nginx的虚拟主机免配置模板

server {
server_name ~^(?.+)\.mysite\.com$;
root /var/www/mysite/subdomaindir/$sub;

…your other blocks/directives

}

发表在 未分类 | 留下评论

从StartCOM获取免费StartSSL证书,及在Nginx下的完整应用

进入StartSSL写注册表单

注意该网站目前只支持IE,FireFox,Opera,Safari这四种浏览器

会发给你邮箱一个激活码,拿到激活码回来激活

之后会再发给你一封信,信里有个连接地址,点了之后会到startssl的网站上安装你的client证书,注意这个证书应该及时备份,不要丢了,不然前面工作都废了,而且以后也有麻烦

然后点Validations Wizard选择Domain name Validation进行域名验证

此处会提示你输入域名,记得输入主域名yourdj.net,不要输入二级域名

之后会提问你将Verification信发到以下哪个邮箱,发了就是,发的信里有一串Verification code,复制下来,贴到网站的文本框里,继续Continue,会提示你成功认证了你的域名,之后Finish

然后点旁边的Certificates Wizard进入创建证书的环节中

首先要选择证书的使用目的,https使用当然是Web server SSL/TLS certificate了

之后你要为你的私钥写一个密码,你应该记住这个密码,因为他是用来解私钥的,最小10位最大32位,只能用英文字母和数字,然后Continue

之后会提示你保存私钥,保存下来吧,比如叫yourdj.net.key

这个地方需要啰嗦几句,这是个带密码的key,在服务器上使用时,每次启动httpd会让你输入之前的私钥密码,才能启动。如果想去掉这个每次启动服务输密码的环节,需要用之前的密码把这个私钥解开,方法太多了。以下提供两种方法:

1、openssl rsa -in ssl.key -out ssl.key
2、看见左边有个tool box按钮没,那里有个Decrypt private key工具

然后提示你输入二级域名,入bbs或www之类,继续Continue

然后让你下crt,下来存好

现在告诉你Ready Processing Certificate,Continue吧

好了,现在看看我们都有什么
一个crt,一个解密的key,对吧?

fetch http://www.startssl.com/certs/ca.pem
fetch http://www.startssl.com/certs/sub.class1.server.ca.pem
这个class1要看你是哪级的用户,如果是免费用户,那就是class1

现在把这两个pem与crt合在一起

cat yourdj.net.crt ca.pem sub.class1.server.ca.pem > www.yourdj.net.crt

以上合并的动作如果不做,在firefox里会提示sec_error_unknown_issuer 中文版好像是提示不信任的发行链,要注意

现在我们有一个合并好的crt和一个解密的key是吧,放在nginx里吧

server {

listen 443;
ssl on;
ssl_certificate /usr/local/etc/nginx/ssl/yourdj.net.crt;
ssl_certificate_key /usr/local/etc/nginx/ssl/yourdj.net.key;
keepalive_timeout 70;

server_name www.yourdj.net;
root /www.yourdj.net/;

location / {
index index.php;
}
}

搞定!收工!

发表在 未分类 | 留下评论

留言条

前天,你昨天早上回来;
昨天,你今天早上回来;

如果今天你还是明天早上回来的话,
你才发现我已经在昨天就离开了。

发表在 未分类 | 留下评论

又是春天

中午回去和母亲吃过饭后,在院子里发现了这朵小花

每年春天的这个时候,她都会在这固定的位置灿灿的开着

这是我第一次认真的给花拍照,哈,还可以吧?

午后给家院子里的地松松土,手上磨了仨水泡XD……

最近心里事多,总是胡思乱想,多干点活,晚上睡个好觉吧……

发表在 未分类 | 留下评论

什么是互联网的春天?

希拉里:美国将采取措施推动互联网自由

  (综合讯)BBC报道,美国国务卿希拉里星期二(2月15日)在华盛顿发表讲话,再次呼吁允许公开和自由地使用互联网。

  她在讲话中说,美国今年将花费2500万美元,用来保护网络作者,并且帮助他们突破诸如中国“防火长城”这样的网络限制。

  她说,限制互联网自由并不能阻止民众要求民主改革的呼声,美国ZhengFu将努力帮助ZhuanZhi国家异议人士突破网络封锁,推进人权和民主。

  这是希拉里就任美国国务卿以来第二次发表有关互联网自由的主要讲话。

  在希拉里发表这次讲话之前,突尼斯和埃及先后发生导致总统本阿里和穆巴拉克下台的抗议事危,其他中东国家也发生了一系列的反ZhengFu抗议事危,而这些抗议事危都同互联网活动密切相关。

  希拉里说,美国支持在互联网上的“言论、JiHui和结社自由”,并且呼吁世界各国也允许这样的自由。

  希拉里表示,开放的互联网有利于长期的和平、进步和繁荣。

  她警告说,限制互联网自由的人也许能够在一定时间里限制民众意愿的全面影响,但是不可能永远达到这样的目的。

  她还说,封锁互联网和惩罚互联网活动的ZhengFu会排除和平和发展的机会,阻碍发明和创业。

《联合早报网》
(编辑:沈茂华)

发表在 未分类 | 留下评论

奥巴马唱Shawties

发表在 未分类 | 留下评论

各位过年好

洪飞在此给大家拜年了

感谢以往各位所给予的支持和厚爱,让我们在新的一年里齐心协力,再创辉煌吧

在此祝愿您和您的家人合家欢乐!身体健康!万事如意!

谢谢

发表在 未分类 | 留下评论

烧到神志不清

昨晚高烧了一宿

做了梦,梦里见到很多人。

我以为我不在了,和你们说了很多很多……你们说,别着急,往事已成云烟,时间还很长,一起回家过年吧。

最后被自己的呻吟声吵醒了

发表在 未分类 | 留下评论

我刚打了一炮(I just had sex)

真欢乐……我就要当这样的艺术家~~!!*o*

发表在 未分类 | 留下评论

为了更新而更新

事情的原因是这样滴

花无影(87338260)  1:17:25
对了
花无影(87338260)  1:17:26
飞哥
YouRDj(606427)  1:17:35
what’s up?
花无影(87338260)  1:17:36
你的博客好像N年没更新了吧?
YouRDj(606427)  1:18:00
恩,发生的事情太多了,每次我想写的时候,发现太长时间无从入手……
花无影(87338260)  1:18:10
我记得几年前我过去瞅了一眼那样,前几天我又过去瞅一眼,还是那样
YouRDj(606427)  1:18:27
如果把上次写的博客,到现在都写上,我该出书了
花无影(87338260)  1:18:58
那就写个HF传奇吧
花无影(87338260)  1:19:08
正好和SF传奇能对上
YouRDj(606427)  1:19:34
也不是不想写,要写的东西太多
YouRDj(606427)  1:19:46
……俗,我是个艺术家
花无影(87338260)  1:20:06
你写一个字也是写了,我都觉得是一种安慰
花无影(87338260)  1:20:23
和上次访问一模一样就太不像话了
花无影(87338260)  1:20:35
艺术家,你能多写一个字么?

怎么样,我更新了吧……

发表在 未分类 | 一条评论