,在这种情况下 证书注册Web服务(CES) 证书注册 Web 服务是一种 Active Directory 证书服务 (AD CS) 角色服务,它使用户和计算机能够使用 HTTPS 协议来进行证书注册。 主要有以下功能:请求、更新和安装颁发的证书、检索证书吊销列表 (CRL)、下载根证书、通过互联⽹或跨森林注册、为属于不受信任的 AD DS 域或未加⼊域的计算机⾃动续订证书证书注册策略服务 该组件使⽤户能够获取证书注册策略信息。结合CES,它可以在⽤户设备未加⼊域或⽆法连接到域控制器的场景中实现基于策略的证书注册。 (一) 4.Microsoft Docs,2013.2.19,Configure Server Roles 5.

    1.2K10发布于 2021-11-23
  • 来自专栏Windows技术交流

    IIS7不支持sni,图形界面不支持单域名证书的https站点指定hostname

    http://aaa.shawyang.cc:80/ http://bbb.shawyang.cc:80/ https://aaa.shawyang.cc:443/ 图片.png 上图中的443绑定是证书 /bbb.shawyang.cc:8080/ https://bbb.shawyang.cc:8443/ https://bbb.shawyang.cc:443/ 图片.png 上图中的443绑定的是证书 p=80 证书(*.domain.com)通过特殊手段可以指定主机名,可以生效(同一个泛域名证书,多个子域名配到多个站点上,只用这一个泛域名证书是可以的) 单域名证书通过特殊手段虽然可以指定主机名了但是不生效 总之,IIS7上的SNI支持是不完整的,不适用多个单独的域名和单独的证书,只适用证书。 6.最关键的一步,上一步设置*是为这一步铺垫 选了证书后,主机名可以写了,在设置*之前是不能的 7.行了,不同的证书就通过这种方式写上主机名了,然并卵 以上步骤是为证书而写的,单域名证书没办法

    3.1K140编辑于 2022-03-02
  • 来自专栏全栈程序员必看

    vscode运行php配置_捷达vs5啥配置

    5、在浏览器中打开要调试的php(不是文件路径而是服务器的地址(http://localhost:3000/hello.php)),VSCode就会命中到打断点的地方。

    71310编辑于 2022-11-09
  • 来自专栏互联网杂技

    5个实用图技巧,为产品带来优质体验

    今天所探讨的图最佳实践将会告诉你如何选取图,将它们成功地融入到设计当中。 1、使用和上下文相关的图 ·如果你所选取的图片和你的网站/APP 的主旨、核心内容不匹配,用户更多会为之分心: ? 在最坏的情况下,这种图甚至会给用户以错误的印象,甚至让用户感到震惊: ? 小贴士:使用与品牌关系密切的图片确保视觉的可预测性。 苹果公司的首页通常使用巨大的产品图来作为图,尽量为用户提供最有用最有效的信息。 小贴士:尽量降低用户分心的机率,专注于最有意义最有效的元素。 、表达个性 APP通常是为了特定功能而生的,但是APP仅仅保证可用性是不够的。APP应当能够有趣而人性化,为用户带来乐趣,用人性化和情感化的设计吸引用户。

    93180发布于 2018-04-03
  • 来自专栏Android小菜鸡

    Android原生与H5

    H5拥有跨平台的优势,却存在性能上的问题正好可以用搭建原生壳承载H5代码的方式去解决。   如何理解这种方式,就好像说Android原生代码封装外壳,内部包含H5代码作为核心内容。 更细节一点,我们把引导页、登录页、首页等等与业务关联打不并且与用户交互较多的页面用原生去写,而业务页面,逻辑代码由H5处理,将他们结合就形成了混合开发的由原生壳承载的H5APP。    同时我们需要在钉钉、微信小程序等等平台搭建,可以直接复用我们已有的H5代码。   而这样的搭建方式比纯H5搭建的APP的优势在于因为有原生壳的存在,可以自由的使用原生API。保证了交互上的流畅性。 如何实现原生与H5的通信呢? 关于通讯我们需要解决两个问题: 原生向H5讯 H5向原生通讯   第一个问题很好解决,以Android为例,WebView提供特有的方法,当你打开一个Html,你可以去调用这个Html中包含的JS。

    1.3K20发布于 2018-09-06
  • 来自专栏北京马哥教育

    5大导致SSL证书不被信任的原因

    因为大部分客户都不了解这些,购买了证书后安装使用都会出现”不信任”的问题。下面就是总结常见的5中导致SSL证书不信任的原因。 1.SSL证书不是来自公认的证书颁发机构(CA) 我们但凡了解过SSL证书的朋友都明白,我们自己就可以给自己颁发数字证书(SSL证书、邮件证书、客户端证书、代码证书等),自己签发的证书不需要一分钱。 另一方面,公认的证书颁发机构的CA证书就是默认内置在我们的操作系统或者浏览器当中的,也就是客户端操作系统默认信任的证书。 所以,我们首先需要购买可信的证书颁发机构颁发的数字证书,这一点很重要。 这个时候我们的证书和被受到信任的根证书就存在一个中间证书,这个叫中级证书颁发机构CA。如果操作系统默认只内置了根证书颁发机构,而我们直接安装的是自己的域名证书5.客户端不支持SNI协议 这种事情只会发生在客户使用的操作系统是Windows XP SP2以下,Android4.2以下的情况,因为这些操作系统实在是太早了。

    4.3K100发布于 2018-05-03
  • 来自专栏Web行业观察

    关联GIS:条条道路UE5

    Part1前言 本文介绍如何使用UE5的Georeferencing插件实现UE5与GIS坐标的关联。 之后再通过DataSmith导入UE5,此时模型才能与GIS坐标正确的关联。 如果在编辑器内运行该控件,它将显示一个面板,可以在其中控制视图以及鼠标下方点的地理准坐标。我们将这个对象放置到UE的场景中,即可知道当前场景的坐标信息。 需要运行之后,才会显示,效果如下: Part5总结 本章主要介绍了如何使用Georeferencing插件实现经纬度转成UE的坐标的步骤。 5关于IN VETA IN VETA是一支由建模、美术、UE5组成的年轻团队。 我们致力于三维数字孪生技术分享与研发。 欢迎与各界朋友一起探讨技术与商务合作,一起推动数字孪生的发展。

    2.6K30编辑于 2022-11-24
领券