众所周知,在HTTPS页面请求HTTP资料的时候,现代浏览器会拦截,提示用户是否继续,或者直接拦截,提示都不出来。

最近给自己做了个快速书签工具,点击书签就直接把书签发送到服务器地址,然后保存到我的网站中。

一开始一切都挺正常的,不过遇到了https的网站的时候,就跪掉了。

开始的时候看到HTTPS证书是收费的,想想还是算了,反正凑合能用就是。前几天偶尔看到有一个免费申请HTTPS的开源软件,喵了一下看起来还不错,这几天有空了立马开干。下面有一个教程,我申请证书差不多就是按照这个来处理的。

用Let’s Encrypt获取免费证书

关于这个Let’s Encrypt,维基百科是这样介绍的:

Let’s Encrypt 是一个将于2015年末推出的数字证书认证机构,将通过旨在消除当前手动创建和安装证书的复杂过程的自动化流程,为安全网站提供免费的SSL/TLS证书。 Let’s Encrypt 是由互联网安全研究小组(ISRG,一个公益组织)提供的服务。主要赞助商包括电子前哨基金会,Mozilla基金会,Akamai以及思科。2015年4月9日,ISRG与Linux基金会宣布合作。用以实现这一新的数字证书认证机构的协议被称为自动证书管理环境(ACME)。 GitHub上有这一规范的草案,且提案的一个版本已作为一个Internet草案发布。Let’s Encrypt 宣称这一过程将十分简单、自动化并且免费。 2015年8月7日,该服务更新其推出计划,预计将在2015年9月7日当周某时发布首个证书,随后向列入白名单的域名发行少量证书并逐渐扩大发行。若一切按计划进行,该服务预计将在2015年11月16日当周某时全面开始提供.

整个项目在Github有代码,主要是通过客户端来为我们的网站生成https证书。
首先我们先下载客户端,如下:

1
git clone https://github.com/letsencrypt/letsencrypt.git

接着进入这个仓库内,执行下面代码:

1
./letsencrypt-auto certonly -a
webroot\ --webroot-path 网站所在路径(如:/var/www/web/) \
-d 你的域名(如:test.online) -d www.你的域名(如ww.test.online)

这里需要注意的事,我这里为了排版,给上面的命令加了换行,运行这个命令的时候记得把换行符去掉。
换行符在webroot、-d 前面各有一个。

一切顺利的话,我们在/etc/letsencrypt/live/域名/这个目录下能看到四个文件,分别是:

  1. 域名证书文件

  2. 签发域名证书的证书链文件

  3. 域名证书+证书链文件

  4. 私钥文件

如下图:
letsencrypt文件

接着就是为网站设置证书了。

Jexus设置HTTPS要更改jws.conf文档以及网站的配置文档。

操作步骤如下:

  1. 修改jws.conf
    进入Jexus文件夹中,打开 “jws.conf”,添加下面两句:

1
CertificateFile    = /etc/letsencrypt/live/域名/fullchain.pem
CertificateKeyFile = /etc/letsencrypt/live/域名/privkey.pem

修改之后效果图如下:
图片描述

  1. 开启网站的HTTPS功能

进入siteconf/文件夹,找到对应的网站conf文件,

把网站服务端口改为443:
port=443

启用https:
UseHttps=true

修改之后的效果图如下:
图片描述

然后重启jexus即可。

完了之后,通过HTTPS即可访问。

最后上一个HTTPS证书的图证明一下这个是可行的。

图片描述撒花,下次再见

原文地址:http://www.cnblogs.com/liguobao/p/5563644.html


.NET社区新闻,深度好文,微信中搜索dotNET跨平台或扫描二维码关注

Jexus支持HTTPS协议相关推荐

  1. loadrunner支持https协议的操作方法-经验总结

    问题:用户portal支持https协议,用loadrunner录制登陆脚本时发现未录制到用户名和密码 录制到的脚本如下: login() { lr_think_time(10); web_url(& ...

