- Let’s Encrypt的免费SSL证书(续签) 问题以及解决!
风也醉
正常Let’sEncrypt的免费SSL证书续签步骤就是先停nginx服务,然后续签操作,在服务器上即:servicenginxstop/www/server/panel/certbot-autorenew最后在启动nginx=>servicenginxstart但是这个一直报错,主要错误是:Savingdebuglogto/var/log/letsencrypt/letsencrypt.logC
- Debian11下搭建strongswan和frps
Tumi_Wang
背景使用vultr.com提供的vps(收费)创建debian11,并搭建strongswan和frps。strongswan搭建ikev2,需要证书。证书使用letsencrypt和nginx。我是顺便使用ngix。frp为网络穿透软件。分客户端frpc和服务端frps。下面假如一些资源:email:
[email protected]域名:vpn.test.site本地网卡设备:enp1s0vpn网络
- 腾讯云配置 letsencrypt 免费泛域名证书
orionc
市面上的泛域名证书大多收费不菲,借助于letsencrypt可以免费使用,可以手动部署,也可以借助现成的脚本来部署,以下是acme.sh的例子。下载脚本curlhttps://get.acme.sh|sh设置环境变量进入dnspod申请可以Key和IDexportDP_Id="1839xxxx3"exportDP_Key="760383b4xxxxxxxxxxxxx5f6a"生成证书surootc
- webSocket(wss)出现连接失败的问题解决方法
菜菜我是谁
Linux--Nginx自娱自乐websocketnginx网络协议
前言前段时间用Letsencrypt提供一个称为certbot的工具,生成了HTTPS证书升级https后,原先的websocket项目不能有效运行了。。。。相关技术:linux(centos7.9)/nginx/websocket1.这是升级https后的nginx配置server{server_name你的域名;location/{root/www/client/WebSocket-maste
- gitlab 关闭Lets Encrypt证书续签
野猪佩挤
gitlab
编辑/etc/gitlab/gitlab.rb#letsencrypt['enable']=nil并更改letsencrypt['enable']=false重新加载配置重启gitlab生效gitlab-ctlreconfigure配置成自己的证书external_url'http://gitlab.example.com'开启以下3向即可nginx['redirect_http_to_https
- 使用Certbot申请Lets Encrypt证书
ronshi
运维linux运维服务器
1、安装certbotyuminstallcertbot-y2、申请证书certbotcertonly--standalone-ddev.anlitech.com3、更新证书certbotrenew--dry-run4、自动续期crontab-e00***dockerstopnginx-web;certbotrenew--dry-run;cp/etc/letsencrypt/live/dev.an
- centos使用certbot申请免费证书,并使用nginx安装证书
兔子先生°
Linuxnginxcentoshttps
安装certbotyuminstallepel-release-yyuminstallcertbot-y生成证书(域名:app.xxxxxx.com)certbotcertonly--manual--force-renewal--serverhttps://acme-v02.api.letsencrypt.org/directory--preferred-challengesdns-01-d"ap
- SSL证书教程-Letsencrypt
虎神大帝
JAVASEssllinuxhttps
Letsencrypt简单教程调整《Letsencrypt简单教程》一文较为详细地介绍了Letsencrypt的安装以及使用方法,然而,最近在一台服务器部署letsencrypt时,执行letsencrypt-auto命令出现错误:./letsencrypt-auto--helpallSkippingbootstrapbecausecertbot-autoisdeprecatedonthissys
- 免费SSL申请和自动更新
coder~
ssl网络协议网络
当前是在mac下操作安装certbot#mac下brew安装即可brewinstallcertbotcentos安装centos安装文档申请泛解析证书sudocertbotcertonly--manual--preferred-challenges=dns-d'*.yourdomain.com'##输出Savingdebuglogto/var/log/letsencrypt/letsencrypt
