惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Google DeepMind News
Google DeepMind News
Microsoft Security Blog
Microsoft Security Blog
B
Blog
Martin Fowler
Martin Fowler
WordPress大学
WordPress大学
爱范儿
爱范儿
博客园_首页
博客园 - 聂微东
量子位
V
Visual Studio Blog
aimingoo的专栏
aimingoo的专栏
T
The Blog of Author Tim Ferriss
J
Java Code Geeks
小众软件
小众软件
大猫的无限游戏
大猫的无限游戏
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
N
Netflix TechBlog - Medium
F
Fortinet All Blogs
The Cloudflare Blog
T
Tailwind CSS Blog
G
Google Developers Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
月光博客
月光博客
腾讯CDC

少数派

派早报:Google 发布 Fitbit Air 等 - 少数派 「新人报到」確認需求,再開始 - 少数派 从 SOLO 独立开发者社区,我看到了越来越多开发者开始做自己的产品 - 少数派 我怎么管理那些"不常做,但总会忘"的生活事项 - 少数派 人形机器人量产元年,数据才是具身智能的“生死线” - 少数派 BuhoLaunchpad 高度还原 Mac 启动台:开发历程与思考 - 少数派 五年陪伴依然不舍,DIY 换壳后让罗技 MX Master 3 继续服役 - 少数派 新玩意 240|少数派的编辑们最近买了啥? - 少数派 一日一技|为什么你应该关闭 iOS 的键盘声音 - 少数派 我做了个插件和 Skills,一键提取任何网站的设计规范 Design.md - 少数派 住在三四线城市的你,该开始录播客了 - 少数派 甘南秘境,大白高国 - 少数派 AI的审美:谁让把我变成川内倫子 - 少数派 返工怎能不烦恼,打工人片单总有一部是你的「嘴替」 - 少数派 为了让「上厕所」更健康,我做了一个小工具 - 少数派 AI + Skill,能够让生成的文章去除 AI 味吗? - 少数派 新玩意|韶音OpenDots ONE 耳夹式耳机 - 少数派 《美满》| 在每一个春天的晚上相爱(362) - 少数派 新玩意|优篮子 PS01 MagSnap 磁吸支架 - 少数派 自我整合手记 | 我开始早睡了:用稳定规则,为自由托底 - 少数派 用龙虾(OpenClaw)两个多月,我最深的12个体会 - 少数派 听歌时间到,12 张你可能错过的 2025 华语乐坛好专辑 - 少数派 承诺能追吗 - 少数派 macOS 26启动台没了? 我做了个不一样的App启动器 - Keboard - 少数派 《四海为家的人》| INTJ对话INTJ(361) - 少数派 你发过的那些黑历史,是时候一次清干净了 - 少数派 新玩意:安安静静玩,越玩越专注:计客密码机 - 少数派 iPad 用户首次体验 Android 平板:vivo Pad6 Pro - 少数派 数据逻辑强 - 少数派 极北行+ | 一路向北,探访日本至北之地 | 001 - 少数派
为 Ghost 博客添加 HTTPS - 少数派
2017-01-02 · via 少数派

PS:关于使用 Ghost 写作的一些心得,可以看我的这篇文章:2016,我的博客那些事儿

SSL 证书类型

如今很多网站都支持 HTTPS 访问了,HTTPS 可以保证用户在访问的过程中信息不会轻易被截获。通常来说,SSL 证书分为三大类,他们的安全性是递增的,当然价格和安全系数成正比。

  • DV (Domain Validation Certificate),DV 证书适合个人网站使用,申请证书时,CA 只验证域名信息。几分钟之内就能签发。个人博客、网站,选择 DV 证书即可;
  • OV ( Organization Validation Certificate),OV 证书需要认证公司的信息。1-2天签发。企业网站,但还不想付费,可以选择 DV 证书; 综合性的企业门户网站,可以选择 OV 证书;
  • EV ( Extended Validation Certificate),EV 证书的认证最为严格,一般会要求提供纸质材料。签发时间也较久。金融、电商企业网站,选择 EV 证书。

免费的 SSL 证书 - Let's Encrypt

对于我的博客来说,只需要 DV 等级的证书就够了,使用 Let's Encrypt 就能很好的满足我的需求。Let's Encrypt 是国外一个公共的免费 SSL 项目,由 Linux 基金会托管,由 Mozilla、思科、Akamai、IdenTrust 和 EFF 等组织发起,目的就是向网站自动签发和管理免费证书,以便加速互联网由 HTTP 过渡到 HTTPS。Let's Encrypt 的有效期为 90 天,到期后需要续期就可以继续使用了。

如何使用?

因为我的博客使用 Docker 部署在 CentOS 7 上,而 CentOS 7 默认的环境也正好能满足 Let's Encrypt 对环境的要求。下面我就简单说下如何配置 Let's Encrypt。

安装 Let's Encrypt

首先要安装 git

yum install git  

然后 clone Let's Encrypt 到本地,并执行其中的配置脚本:

git clone https://github.com/letsencrypt/letsencrypt  
cd letsencrypt  
./letsencrypt-auto certonly --server https://acme-v01.api.letsencrypt.org/directory --agree-dev-preview

期间会要求输入邮箱和要配置 HTTPS 的域名。完成后会生成证书文件:

/etc/letsencrypt/live/slarker.me/fullchain.pem
/etc/letsencrypt/live/slarker.me/privkey.pem

配置 Nginx

我这里需要配置的比较简单:

server {  
    listen 80;
    server_name  slarker.me;
    return       301 https://slarker.me$request_uri;
}

server {  
    listen 443 ssl;
    server_name  slarker.me;

    ssl_certificate /etc/letsencrypt/live/slarker.me/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/slarker.me/privkey.pem;
    ssl_protocols       TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers         HIGH:!aNULL:!MD5;

    access_log   /var/log/nginx/ghost.log;
    error_log    /var/log/nginx/ghost_error.log;

    location / {
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header HOST $http_host;
        proxy_set_header X-NginX-Proxy true;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;

        proxy_pass http://127.0.0.1:6000;
        proxy_redirect off;
    }
}

监听了 80 和 443 端口,301 会把请求都重定向到 HTTPS 上,然后把上面生成的证书文件路径也加进来,然后重启 Nginx 就 OK 了。

如果博客里面没有用到外部的一些静态图片等资源,那这时候访问网站,应该会看到地址栏有一把小绿锁了。但是我的博客一直使用的是七牛的免费图床,一直都是 HTTP 外链,所以地址栏的小绿锁也没有显示。

qiniuhttps

所以只有把图片等资源都换成 HTTPS 链接就可以了,而现在七牛也是支持 HTTPS 的。对于未经过备案的域名,可以使用七牛提供的 融合 CDN 加速域名

domainhttps

点击 HTTPS 域名 后,七牛会为这个存储空间生成一个支持 HTTPS 的域名,之前的 HTTP 域名依然有效,两种方式都可以正常访问资源。

cdnhttps

然后把博客中用到的图片链接都换成相应的 HTTPS 链接就可以了。

替换完成后,现在地址栏的小绿锁终于有了!

参考资料