Привет товарищи Наггетс, я второй брат, который только что выбрался из опасности!
Давным-давно (около двух лет назад) я завел независимый личный блог, который выглядит вот так.
Если вы посетили, вы можете вычесть 1 в области комментариев
Жаль, что я не делал запиливание и HTTPS все время, поэтому при каждом посещении выдается сообщение о небезопасности., это выглядит странно, см. красную рамку на картинке выше.
Учитывая, что общий PV составляет всего 180 000+, мне было лень это делать.
Пока однажды я не увидел личный блог Сяо Фу.https://bugstack.cn/, в том же стиле, что и я, но по HTTPS, я не могу сидеть на месте.
Обычно я очень буддист, но когда кто-то лучше меня, я не могу не учиться на этом, хахаха. Так что я спросил младшего брата, и он сказал, что он вилит меня, а я вилка старшего брата с чистой улыбкой - это действительно наследство, хахахаха.
Честно говоря, интерфейс этого блога весьма освежает.,Верно?
Тайно сообщаю всем, что этот блог работает на GitHub Pages+.JekyllСделай это.
Всем известно, что GitHub Pages бесплатен, поэтому он экономит деньги сервера. Если вы также хотите создать личный блог, рекомендуется использовать этот метод, чтобы избежать проблем и беспокойства.
Однако бесплатных обедов в мире не бывает, из-за каких-то недопониманий между GitHub и Baidu GitHub заблокировал поиск Baidu (плачет). Вы знаете, в Китае до сих пор много людей используют Baidu.Это хорошее время.Большая волна трафика ускользнула зря (вред, трудно возглавить).
Таким образом, количество посещений моего блога составляет всего лишь 180 000+, и я планирую оптимизировать его позже, чтобы Baidu мог осуществлять поиск.
Тем не менее, GitHub Pages по-прежнему удобен для отправки блогов, вы можете легко сделать это с помощью настольной версии GitHub и редактора Sublime.
Например, редактировал статью (в формате md) через Sublime.
Отправка напрямую в настольную версию GitHub — это нормально, что очень удобно.
Вернемся к тому, что доменное имя небезопасно, как сделать его безопасным? Конечно, HTTP-доступ заменяется на HTTPS.
Я приобрел доменное имя через Tencent Cloud, поэтому я пошел на официальный веб-сайт Tencent Cloud, чтобы найти сертификат SSL.
SSL-сертификат предоставляет единую услугу для сертификатов уровня защищенных сокетов, включая приложение сертификата, функции управления и развертывания, и сотрудничает с ведущими агентствами и агентствами центра цифровой сертификации (ЦС) для предоставления HTTPS-решений для веб-сайтов и мобильных приложений.
Кстати, добавим преимущества HTTPS.
- Защита от перехвата трафика (другие не могут принудительно размещать спам-рекламу на вашем сайте)
- Улучшение позиций в поиске (Google любит включать HTTPS)
- Исключите фишинг (с шифрованием информации и сертификатом личности, так что это безопасно)
HTTPS многоуровневый протокол SSL/TLS, чем HTTP:
Основной процесс этого протокола:
- Клиент запрашивает и проверяет открытый ключ с сервера;
- Обе стороны договариваются о создании сеансового ключа;
- Две стороны используют ключ разговора для шифрования связи.
Чтобы узнать больше о протоколе SSL/TLS, вы можете обратиться к следующему блогу:
Как использовать Tencent Cloud (заработать) для создания SSL-сертификата??
Войдите на страницу покупки SSL-сертификата Tencent Cloud по следующему URL-адресу.
Выберите «Бесплатная версия домена» на вкладке «Пользовательская конфигурация».
Затем перейдите на страницу заявки на сертификат и заполните информацию.
Выберите Автоматически добавлять проверку DNS.
Тогда подождите.
Подождав некоторое время, я получил текстовое уведомление от Tencent Cloud о том, что сертификат доменного имени выдан. Обновите страницу, чтобы просмотреть сведения о сертификате.
На данный момент сертификат для бесплатной версии доменного имени сгенерирован.Просто подождите, пока он вступит в силу, не хотите загружать сертификат или развертывать его.. Развертывание предназначено для серверов, таких как Nginx, Tomcat и т. д. Мы напрямую используем службу веб-хостинга, созданную GitHub Pages.
Примерно через три-четыре часа я не собираюсь печатать в адресной строке Google Chrome.iкогда он появилсяitwanger.comвариант (я посещал его раньше, так что он задокументирован).
Я выбираю «Переключиться на эту вкладку».
Я с удивлением обнаруживаю:Небольшой замок перед адресной строкой заблокирован.
В то время я подсознательно чувствовал, что HTTPS работает!
Для подтверждения я навел курсор на адресную строку, готовую к копированию, и обнаружил, что она сталаhttps://www.itwanger.com.
Поэтому я с нетерпением искал ключевое слово «Silent King II»:
Было обнаружено, что Google по-прежнему включает точки URL-адреса http в внешний вид:
Конечно же, он по-прежнему подсказывает небезопасно.
Это подтверждает одно: HTTP и HTTPS работают одновременно, но Google не начал индексировать HTTPS.
Однако я проверил, и со временем Google будет стремиться индексировать HTTPS больше, чем HTTP, поскольку сайты, использующие безопасные ссылки, обеспечивают безопасность передачи данных.
. . . . .
Нет, примерно через два или три дня, когда я снова искал ключевое слово «Silent King II», Google уже включал URL-адреса HTTPS.
Хорошо, неплохо, маленькая сломанная станция второго брата, наконец, в безопасности!
Если ваш сайт нуждается в обновлении до HTTPS, поторопитесь и сделайте целую волну!
болтовня
Второй брат написал много статей из серии Java о Nuggets,Есть Java Core Syntax, Java Collections Framework, Java IO, Java Concurrent Programming, Java Virtual Machine.Подождите, система готова.
Чтобы помочь большему количеству новичков в Java, второй брат сериализовал свой собственный "Учу девушку изучать Java》Открыть исходный код на GitHub,Хотя было разобрано всего 50 статей, я обнаружил, что количество слов достигло 100 000+, а о содержании нечего и говорить, оно простое для понимания, с юмором, полно картинок и текстов..
Адрес GitHub с открытым исходным кодом (приветствуется звездочкой):GitHub.com/IT Ван Эр/Джумей…
Если поможет, дайте пожалуйста второго братапоставить лайк, это будет сильнейшей мотивацией для меня продолжать делиться!