Funkcjonalności warstw architektury referencyjnej Big Data
Przeczytaj blog, aby w najprostszy sposób poznać różne warstwy w architekturze Big Data i ich funkcjonalności.
Powiedzmy Szyfrowanie jest nowy urząd certyfikacji, który pozwala na wydawanie certyfikatów SSL za darmo . Możesz teraz korzystać z SSL bez żadnych dodatkowych kosztów. Podczas korzystania z certyfikatu SSL cały ruch między klientem a serwerem jest szyfrowany - co znacznie poprawia bezpieczeństwo Twojej witryny.
Ten przewodnik obejmuje instalację certyfikatu Let's Encrypt i automatyczne odnawianie w systemie Ubuntu.
Pod koniec tego samouczka będziesz mieć konfigurację serwera Apache na Ubuntu 14.04 z Let's Encrypt.
Będziesz potrzebował serwera chmury Vultr SSD z zainstalowanym Ubuntu 14.04. Będziesz także potrzebował stosu LAMP (Apache, PHP itp.). Jeśli nie masz jeszcze zainstalowanego stosu LAMP na serwerze Vultr, zapoznaj się z następującym artykułem bazy wiedzy: Jak zainstalować Apache, MySQL i PHP na Ubuntu .
Po zainstalowaniu działającego stosu LAMP na serwerze Ubuntu można kontynuować instalację Let's Encrypt.
Aby wygenerować i zainstalować certyfikat SSL, musisz Git
sklonować repozytorium Let's Encrypt:
$[ubuntu] apt-get install git
$[ubuntu] git clone https://github.com/letsencrypt/letsencrypt /opt/letsencrypt
Spowoduje to pobranie instalatora Let's Encrypt /opt/letsencrypt
.
Let's Encrypt weryfikuje Twoją domenę, konfigurując tymczasowy proces serwera WWW na serwerze Ubuntu. Ten proces będzie działał niezależnie od serwera Apache. Po wygenerowaniu certyfikatu SSL proces tymczasowego serwera WWW zostanie automatycznie zakończony przez instalator Let's Encrypt. Następnie instalator zainstaluje nowo utworzony certyfikat na serwerze WWW Apache.
$[ubuntu] ./letsencrypt-auto --apache -d yourubuntuserver.example
Jeśli chcesz, aby Let's Encrypt wygenerował certyfikat SSL dla jeszcze większej liczby domen, po prostu dodaj te domeny do polecenia.
$[ubuntu] ./letsencrypt-auto --apache -d yourubuntuserver.example -d mysslcertificate.example
Ta funkcja jest bardzo przydatna do zabezpieczenia www
subdomeny. W tej chwili użytkownicy, którzy odwiedzą Twoją witrynę z www
prefiksem, otrzymają błąd SSL. Ten rodzaj błędu zaszkodzi Twojej reputacji. Aby rozwiązać ten problem, użyj następującego polecenia:
$[ubuntu] ./letsencrypt-auto --apache -d yourubuntuserver.example -d www.yourubuntuserver.example
Klient Let's Encrypt utworzy teraz certyfikat Let's Encrypt SSL nie tylko dla, yourubuntuserver.example
ale i dla www.yourubuntuserver.example
!
Możesz teraz zmusić serwer Apache do kierowania wszystkich żądań HTTP do HTTPS. Najlepszym sposobem na to jest utworzenie .htaccess
pliku w folderze głównym „www” i dołączenie następującego kodu przepisywania:
RewriteEngine On
RewriteCond % 80
RewriteRule ^(.*)$ https://letsencrypt.example/$1 [R,L]
Cały ruch przychodzący na porcie HTTP 80 będzie teraz automatycznie przekierowywany do portu 443, który wykorzystuje Twój certyfikat LE SSL.
Ponieważ Let's Encrypt to bezpłatny urząd certyfikacji, nie można zapewnić SSL na okres jednego roku lub dłużej. Wszystkie certyfikaty Let's Encrypt są ważne przez 90 dni. Jeśli jednak chcesz je automatycznie odnowić, możesz to zautomatyzować za pomocą zadania cron. Możesz wybrać odnowienie certyfikatów, gdy wkrótce wygaśnie.
Otwórz crontab:
$[ubuntu] crontab -e
Dodaj następujący wiersz do crontab:
15 5 * * 5 /opt/letsencrypt/letsencrypt-auto renew >> /var/log/le-renew.log
To zadanie cron uruchamia /opt/letsencrypt/letsencrypt-auto renew
polecenie w każdy piątek o 5:15. Zdecydowaliśmy się teraz odnowić certyfikaty, ponieważ zazwyczaj jest to okres o małym lub zerowym natężeniu ruchu w większości witryn. Dlatego odwiedzający nie zauważą żadnych opóźnień, ponieważ serwer jest obciążony podczas odnawiania i sprawdzania wszystkich certyfikatów Let's Encrypt.
Twój Ubuntu Server obsługuje teraz w pełni funkcjonalny stos LAMP, a twoja strona internetowa używa formularza certyfikatu SSL Let's Encrypt z automatyczną konfiguracją odnawiania.
Na serwerze można użyć więcej niż jednego certyfikatu Let's Encrypt SSL; po prostu wykonaj ponownie krok 2 dla każdej domeny.
To kończy nasz samouczek, dziękuję za przeczytanie.
Przeczytaj blog, aby w najprostszy sposób poznać różne warstwy w architekturze Big Data i ich funkcjonalności.
Chcesz zobaczyć rewolucyjne wynalazki Google i jak te wynalazki zmieniły życie każdego człowieka dzisiaj? Następnie czytaj na blogu, aby zobaczyć wynalazki Google.
13 komercyjnych narzędzi do ekstrakcji danych z Big Data
Whatsapp w końcu uruchomił aplikację Desktop dla użytkowników komputerów Mac i Windows. Teraz możesz łatwo uzyskać dostęp do Whatsapp z systemu Windows lub Mac. Dostępne dla Windows 8+ i Mac OS 10.9+
Energia jądrowa jest zawsze pogardzana, nigdy jej nie szanujemy z powodu przeszłych wydarzeń, ale nie zawsze jest zła. Przeczytaj post, aby dowiedzieć się więcej na ten temat.
Koncepcja autonomicznych samochodów, które wyjadą na drogi za pomocą sztucznej inteligencji, to marzenie, które mamy już od jakiegoś czasu. Ale pomimo kilku obietnic nigdzie ich nie widać. Przeczytaj ten blog, aby dowiedzieć się więcej…
Wzrasta liczba ataków ransomware, ale czy sztuczna inteligencja może pomóc w radzeniu sobie z najnowszym wirusem komputerowym? Czy AI jest odpowiedzią? Przeczytaj tutaj, wiedz, że sztuczna inteligencja jest zmorą lub zgubą
Sztuczna inteligencja nie jest dla ludzi nową nazwą. Ponieważ sztuczna inteligencja jest włączona do każdego strumienia, jednym z nich jest opracowywanie narzędzi zwiększających ludzką wydajność i dokładność. Skorzystaj z tych niesamowitych narzędzi uczenia maszynowego i uprość swoje codzienne zadania.
Zawsze potrzebujemy Big Data Analytics do efektywnego zarządzania danymi. W tym artykule omówiliśmy kilka technik analizy Big Data. Sprawdź ten artykuł.
Czy jesteś również ofiarą ataków DDOS i nie masz pewności co do metod zapobiegania? Przeczytaj ten artykuł, aby rozwiązać swoje pytania.