- 申请Let‘s Encrypt证书
janthinasnail
ssl
Let'sEncrypt官网:https://letsencrypt.org/Certbot官网:https://certbot.eff.org/1、域名控制台添加域名,如test.example.com2、在服务器添加nginx配置,test.example.com.conf文件内容如下#test.example.com.conf配置server{listen80;server_nametest
- DNS在线测试,CA证书
Michaelwubo
服务器运维
DNS验证方式如何验证在线测试:DiGGUI-DiGOnline,DiGWebInterface,DiGDNS,GoogleDig,OnlineDig,DigToolletsencrypt证书申请:https://letsencrypt.osfipin.com/user-0408/order/detail?id=63mvyl锐成云-管理中心第一步:华为云申请证书:第二步:填写域名和ip第三步:来到
- 超级简单acme证书申请,不用dns配置,自动续期,个人网站首选
leellun
服务器nginx
安装条件:curlhttps://get.acme.sh|shaliasacme.sh=~/.acme.sh/acme.sh准备:(1)将域名的解析指向服务器,并且服务器开启80端口的http服务(2)准备acme需要目录./nginx/html/.well-known/acme-challenge1指定初始化方式一:通过指定dnsacme.sh--issue--serverletsencrypt
- 【运维路不弯】通过acme为你的网站添加ssl证书
指剑
杂项运维ssl网络协议ssl证书泛域名证书
安装证书工具:curlhttps://get.acme.sh|sh;aptinstallsocat-y||yuminstallsocat-y;~/.acme.sh/acme.sh--set-default-ca--serverletsencrypt单域名证书申请并安装证书申请~/.acme.sh/acme.sh--issue-d你的域名--standalone-kec-256--force--in
- IOS系统 H5 Https请求后端很慢
Hasan_hs
事件由来如果最近发现iOSAPP打开h5非常慢,达到5秒以上,而安卓是正常,如果刚好你又是使用了Let'sEncrypt的免费SSL服务,恭喜你,你可能是一位运营商干扰的受害者。正常的域名dig信息digocsp.int-x3.letsencrypt.orgocsp.int-x3.letsencrypt.org.3510INCNAMEocsp.int-x3.letsencrypt.org.edge
- nginx https配置
明志致远淡泊宁静
linux
https://letsencrypt.org/zh-cn/getting-started/https://certbot.eff.org/lets-encrypt/centos6-nginx安装certbot-autowgethttps://dl.eff.org/certbot-autosudomvcertbot-auto/usr/local/bin/certbot-autosudochownr
- mysql中ssl证书到期失效_记录网站 SSL 证书过期之后更新证书改为使用免费证书的方法...
言不可弥
mysql中ssl证书到期失效
昨天突然发现老唐网站的SSL证书过期了,网站也被提示不安全。于是赶紧更新了一下证书。之前的证书是购买的付费的PositiveSSL证书,这次不想再买了,因为感觉付费证书和免费的Letsencrypt证书没什么区别。于是索性就改为使用免费SSL证书。本文简单分享一下如何将过期的付费证书更换为免费证书的方法。老唐使用的是最简单粗暴的方法,先删除原有的证书和网站配置,然后新增一个网站配置,并同时生成免费
- 基于Let's Encrypt生成免费证书-支持多域名泛域名证书
DevOps在路上
[TOC]Let’sEncrypt是一个由非营利性组织互联网安全研究小组(ISRG)提供的免费、自动化和开放的证书颁发机构(CA)。简单的说,借助Let’sEncrypt颁发的证书可以为我们的网站免费启用HTTPS(SSL/TLS)https://letsencrypt.org/zh-cn/docs/客户端Let’sEncrypt使用ACME协议来验证您对给定域名的控制权并向您颁发证书。要获得Le
- 基于docker快速搭建自己的域名邮箱,mailu邮件服务器
the丶only
运维笔记docker服务器运维容器linux
一:简介Mailu.io是一款免费开源且性能强大、功能丰富的域名邮箱系统。它基于Docker,具有部署简单,可移植性高,备份方便等多种优势。主要的功能:基本的邮件服务器IMAPIMAP+,SMTP和进阶电子邮件功能别名,域别名,自定义路由Web访问多个Webmail管理界面用户功能别名,自动回复,自动转发,获取帐户管理员功能全局管理员,公告,每域配额安全强制启用TLS,Letsencrypt!,D