  2. curl提示不支持https协议解决方法

    curl提示不支持https协议解决方法 参考文章: (1)curl提示不支持https协议解决方法 (2)https://www.cnblogs.com/biaopei/p/8669810.html ...

  3. 【转】借助第三方支持https协议的存储实现自己网站上扫描二维码安装IOS APP

    使用plist安装,一般是企业级开发者账号不需要登录到APP STORE的IOS设备应用发布时所用到的技巧. 准备: *一台运行着OSX的苹果电脑,最新版的XCODE,用于导出ipa和plist 一个 ...

  4. Curl安装以及配置支持HTTPS协议

    一.安装openSSL 1. 下载 最新版本:https://www.openssl.org/source/ 我用的版本是 openssl-1.1.0g.tar.gz 2. 解压 执行命令:tar - ...

  5. ie8 ajax访问不了https,ie8不支持https协议的api接口么

    如图 ie8 并没有你这个问题 ---------补充,别说ie8了,ie5我都跑通了--------- 前端代码如下 var $dom = $("#root"); $.ajax( ...

  6. Nginx如何实现支持HTTPS协议详细说明

    2019独角兽企业重金招聘Python工程师标准>>> 首选Tomcat此处省略,Nginx安装时的准备工作如下: Nginx安装如下插件: openssl-1.0.2 pcre-8 ...

  7. 配置HAProxy支持https协议

    author:JevonWei 版权声明:原创作品 实现http重定向到https HAProxy 创建CA证书 [root@HAProxy ~]# cd /etc/haproxy/ [root@HA ...

  8. Laravel 中asset 函数支持https 协议

    2019独角兽企业重金招聘Python工程师标准>>> 第一步:文件.env中配置APP_URL 为https://domain(自己的域名) 第二步:打开app->Provi ...

  9. centos php ssl,CentOS下在Nginx中添加SSL证书以支持HTTPS协议访问

    1,上传证书文件至服务器,如 /usr/local/nginx/ssl 目录下 2,修改nginx的配置文件,若是虚拟站点,刚需要修改对应的配置文件,修改内容如下: #基本的SSL配置 server ...

最新文章

  1. 信息服务器已停止工作,游戏服务器已停止工作
  2. python基础教程:懒惰属性(延迟初始化)
  3. ubuntu下使用openocd+jlink进行STM32开发调试
  4. 用数据告诉你,新型冠状病毒传染性有多强?
  5. python实现批量更改xml文件中内容替换
  6. WebBrowser部分用法
  7. input file设置默认值_innodb_data_file_path设置--通过错误日志中page大小计算实际值...
  8. 【python】lxml-The E-factory
  9. ODBC数据源的配置方法
  10. 5.5 tensorflow2实现多项式回归与神经网络、未来一个月购买量预测——python实战
  11. 1076 Wifi密码 (15 分)—PAT (Basic Level) Practice (中文)
  12. RHEL6.3更换163 centos源或本地源(适用rhel7)
  13. Hi3519av100 uboot代码编译
  14. opp原则_完美事业OPP与NDO纲要
  15. 关于 WARN conf.Configuration: bad conf file: element not property
  16. Problem D. Euler Function HDU - 6322(欧拉数,找规律)
  17. CF Round 192
  18. vscode设置不显示某些文件或文件夹
  19. 刚换了Mac本这些快捷键你知道吗?
  20. xp访问win10计算机名,如果xp连接到win10共享打印机并提示输入凭据不足怎么办

热门文章

  1. SSIS package 更新 variable
  2. java泛型不是计算运行时的数据类型
  3. 在Ant的javac中指定源文件编码方式,以避免警告: 编码 GBK 的不可映射字符的错误...
  4. Hibernate简单例子以及笔记
  5. RHEL5下DNS配置详解3
  6. 在U盘上安装linux
  7. 推荐搞IT的你读读《软件随想录》
  8. .NET 6 新特性 PeriodicTimer
  9. c#10中的namespace
  10. 腾讯,1000 亿!