Apache和Nginx 中设置 OCSP Stapling开启
什么是 OCSP Stapling ?? OCSP (Online Certificate Status Protocol) 通常由 CA 提供,用于在线实时验证证书是否合法有效, 这样客户端就可以根据证书中的 OCSP 信息,发送查询请求到 CA 的验证地址,来检查此证书是否有效。 然而这些默认查询 OCSP 的客户端在获得查询
什么是 OCSP Stapling ?? OCSP (Online Certificate Status Protocol) 通常由 CA 提供,用于在线实时验证证书是否合法有效, 这样客户端就可以根据证书中的 OCSP 信息,发送查询请求到 CA 的验证地址,来检查此证书是否有效。 然而这些默认查询 OCSP 的客户端在获得查询
apache环境下,配置好https后,需要设置url重定向规则,使网站页面的http访问都自动转到https访问1.先打开url重定向支持1)打开/etc/httpd/conf/httpd.conf,找到 #LoadModule rewrite_module modules/mod_rewrite.so 去掉#号。(如果没有就手动添加) 2)找到你网站目录的<Directory>
HSTS302 跳转是由浏览器触发的,服务器无法完全控制,这个需求导致了 HSTS(HTTP Strict Transport Security)的诞生。 HTSP 就是添加 header 头(add_header Strict-Transport-Security max-age=15768000;includeSubDomains), 告诉浏览器网站
方法一:1:查看firewall防火墙状态 firewall-cmd --state 或者 systemctl status firewalld 2:打开防火墙 systemctl start fir
wget --no-check-certificate https://github.com/91yun/uml/raw/master/lkl/install.sh && bash install.sh 如何判断是否安装成功ping 10.0.0.2 如果 10.0.0.2 能 ping 通说明成功。修改转发端口修改 /root/lkl/run.sh,查找 9000-9999 ,改
1.rpm -qa|grep httpd查看与httpd相关软件包。httpd-tools-2.2.15-15.el6.centos.i686 httpd-2.2.15-15.el6.centos.i686 2.然后删除httpdrpm -e httpd (如果有报错就先执行 rpm -e gnome-user-share 后在执行删除httpd)
1.源码安装 (非常推荐) 2.使用已编译版本安装 3.使用EPEL安装 4.使用NVM安装一、源码安装 1.下载源码(官网查看最新版本链接)wget http://nodejs.org/dist/v0.10.30/node-v0.10.30.tar.gz 2.解压源码tar