- 在Linux安装Nginx Proxy Manager并结合内网穿透工具实现远程访问管理界面
深鱼~
cpolarlinuxdocker容器运维nginx
文章目录前言1.docker一键安装2.本地访问3.Linux安装cpolar4.配置公网访问地址5.公网远程访问6.固定公网地址前言NginxProxyManager是一个开源的反向代理工具,不需要了解太多Nginx或Letsencrypt的相关知识,即可快速将你的服务暴露到外部环境,并且支持SSL配置。基于Tabler的美观且安全的管理界面,无需了解Nginx即可轻松创建转发域、重定向、流和4
- 使用acmesh免费开启https(详细概念介绍与操作步骤记录)
JellyfishMIX
Serverhttpssslacme.sh
前言记录一次使用acme.sh免费开启https的过程,前半部分列举一些用到的概念,后半部分记录具体操作步骤。文章已调整好线性阅读顺序,按顺序阅读即可。流程中涉及的概念会尽量进行讲解,以减少阅读此篇文章时,额外检索产生的时间消耗。概念acme.shacme.sh是github上的一个开源项目,实现了acme协议,可以从letsencrypt生成免费的证书。官方文档(官方文档的使用说明很详细,推荐阅
- 使用Nginx可视化管理工具+内网穿透在本地搭建服务器并实现远程访问
秋说
Webnginx服务器运维内网穿透远程访问cpolar
文章目录前言1.docker一键安装2.本地访问3.Linux安装cpolar4.配置公网访问地址5.公网远程访问6.固定公网地址前言NginxProxyManager是一个开源的反向代理工具,不需要了解太多Nginx或Letsencrypt的相关知识,即可快速将你的服务暴露到外部环境,并且支持SSL配置。基于Tabler的美观且安全的管理界面,无需了解Nginx即可轻松创建转发域、重定向、流和4
- Docker使用 linuxserver/letsencrypt 生成SSL证书最全解析及实践
javarrr
springspringbootsparkJavaDockerKafkamysqlspringcloudjavaDockerDubbo工程师
本文使用HTTP和DNS两种校验方式对Docker下linuxserver/letsencrypt项目进行了实践。生成SpringBoot可用证书,使用Nginx的htpasswd来对网站进行密码保护,并测试使用fail2ban防止htpasswd被暴力破解。全文基于linuxserver/letsencrypt文档及其他官方资料,根据作者实践进行详细解析和记录。1.介绍1.0linuxserve
- 免费SSL证书申请
w13511069150
SSLSSL证书SSL免费证书Let'sEncrypt
Let'sEncryptLet'sEncrypt是一个由非营利性组织互联网安全研究小组(ISRG)提供的免费、自动化和开放的证书颁发机构(CA)。简单的说,借助Let'sEncrypt颁发的证书可以为我们的网站免费启用HTTPS(SSL/TLS),我们申请的免费证书,将由此机构颁发,目前有效期为90天,到期后还可以继续申请。官方网址:https://letsencrypt.org/申请目前发现可申
- 用certbot申请证书,自动更新
路边闲人2
其他https网络协议http
用certbot申请SSL证书,可以用certbotwebroot方式颁发:首先,要把自己的域名映射到IP,比如1h.ossrs.net,映射到自己的服务器x.x.x.x创建目录/usr/local/letsencrypt/.well-known/acme-challenge/,这样certbot自动创建的文件,可以被访问到。然后,执行命令,参考这里:certbotcertonly--webroo
- 免费的SSL泛域名证书
wanderingstar
要弄一个免费的泛域名证书,需要准备2个东西:自己的DNS域名本地docker运行环境在本地运行如下的命令:dockerrun-it--rm--namecertbot\-v"/some-path/etc:/etc/letsencrypt"\-v"/some-path/lib:/var/lib/letsencrypt"\certbot/certbotcertonly-d"*.your.dns"--ma
- centos 下安装 Let’s Encrypt 永久免费 SSL 证书
五彩的颜色
javaspringbootspringcloudjenkinsk8sdocker
功能https证书,免费版,每三个月续签一次,可以用过脚本自动续签安装ssh登录到域名配置所在的主机(nginx,apache等)安装gityum-yinstallgit输入gitclonehttps://github.com/letsencrypt/letsencryptcdletsencryptchmodxletsencrypt-auto安装证书:./letsencrypt-autocerto
- docker 安装 nginx-proxy-manager
今天你撸码了吗?
