分類彙整:nginx

DNS-01 考驗

#https://letsencrypt.org/zh-tw/docs/challenge-types/ 這個考驗會請你在網域的 TXT 紀錄中,放一段特定的文字,來證明你擁有此網域的 DNS 控制權。DNS-01 的設定步驟會比 HTTP-01 困難,但是它可以在 HTTP-01 無法使用的情況下完成驗證。它也允許你申請萬用憑證。 在 Let’s Encrypt 給予 ACME 客戶端 token 後,客戶端會拿 token 與帳號金鑰進行運算,並產生一段文字,請將這段文字利用 TXT 紀錄放在 DNS 的主機名稱 _acme-challenge. 底下。 我們認為自動化申請和更新憑證非常重要,只有當你的 DNS 業者有提供 API 讓你自動更新憑證時,使用 DNS-01 才有意義。我們的社群整理了一份有提供 API 的 DNS 業者清單。你的 DNS 業者可能與你註冊網域業者(你購買網域的公司)是同一家,但也有可能不一樣。如果你想要更換你的 … 繼續閱讀 →

發表於 nginx | 發表迴響

ACME 驗證方式

這是現今最常見的一種驗證方式。Let’s Encrypt 給予 ACME 客戶端一個 token,請 ACME 客戶端將包含 token 和帳號金鑰指紋的檔案,放到網頁伺服器中 http:///.well-known/acme-challenge/ 的位置。當 ACME 客戶端通知 Let’s Encrypt 這個檔案已經放置完成,Let’s Encrypt 就會試著取得它(可能會從多個主機嘗試取得數次)。如果我們能從你的網頁伺服器取得檔案並驗證其內容,你就通過了這個考驗,你可以接著向我們申請憑證頒發。如果我們的驗證失敗,你就必須重來一次。 我們驗證 HTTP-01 時,接受最多 10 次重新導向,並且只接受從 “http:” 導向到 “https:” 與通訊埠 80 導向到通訊埠 443,不接受 IP 位址的重新導向。當我們被重新導向到 HTTPS 後,我們不會驗證憑證是否有效(因為驗證的目的是申請有效憑證,所以可能會遇到自簽憑證或是過期憑證)。 HTTP-01 只能只能透過通訊埠 80 來完成;讓 ACME … 繼續閱讀 →

發表於 nginx | 發表迴響

synology 反代

synology 反代 https://kb.synology.com/zh-tw/DSM/help/DSM/AdminCenter/application_appportalias?version=6 youtube https://www.youtube.com/watch?v=ZcuTT8Kaw7k 1.route create port 443 2.nas申請 ddns

發表於 nginx | 發表迴響

windows nginx command

1.start start nginx.exe or nginx.exe 2.stop nginx.exe -s stop or nginx.exe -s quit 3.reload nginx -s reload 4.reopen log nginx -s reopen 5. nginx vversion nginx -v 最後查詢啟動是否成功。 輸入指令:tasklist /fi “imagename eq nginx.exe

發表於 nginx | 發表迴響