本站的 HTTPS 配置

部署 HTTPS 通信前请按需准备好域名证书等杂项。本站的固定域名使用证书签发机构 Let’s Encrypt 自动签发的DV证书。首要步骤是通过认证域名所有权的方式从 Let’s Encrypt 获得自动签发本站DV证书的许可。认证域名和签发数字证书的过程完全依托自动化程序一次性完成域名认证和证书签发的全过程,签发的证书直接存储在服务器上的统一指定目录。Certbot 和 acme.sh 都是能够简单地自动签发和续签该证书的工具 ,支持多种版本的操作系统,对应的网站上也有详细的文档作为支持。

Nginx & Let’s Encrypt

继续阅读

安装 NGINX

参考官方里网站提供的 Nginx 详细安装指南,我一般会选用的安装方法也就是直接执行 Debian/Ubuntu 操作系统里的包管理器命令来安装软件。而且现在主流的 Linux 发行版操作系统的软件仓库里都会存放已编译好的 Nginx 软件包,只是它们版本的发行策略稍有不同。

High Performance Load Balancer, Web Server, & Reverse Proxy
继续阅读