容器技术docker运维linux
一、拉取镜像dockerpulljc21/nginx-proxy-manager二、部署运行dockerrun--restart=always--namenginxmanager-d-p80:80-p81:81-p443:443-v./data:/data-v./letsencrypt:/etc/letsencryptjc21/nginx-proxy-manager三、访问ip:81默认账号adm
- 网站使用SSL证书加密
Donald_32e5
传送*备份(转载)2017.03.27更新:/usr/bin/letsencrypt被/usr/bin/certbot替代,更新文章中所用到的命令。参考:ArchlinuxLet'sEncryptWiki前段时间在北京联通3G移动网络下,发现自己的站点被联通劫持注入恶心的话费充值广告,决定让我的网站强制使用HTTPS,避免ISP劫持。使用HTTPS前的一些疑惑现在是2016年,使用HTTPS已经不
- 利用Nginx可视化管理工具+Cpolar实现本地服务远程访问
沐雨风栉
linux数据库运维
文章目录前言1.docker一键安装2.本地访问3.Linux安装cpolar4.配置公网访问地址5.公网远程访问6.固定公网地址前言NginxProxyManager是一个开源的反向代理工具,不需要了解太多Nginx或Letsencrypt的相关知识,即可快速将你的服务暴露到外部环境,并且支持SSL配置。基于Tabler的美观且安全的管理界面,无需了解Nginx即可轻松创建转发域、重定向、流和4
- 使用Nginx可视化管理工具+Cpolar在本地搭建服务器并实现远程访问【内网穿透】
小沈YO.
nginx服务器运维
文章目录前言1.docker一键安装2.本地访问3.Linux安装cpolar4.配置公网访问地址5.公网远程访问6.固定公网地址前言NginxProxyManager是一个开源的反向代理工具,不需要了解太多Nginx或Letsencrypt的相关知识,即可快速将你的服务暴露到外部环境,并且支持SSL配置。基于Tabler的美观且安全的管理界面,无需了解Nginx即可轻松创建转发域、重定向、流和4
- ASM系列四 利用Method 组件动态注入方法逻辑
lijingyao8206
字节码技术jvmAOP动态代理ASM
这篇继续结合例子来深入了解下Method组件动态变更方法字节码的实现。通过前面一篇,知道ClassVisitor 的visitMethod()方法可以返回一个MethodVisitor的实例。那么我们也基本可以知道,同ClassVisitor改变类成员一样,MethodVIsistor如果需要改变方法成员,注入逻辑,也可以
- java编程思想 --内部类
百合不是茶
java内部类匿名内部类
内部类;了解外部类 并能与之通信 内部类写出来的代码更加整洁与优雅
1,内部类的创建 内部类是创建在类中的
package com.wj.InsideClass;
/*
* 内部类的创建
*/
public class CreateInsideClass {
public CreateInsideClass(
- web.xml报错
crabdave
web.xml
web.xml报错
The content of element type "web-app" must match "(icon?,display-
name?,description?,distributable?,context-param*,filter*,filter-mapping*,listener*,servlet*,s
- 泛型类的自定义
麦田的设计者
javaandroid泛型
为什么要定义泛型类,当类中要操作的引用数据类型不确定的时候。
采用泛型类,完成扩展。
例如有一个学生类
Student{
Student(){
System.out.println("I'm a student.....");
}
}
有一个老师类
- CSS清除浮动的4中方法
IT独行者
JavaScriptUIcss
清除浮动这个问题,做前端的应该再熟悉不过了,咱是个新人,所以还是记个笔记,做个积累,努力学习向大神靠近。CSS清除浮动的方法网上一搜,大概有N多种,用过几种,说下个人感受。
1、结尾处加空div标签 clear:both 1 2 3 4
.div
1
{
background
:
#000080
;
border
:
1px
s
- Cygwin使用windows的jdk 配置方法
_wy_
jdkwindowscygwin
1.[vim /etc/profile]
JAVA_HOME="/cgydrive/d/Java/jdk1.6.0_43" (windows下jdk路径为D:\Java\jdk1.6.0_43)
PATH="$JAVA_HOME/bin:${PATH}"
CLAS
- linux下安装maven
无量
mavenlinux安装
Linux下安装maven(转) 1.首先到Maven官网
下载安装文件,目前最新版本为3.0.3,下载文件为
apache-maven-3.0.3-bin.tar.gz,下载可以使用wget命令;
2.进入下载文件夹,找到下载的文件,运行如下命令解压
tar -xvf apache-maven-2.2.1-bin.tar.gz
解压后的文件夹
- tomcat的https 配置,syslog-ng配置
aichenglong
tomcathttp跳转到httpssyslong-ng配置syslog配置
