Tag: SSL

再谈 HSTS

最近从坛子和 Leonax 了解到 还有 一个叫HSTS = HTTP Strict Transport Security 的玩意, 怎么能不折腾. 于是就弄了一下 申请了 今天一查 也加入了浩浩荡荡的大队伍中了. HSTS 简单来说就是强制 HTTPS. 这需要分两步, 第一步是你的服务器声明 愿意放弃HTTP强制所有访问为安全的HTTPS. 第二步是向几大浏览器 提起申请. 在没有正式接受之前 只要用户第一次访问之后 浏览器还是会记住你的HSTS爱好 并且之后都会强制 HTTPS …

全站启用 SSL 遇到的问题

昨天刚升级完主机 变成两个IP地址. 不用白不用,就可以给本博客 上HTTPS (一个IP一般来说只能上一个) 登陆VPS的确发现有两个IP地址 然后其实不需要做过多的设置, 只需要第一步先到 DNS设置(CLOUDFLARE)里把域名对应IP地址 (空和 www) 改成新的IP地址. 然后 买 SSL 证书(三年15镑左右) 然后 1:生成 CSR 生成 私有 钥匙 # openssl genrsa -out ~/justyy.com.ssl/justyy.com.key 2048 生成 …

公司网站用上了SSL, 高大上

去年我建议公司让网站用上SSL. 当然我邮件里估价说是不贵, 一年几美元就可以. 公司很快就同意了, 但是一直没有什么进展. 后来我了解到公司在研究之后决定用上更为高级的SSL验证. 先来看效果: 这个和普通的区别就是有一个绿色的大长条, 看起来很爽. 但是并不是那么好弄的, 在申请之后, 会对公司的地址, 真实性进行检查, 会有人打电话, 据说还有人从网上查到电话号码但是是以前的电话号码, 所以给耽误了些时间. 先申请了两年, 费用是 400 美元左右. 对于公司来说是值的花的一笔投资. 本文一共 199 个汉字, 你数一下对不对. 公司网站用上了SSL, 高大上. (AMP 移动加速版本) …

再说 CloudFlare

CloudFlare 是国外很有名的 CDN 服务.据说国内很多CDN的服务器IP被墙.这也很正常,树大招风,也许也有一些其它原因,比如像 google 强龙压不过地头蛇.CloudFlare 在国内大陆是没有服务器的. 最近,我又把 CloudFlare 用起来了.特别是在这个中文博客用上 CloudFlare 提速不少之后.最近, CloudFlare 支持了免费的 SSL (Universal SSL) 我就打算试试, 因为我的算法博客 也用上了SSL(花了3镑多一点每年,一下子买了 5 年) 像以前一下, 需要登陆原来的 Registar (也就是 Fasthosts) 然后把 Name …

Google Web Master – 收录 SSL 站点

我的算法博客 HelloACM.com 在 2014 年 9 月 27 日用上了 SSL 了.所有的 www 域名转向到 裸域名, 所有的 http 转向到 https, 都是用的 301 转向 (Move Permanently) 从那天开始,Google Webmaster 显示搜索的次数大量减少.我一度以为是其他原因造成的.去掉所有的限制 (e.g. robots.txt) 一周过后还不见起色,点击量已经变成零了.. …

为什么 HTTPS 在中国不普及?

SSL 英文全称是 Secure Socket Layer. 用上SSL的网站地址开始就是 HTTPS 而不是 HTTP. 有什么区别呢, 简单来说, HTTPS更安全,任何你的浏览器和网站服务器之间的通讯(比如传递用户名,密码等敏感信息)都很难(或者不太可能)被第三方拦截. 国外有名的大公司都用上了HTTPS,比如了 google, twitter, facebook 而国内相应的 baidu, 微博 和 renren.com 却是没有. 具体在浏览器打开,你可以看到区别. 国内用HTTPS的是很少, 一般只有银行需要安全的才会用上SSL. 但你看校内网, 还有 新浪微博, 都会有用户登陆的页面, …

网站地址更改

这个博客地址 从 https 改成了 http (免费的果然没好货) 地址还是不变 JustYY.com 但是以前的RSS地址已经无效了, 所以请更新RSS地址. 更改的原因是服务商经常会在不同的服务器间移动文件,导致HTTPS的地址变动,比如上次就未通知我将HTTPS的地址由 21 改成 24, 这样导致 wordpress 不能用, 因为 sql 的地址没有自动更新.不是特别靠谱. 改来改去也挺麻烦的, 所以就改会普通的HTTP, 地址以后是不会再变动的. 今天又加了一个博客的, 英文的, 有关程序算法的, 感兴趣的可以到 https://HelloACM.com 本文一共 …