互联网的风潮一阵一阵,先是个人网站又是博客然后微博,现在又变成了微信朋友圈。
这个博客从零七年至今差不多也有一段时间,回看自己也写了不少的无用文字。博客的流量虽然不多,但通过它结识的朋友不少,很开心很多都是志同道合的狐朋狗友。所以写博客,这也是自己难得坚持下来的几件事情之一。
年纪渐长,对于安全这个东西却是越来越在心。每年博客在年初的时候都应该整整,考虑到 https 访问已经是风潮(淘宝都全站 https 了)甚至以后使用 Chrome 浏览 http 未加密的内容都会给普通用户个警告,于是我也赶紧给博客加上了 SSL 证书。
目前使用的证书是 StartSSL 的免费证书 ,在注册和使用上并没有多大的问题。如果您和我一样也是使用 Nginx 的话,这里有个文档估计你会感兴趣,基本上几个小时就能搞定。
相对站点主要麻烦的还是图片等相关的资源通过 https 访问比较麻烦,因为我是将资源都统一另外放到了个二级域名下。好在我使用的「又拍云」存储可以通过 https 访问(但是我没搞定绑定域名如何去处理,有知道的同学请告之),统一替换看数据库的 url 以后就可以直接通过 https 显示图片了。
免费的其实是最贵的,考虑如果 StartSSL 不靠谱的话,欢迎您能够提供更加有用的讯息。 UPDATE: 听从了 @依云 的建议使用 Let's Encrypt 证书服务,详细的文档可以参考这里。
还有细心的同志也发现了,15 年下半年的时候我把博客站点从 Digital Ocean 迁移到了 Vultr 。这里并不是 Digital Ocean 不够好,而是同样的价格 Vultr 的速度更快而已(SSD、东京机房)。
这几年博客写的不多,甚至一年也就出那么几篇文章,除了自己的确变懒(同时也变胖了)以外,还有可能就是想得比说的更多。
不管怎么样,如果您能看到这篇文章,说明您还在关注我,在这里表示甚是感激。
最后,提前拜个早年 :^)
-- eof --
试试看评论功能,难得放出来 :)
为什么没有用 Let's Encrypt 呀?另外用 HTTPS 可以顺便开 spdy 或者 HTTP/2 的 :-)
@依云 spdy 我顺手已经打开了。
Let's Encrypt 主要是感觉有点复杂(其实还是因为懒),有时间再去折腾下。
自己用VPS的话感觉letsencrypt比startcom来得更简单,而且Big更高。
我设置了个定时,等到二月份的时候自动切换到 Let's Encrypt
你那个卡西欧手表,能联网自动对时么?(抠鼻
@GlacJAY 那个卡西欧的表是电波对时的,六局电波支持商丘对时电波
全民HTTPS