1) tomcat配置https,以及http自动跳转到https的配置
1)TOMCAT_HOME目录下生成密钥(keytool是jdk中的命令)
keytool -genkey -alias tomcat -keyalg RSA -keypass changeit -storepass changeit
- 关于领号活动总结
alafqq
活动
关于某彩票活动的总结
具体需求,每个用户进活动页面,领取一个号码,1000中的一个;
活动要求
1,随机性,一定要有随机性;
2,最少中奖概率,如果注数为3200注,则最多中4注
3,效率问题,(不能每个人来都产生一个随机数,这样效率不高);
4,支持断电(仍然从下一个开始),重启服务;(存数据库有点大材小用,因此不能存放在数据库)
解决方案
1,事先产生随机数1000个,并打
- java数据结构 冒泡排序的遍历与排序
百合不是茶
java
java的冒泡排序是一种简单的排序规则
冒泡排序的原理:
比较两个相邻的数,首先将最大的排在第一个,第二次比较第二个 ,此后一样;
针对所有的元素重复以上的步骤,除了最后一个
例题;将int array[]
- JS检查输入框输入的是否是数字的一种校验方法
bijian1013
js
如下是JS检查输入框输入的是否是数字的一种校验方法:
<form method=post target="_blank">
数字:<input type="text" name=num onkeypress="checkNum(this.form)"><br>
</form>
- Test注解的两个属性:expected和timeout
bijian1013
javaJUnitexpectedtimeout
JUnit4:Test文档中的解释:
The Test annotation supports two optional parameters.
The first, expected, declares that a test method should throw an exception.
If it doesn't throw an exception or if it
- [Gson二]继承关系的POJO的反序列化
bit1129
POJO
父类
package inheritance.test2;
import java.util.Map;
public class Model {
private String field1;
private String field2;
private Map<String, String> infoMap
- 【Spark八十四】Spark零碎知识点记录
bit1129
spark
1. ShuffleMapTask的shuffle数据在什么地方记录到MapOutputTracker中的
ShuffleMapTask的runTask方法负责写数据到shuffle map文件中。当任务执行完成成功,DAGScheduler会收到通知,在DAGScheduler的handleTaskCompletion方法中完成记录到MapOutputTracker中
- WAS各种脚本作用大全
ronin47
WAS 脚本
http://www.ibm.com/developerworks/cn/websphere/library/samples/SampleScripts.html
无意中,在WAS官网上发现的各种脚本作用,感觉很有作用,先与各位分享一下
获取下载
这些示例 jacl 和 Jython 脚本可用于在 WebSphere Application Server 的不同版本中自
- java-12.求 1+2+3+..n不能使用乘除法、 for 、 while 、 if 、 else 、 switch 、 case 等关键字以及条件判断语句
bylijinnan
switch
借鉴网上的思路,用java实现:
public class NoIfWhile {
/**
* @param args
*
* find x=1+2+3+....n
*/
public static void main(String[] args) {
int n=10;
int re=find(n);
System.o
- Netty源码学习-ObjectEncoder和ObjectDecoder
bylijinnan
javanetty
Netty中传递对象的思路很直观:
Netty中数据的传递是基于ChannelBuffer(也就是byte[]);
那把对象序列化为字节流,就可以在Netty中传递对象了
相应的从ChannelBuffer恢复对象,就是反序列化的过程
Netty已经封装好ObjectEncoder和ObjectDecoder
先看ObjectEncoder
ObjectEncoder是往外发送
- spring 定时任务中cronExpression表达式含义
chicony
cronExpression
一个cron表达式有6个必选的元素和一个可选的元素,各个元素之间是以空格分隔的,从左至右,这些元素的含义如下表所示:
代表含义 是否必须 允许的取值范围 &nb
- Nutz配置Jndi
ctrain
JNDI
1、使用JNDI获取指定资源:
var ioc = {
dao : {
type :"org.nutz.dao.impl.NutDao",
args : [ {jndi :"jdbc/dataSource"} ]
}
}
以上方法,仅需要在容器中配置好数据源,注入到NutDao即可.
