基于宝塔面板开启TLS 1.3且设置DNS CAA和DNSSEC实现SSL评分A+
10老蒋 发布于 2021-09-08 11:21:31
我们一般给网站项目安装SSL证书是如何安装部署的?直接WEB环境自带的部署实现HTTPS。老蒋相信大部分人肯定是有这样的部署方式的,包括我也是这样子的。实际上,我们部署之后,虽然看到的是绿锁,但是根据SSL的评分工具可能你看到的并非是A+评分,而是B或者是B+。 主要原因是默认的...
老蒋 发布于 2021-09-08 11:21:31
我们一般给网站项目安装SSL证书是如何安装部署的?直接WEB环境自带的部署实现HTTPS。老蒋相信大部分人肯定是有这样的部署方式的,包括我也是这样子的。实际上,我们部署之后,虽然看到的是绿锁,但是根据SSL的评分工具可能你看到的并非是A+评分,而是B或者是B+。 主要原因是默认的...
老蒋 发布于 2021-09-06 11:02:52
一般情况下,我们在使用一键脚本工具或者是宝塔面板搭建WEB环境的时候,PHP版本或者Nginx版本都是默认根据需要选择安装的。但是从安全角度看,我们有些时候是需要隐藏系统返回值的PHP和Nginx软件的版本号的,我们直接通过命令测试返回的软件版本是看不到的,我们是不是需要隐藏呢?...
老蒋 发布于 2021-09-06 08:58:00
老蒋在文章中也有多次提到,如果我们有选择免费SSL证书的时候可以直接在类似宝塔面板WEB环境中一般都会自带Let's Encrypt免费SSL证书的,我们可以直接申请使用,而且都是会自动续期的。但是,有些时候是比较奇怪的无法申请到,于是我们查看日志可以看到有提示"No modul...
老蒋 发布于 2021-09-03 12:55:52
老蒋在之前的文章中也有多次提到,如果我们日常的个人网站或者普通网站,选择使用面板或者脚本环境自带的Let's Encrypt证书就可以。但是,如果我们能申请到阿里云、腾讯云等平台提供的一年免费SSL证书也不错,毕竟Let's Encrypt证书有效期是三个月,且有时候由于各种问题...
老蒋 发布于 2021-09-03 10:21:13
我们是否有在使用宝塔面板申请免费证书失效,以及证书续期没有自动续约的情况。这个主要原因在于验证域名所有权的时候DNS获取不畅通导致的。这里宝塔面板为解决这个问题,有增加DNS验证,这个能够提高自动续期和验证域名所有权的准确性。 这里我们可以看到比如在申请免费Let's Encry...
老蒋 发布于 2021-09-03 09:42:36
今天上午老蒋在例行登录宝塔面板账户维护客户网站的时候,惯例复制宝塔面板登录入口网站丢到浏览器打开。但是没有直接出现登录账户的界面,而是"请使用正确的入口登录面板"的提示问题。 这个问题我还是第一次遇到。我开始以为是登录地址复制错误导致的,于是我再复制一次的时候居然正确。出现这样的...
老蒋 发布于 2021-09-03 06:56:27
在上一篇文章中,我们腾讯云专题网有分享到"腾讯云服务器Windows系统建站系列 – 安装ASP/PHP/MSSQL/MYSQL环境"文章,我们安装IIS环境,实现可以安装ASP、ASP.NET建站环境,如果我们需要安装PHP+MYSQL网站环境,则需要安装PHP版本以及MYSQ...
老蒋 发布于 2021-09-03 06:55:50
在前面老蒋有通过有写过一周学会腾讯云服务器建站系列的文章,有网友提意见了,那几篇文章都是针对Linux服务器的,那如果我们需要用到WINDOWS系统建站怎么办?毕竟还是有不少的项目是需要用到WIN系统的,比如一些ASP网站、MSSQL数据库等。 考虑到用户的需求,我们也准备整理几...
老蒋 发布于 2021-09-02 08:35:21
对于我们使用腾讯云服务器以及新手站长开始入门学习用服务器建站,笔者有准备这个系列文章,今天是最后一篇。其实我们很多网友应该是有学会如何使用腾讯云服务器建站,而且使用现有的宝塔面板工具是比较容易的。包括笔者也有介绍到腾讯云服务器的基础管理,以及宝塔面板的基础使用。 不过我们也不要高...
老蒋 发布于 2021-09-02 07:02:02
每年笔者都会遇到、看到网友因为服务器商家问题或者是自己操作问题导致网站数据丢失,有些可能是已经在运营几年的网站数据都无法得以恢复。包括笔者之前也有这样的问题,由于服务商硬盘磁盘损坏导致数据无法恢复,其中一个网站也是无法恢复的。 所以,我们应该知道,作为新站长、老站长,如果你希望网...