<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Ssl on Colben Notes</title>
    <link>https://www.809508860.xyz/tags/ssl/</link>
    <description>Recent content in Ssl on Colben Notes</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <lastBuildDate>Thu, 28 Nov 2024 13:22:00 +0800</lastBuildDate>
    <atom:link href="https://www.809508860.xyz/tags/ssl/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Letsencrypt 笔记</title>
      <link>https://www.809508860.xyz/post/letsencrypt/</link>
      <pubDate>Sat, 06 Nov 2021 20:52:00 +0800</pubDate>
      <guid>https://www.809508860.xyz/post/letsencrypt/</guid>
      <description>&lt;h2 id=&#34;直接部署不推荐&#34;&gt;直接部署（不推荐）&lt;/h2&gt;&#xA;&lt;h3 id=&#34;安装-certbot&#34;&gt;安装 certbot&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;在 alpine linux 中安装 certbot&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;apk add --no-cache certbot openssl&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;注册&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;certbot register --register-unsafely-without-email --agree-tos&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;申请常规域名证书&#34;&gt;申请常规域名证书&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;申请 ssl 证书，有效期 90 天&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;2&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;3&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;4&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;5&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;certbot certonly -n -d x.x.com --standalone&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;c1&#34;&gt;# 证书文件生成到 /etc/letsencrypt/live/x.x.com/ 下&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;c1&#34;&gt;# 参数 -d 可以使用多次来指定多个域名，也可以在一个 -d 参数中使用逗号分隔多个域名&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;c1&#34;&gt;# 参数 --cert-name 可以指定证书文件的父级目录名字(替换默认的 x.x.com)&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;续签 ssl 证书&lt;/p&gt;</description>
    </item>
    <item>
      <title>Nginx 笔记</title>
      <link>https://www.809508860.xyz/post/nginx/</link>
      <pubDate>Wed, 30 Oct 2019 11:47:55 +0800</pubDate>
      <guid>https://www.809508860.xyz/post/nginx/</guid>
      <description>&lt;h2 id=&#34;set&#34;&gt;set&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;set ${变量名} {字符串};&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;全局变量&#34;&gt;全局变量&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;$args $query_string 请求行中的参数&lt;/li&gt;&#xA;&lt;li&gt;$content_length 请求头里的 Content-length 字段&lt;/li&gt;&#xA;&lt;li&gt;$content_type 请求头里的 Content-type 字段&lt;/li&gt;&#xA;&lt;li&gt;$document_root 请求在 root 指令中指定的值&lt;/li&gt;&#xA;&lt;li&gt;$host 请求头里的 Host 字段，如果没有则是服务器名&lt;/li&gt;&#xA;&lt;li&gt;$http_user_agent 客户端agent信息&lt;/li&gt;&#xA;&lt;li&gt;$http_cookie 客户端cookie信息&lt;/li&gt;&#xA;&lt;li&gt;$limit_rate 这个变量可以限制连接速率&lt;/li&gt;&#xA;&lt;li&gt;$request_method 客户端请求的动作，通常为GET或POST&lt;/li&gt;&#xA;&lt;li&gt;$remote_addr 客户端的IP地址&lt;/li&gt;&#xA;&lt;li&gt;$remote_port 客户端的端口&lt;/li&gt;&#xA;&lt;li&gt;$remote_user 已经经过 Auth Basic Module 验证的用户名&lt;/li&gt;&#xA;&lt;li&gt;$request_filename 请求的文件路径，由 root 或 alias 指令与 URI 请求生成&lt;/li&gt;&#xA;&lt;li&gt;$scheme http 或者 https&lt;/li&gt;&#xA;&lt;li&gt;$server_protocol 请求使用的协议 HTTP/1.0 或 HTTP/1.1&lt;/li&gt;&#xA;&lt;li&gt;$server_addr 服务器地址，在完成一次系统调用后可以确定这个值&lt;/li&gt;&#xA;&lt;li&gt;$server_name 服务器名称&lt;/li&gt;&#xA;&lt;li&gt;$server_port 请求到达服务器的端口号&lt;/li&gt;&#xA;&lt;li&gt;$request_uri 包含请求参数的原始URI，不包含主机名，如&amp;quot;/foo/bar.php?arg=baz&amp;quot;&lt;/li&gt;&#xA;&lt;li&gt;$document_uri $uri 不带请求参数的当前URI，不包含主机名，如&amp;quot;/foo/bar.html&amp;quot;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;map&#34;&gt;map&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;语法&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