- 解决 /bin/sh^M: bad interpreter: No such file or directory
daizj
shell
在Linux中执行.sh脚本,异常/bin/sh^M: bad interpreter: No such file or directory。
分析:这是不同系统编码格式引起的:在windows系统中编辑的.sh文件可能有不可见字符,所以在Linux系统下执行会报以上异常信息。
解决:
1)在windows下转换:
利用一些编辑器如UltraEdit或EditPlus等工具
- [转]for 循环为何可恨?
dcj3sjt126com
程序员读书
Java的闭包(Closure)特征最近成为了一个热门话题。 一些精英正在起草一份议案,要在Java将来的版本中加入闭包特征。 然而,提议中的闭包语法以及语言上的这种扩充受到了众多Java程序员的猛烈抨击。
不久前,出版过数十本编程书籍的大作家Elliotte Rusty Harold发表了对Java中闭包的价值的质疑。 尤其是他问道“for 循环为何可恨?”[http://ju
- Android实用小技巧
dcj3sjt126com
android
1、去掉所有Activity界面的标题栏
修改AndroidManifest.xml 在application 标签中添加android:theme="@android:style/Theme.NoTitleBar"
2、去掉所有Activity界面的TitleBar 和StatusBar
修改AndroidManifes
- Oracle 复习笔记之序列
eksliang
Oracle 序列sequenceOracle sequence
转载请出自出处:http://eksliang.iteye.com/blog/2098859
1.序列的作用
序列是用于生成唯一、连续序号的对象
一般用序列来充当数据库表的主键值
2.创建序列语法如下:
create sequence s_emp
start with 1 --开始值
increment by 1 --増长值
maxval
- 有“品”的程序员
gongmeitao
工作
完美程序员的10种品质
完美程序员的每种品质都有一个范围,这个范围取决于具体的问题和背景。没有能解决所有问题的
完美程序员(至少在我们这个星球上),并且对于特定问题,完美程序员应该具有以下品质:
1. 才智非凡- 能够理解问题、能够用清晰可读的代码翻译并表达想法、善于分析并且逻辑思维能力强
(范围:用简单方式解决复杂问题)
- 使用KeleyiSQLHelper类进行分页查询
hvt
sql.netC#asp.nethovertree
本文适用于sql server单主键表或者视图进行分页查询,支持多字段排序。KeleyiSQLHelper类的最新代码请到http://hovertree.codeplex.com/SourceControl/latest下载整个解决方案源代码查看。或者直接在线查看类的代码:http://hovertree.codeplex.com/SourceControl/latest#HoverTree.D
- SVG 教程 (三)圆形,椭圆,直线
天梯梦
svg
SVG <circle> SVG 圆形 - <circle>
<circle> 标签可用来创建一个圆:
下面是SVG代码:
<svg xmlns="http://www.w3.org/2000/svg" version="1.1">
<circle cx="100" c
- 链表栈
luyulong
java数据结构
public class Node {
private Object object;
private Node next;
public Node() {
this.next = null;
this.object = null;
}
public Object getObject() {
return object;
}
public
- 基础数据结构和算法十:2-3 search tree
sunwinner
Algorithm2-3 search tree
Binary search tree works well for a wide variety of applications, but they have poor worst-case performance. Now we introduce a type of binary search tree where costs are guaranteed to be loga
- spring配置定时任务
stunizhengjia
springtimer
最近因工作的需要,用到了spring的定时任务的功能,觉得spring还是很智能化的,只需要配置一下配置文件就可以了,在此记录一下,以便以后用到:
//------------------------定时任务调用的方法------------------------------
/**
* 存储过程定时器
*/
publi
- ITeye 8月技术图书有奖试读获奖名单公布
ITeye管理员
活动
ITeye携手博文视点举办的8月技术图书有奖试读活动已圆满结束,非常感谢广大用户对本次活动的关注与参与。
8月试读活动回顾:
http://webmaster.iteye.com/blog/2102830
本次技术图书试读活动的优秀奖获奖名单及相应作品如下(优秀文章有很多,但名额有限,没获奖并不代表不优秀):
《跨终端Web》
gleams:http