随笔分类 -  HTTPS

Someting about HTTP.
摘要:1.HTTP的options方法作用 检测服务器所支持的请求方法。(比如:‘/user'路由支持哪些方法:get、post、delete...) CORS中的预检请求(检测某个接口是否支持跨域) 2.allowedMethods方法 响应options方法,告诉它所支持的请求方法 相应的返回405( 阅读全文
posted @ 2022-10-12 09:34 Mr.peter 阅读(248) 评论(0) 推荐(0) 编辑
摘要:1.SSL/TLS协议的产生 HTTP通信的三大风险 (1) 窃听风险(eavesdropping):第三方可以获知通信内容。 (2) 篡改风险(tampering):第三方可以修改通信内容。 (3) 冒充风险(pretending):第三方可以冒充他人身份参与通信。 SSL/TLS协议是为了解决这 阅读全文
posted @ 2021-03-03 14:20 Mr.peter 阅读(635) 评论(0) 推荐(0) 编辑
摘要:HTTPS简介 HTTPS并非是应用层的一种新协议。只是HTTP通信接口部分用SSL和TLS协议代替而已。 通常,HTTP直接和TCP通信。当使用SSL时,则演变成先和SSL通信,再由SSL和TCP通信了。简言之,所谓HTTPS,其实就是身披SSL协议这层外壳的HTTP。 在采用SSL后,HTTP就 阅读全文
posted @ 2021-03-03 13:59 Mr.peter 阅读(651) 评论(0) 推荐(1) 编辑
摘要:前几天发现我的 letsencrypt 通配符证书快过期了,想为这两张证书续期(renew)。 首先运行命令查看我的所有证书: $ certbot-auto certificates 其中证书名 simplehttps.com 都是需要续期的(renew)。 接下来运行 renew 命令: $ ce 阅读全文
posted @ 2019-02-26 11:28 Mr.peter 阅读(489) 评论(0) 推荐(0) 编辑
摘要:找到网站根目录的.htaccess文件,添加如下代码 开启重写引擎,凡是访问80端口的请求,都转到https。 开启重写引擎,凡是访问请求不是走的HTTPS的请求,都转到https。 阅读全文
posted @ 2018-12-19 14:12 Mr.peter 阅读(427) 评论(0) 推荐(0) 编辑
摘要:1,第三方网站检测网站的SSL证书是否正确的安装 https://www.geocerts.com/ssl-checker ,大概率你会看到下边的场景,一个证书链完整的警告,如果想知道我的基础配置是什么,请看 申请 Let’s Encrypt 泛域名证书 及 Nginx/Apache 证书配置 2, 阅读全文
posted @ 2018-11-28 13:48 Mr.peter 阅读(7460) 评论(0) 推荐(1) 编辑
摘要:1,acme.sh 方式 1)获取acme脚本 2)开始获取证书 acme.sh强大之处在于,可以自动配置DNS,不用去域名后台操作解析记录了,我的域名是在阿里注册的,下面给出阿里云解析的例子,其他地方注册的请参考这里自行修改:传送门 请先前往阿里云后台获取App_Key跟App_Secret 传送 阅读全文
posted @ 2018-11-28 13:03 Mr.peter 阅读(916) 评论(0) 推荐(0) 编辑
摘要:openssl x509 -inform pem -in fullchain.pem -outform der -out fullchain.cer 阅读全文
posted @ 2018-11-22 16:36 Mr.peter 阅读(3915) 评论(0) 推荐(0) 编辑
摘要:Let's Encrypt通配符证书的官方启用日期:2018年3月13日 也就是说,2018年3月13日之后,我们就可以使用Let's Encrypt通配符证书了,当然是免费的。 Let's Encrypt使用说明 要在您的网站上启用HTTPS,您需要从证书颁发机构(CA)获取证书(一种文件)。我们 阅读全文
posted @ 2018-11-05 17:00 Mr.peter 阅读(208) 评论(0) 推荐(0) 编辑
摘要:1xx消息 这一类型的状态码,代表请求已被接受,需要继续处理。这类响应是临时响应,只包含状态行和某些可选的响应头信息,并以空行结束。由于HTTP/1.0协议中没有定义任何1xx状态码,所以除非在某些试验条件下,服务器禁止向此类客户端发送1xx响应。 这些状态码代表的响应都是信息性的,标示客户应该采取 阅读全文
posted @ 2016-11-01 00:30 Mr.peter 阅读(183) 评论(0) 推荐(0) 编辑