给网站部署CHACHA20_POLY1305加密首先下载需要的软件并解压wget http://ftp.openbsd.org/pub/OpenBSD/LibreSSL/libressl-2.3.3.tar.gz tar xzf libressl-2.3.3.tar.gz wget http://nginx.org/download/nginx-1.9.13.tar.gz tar xzf nginx-1.9.13.tar.gz 由于 Open 2016-04-02 个人笔记 #nginx #ssl #https #LibreSS
启用 SSL 的 Certificate Transparency 策略Certificate Transparency 是什么?HTTPS 网站的身份认证是通过证书信任链完成的,浏览器从站点证书开始递归校验父证书,直至出现信任的根证书(根证书列表一般内置于操作系统,Firefox 则自己维护)。然而,受信任的 CA(证书颁发机构)有好几百个,他们成为整个网站身份认证过程中一个较大的攻击面。实际上,目前由于 CA 失误导致错误签发证书;以及个别 CA 出于某些目的(如 2016-04-02 个人笔记 #nginx #ssl #https
通过 DNS 验证方式获取 lets-encrypt 证书的快速脚本折腾 SSL 的时候,在网上发现的优秀脚本,可以在没有搭建网站的时候,先用 DNS 验证一下来申请 lets-encrypt 证书,比如本站用的,还可以添加到计划任务来定时更新证书,比起 Git python 的配置真是 so easy 呀! 详细见GitHub,作者好像还有各种验证的脚本,我只用到了 DNS 版 首先下载脚本和配置文件 我用的是 DNSPOD,就下载 DNSPOD 版本的 123 2016-04-02 代码分享 #lets-encrypt #dnspod #ssl #https
Gen8上的ESXi折腾纪录(硬盘篇)留下纪录,以备查验,走了不少弯路啊 首先说一下,Gen8 的内置的软 RAID 支持单块硬盘初始化成 RAID0 使用的,也就是说,单块硬盘也可以开 RAID 模式,然后在 ilo 里面就可以看到硬盘信息了,并且内置的 RAID 支持识别 HDD 和 SSD,初始化过后,在 ESXi 里面也可以正常识别为 SSD。 一开始用 ACHI 模式在 ESXi 好像很卡? 然后切换到了 RAID 模式,直 2016-04-02 个人笔记 #Gen8 #esxi #ssd #hdd #raid
群晖(Synology)采用Docker运行迅雷快鸟加速首先感谢作者fffonion的移植,详情见Github源码 在 R6300v2 的AdvancedTomato上运行过,在梅林改版固件上也运行过…… 下面进入正题,怎么用群辉(Synology)自带的 Docker 来运行迅雷快鸟 首先你得有一台群辉(Synology)NAS,还得是 Intel 架构的,版本还需要升级到 5.2+,然后就可以直接在套件中心安装 Docker 了 安装完毕,打开 2016-03-30 个人笔记 #Synology #Docker #迅雷快鸟
欢迎使用 Typecho如果您看到这篇文章,表示您的 blog 已经安装成功. 又开始折腾博客了,最近败了 Gen8,装了一个 CentOS 练手,手痒又开始部署 Typecho 了,还是好几年前用过,曾经的博客,域名都被别人重新注册了,好多感慨呀 没错,本博客就是建立在博主家里的 Gen8 服务器上,用的 DNSPOD 的 DDNS 来解析的。啦啦啦,节省了一笔“不菲”的租用费。 80 端口已经封了,只有 443 2016-03-26 默认分类