分类目录归档:

本站的 HTTPS 配置篇

部署 HTTPS 通信前请按需准备好域名证书等杂项。本站的固定域名使用证书签发机构 Let’s Encrypt 自动签发的DV证书。首要步骤是通过认证域名所有权的方式从 Let’s Encrypt 获得自动签发本站DV证书的许可。认证域名和签发数字证书的过程完全依托自动化程序一次性完成域名认证和证书签发的全过程,签发的证书直接存储在服务器上的统一指定目录。Certbot 和 acme.sh 都是能够简单地自动签发和续签该证书的工具 ,支持多种版本的操作系统,对应的网站上也有详细的文档作为支持。

Nginx & Let’s Encrypt

继续阅读

安装 Nginx

参考官方里网站提供的 Nginx 详细安装指南,我一般会选用的安装方法也就是直接执行 Debian/Ubuntu 操作系统里的包管理器命令来安装软件。而且现在主流的 Linux 发行版操作系统的软件仓库里都会存放已编译好的 Nginx 软件包,只是它们版本的发行策略稍有不同。

Nginx Logo


继续阅读

Debian/Ubuntu 之内核升级

升级 Linux 核心可以带来许多最新的技术和特性,诸如 TCP BBR (拥塞控制算法)实现高效的数据传输。完全自主编译打包内核是相当麻烦的,于是我们还可以用到官方仓库里已经做好的安装包。安装过程简单明了,只需给定 root 权限,输入几行命令就能放心大胆地升级啦。稳?~
继续阅读