Let’s Encrypt简介

Let’s Encrypt 是 一个叫 ISRG ( Internet Security Research Group ,互联网安全研究小组)的组织推出的免费安全证书计划。参与这个计划的组织和公司可以说是互联网顶顶重要的先驱,除了前文提到的三个牛气哄哄的发起单位外,后来又有思科(全球网络设备制造商执牛耳者)、 Akamai 加入,甚至连 Linux 基金会也加入了合作,这些大牌组织的加入保证了这个项目的可信度和可持续性。
部署 HTTPS 网站的时候需要证书,证书由 CA 机构签发,大部分传统 CA 机构签发证书是需要收费的,这不利于推动 HTTPS 协议的使用。

​ Let’s Encrypt 也是一个 CA 机构,但这个 CA 机构是免费的!!!也就是说签发证书不需要任何费用。
​ Let’s Encrypt 由于是非盈利性的组织,需要控制开支,他们搞了一个非常有创意的事情,设计了一个 ACME 协议,目前该协议的版本是 v1。
​ 那为什么要创建 ACME 协议呢,传统的 CA 机构是人工受理证书申请、证书更新、证书撤销,完全是手动处理的。而 ACME 协议规范化了证书申请、更新、撤销等流程,只要一个客户端实现了该协议的功能,通过客户端就可以向 Let’s Encrypt 申请证书,也就是说 Let’s Encrypt CA 完全是自动化操作的。
​ 任何人都可以基于 ACME 协议实现一个客户端,官方推荐的客户端是 Certbot 。

阅读全文 »

指令:是带有v-前缀的特殊属性

  • v-bind动态绑定属性

  • v-if动态创建与删除

  • v-show动态显示隐藏

  • v-on:click绑定事件

  • v-for遍历

  • v-model双向绑定表单

缩写

v-bind:src –> :src

v-bind:click–>@click

阅读全文 »

Oracle Cloud VPS开放所有端口并关闭Ubuntu防火墙

1
2
3
4
5
6
7
8
#开放所有端口
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F
#删除防火墙
apt purge netfilter-persistent && reboot
rm -rf /etc/iptables && reboot

MacOS系统下使用Proxychains-ng进行命令行下代理

安装

源码安装

1
brew install proxychains-ng

编译安装

1
2
3
4
5
git clone https://github.com/rofl0r/proxychains-ng
cd proxychains-ng
make
make install
sudo make install-config # 安装proxychains.conf配置文件

使用普通用户make install需要改变configure文件再进行编译安装

1
2
3
4
5
6
7
8
cd configure 
vi config.mak
将:
bindir = /usr/bin
libdir = /usr/lib
修改为:
bindir=/usr/local/bin
libdir=/usr/local/lib
阅读全文 »

本篇文章只在记录Dell小主机Optiplex 7080 micro上安装ESXi的过程,主机配置表如下:

CPU:Intel Core i5-10500T

显示:IntelUHD 630

有线网卡:Intel i210

无线网卡:Intel Wi-Fi AX201双频2*2 802.11.ax MU-MIMO + 蓝牙5.0含内置天线

阅读全文 »

在Proxmox VE(PVE)系统开启IOMMU功能实现硬件直通之前,我们要确认CPU是否支持VT-D技术;开启直通的必要条件 Intel CPU支持VT-D,同时主板要开启VT-D支持。

使用USB直通的主要原因是能够将几个具有相同ID的USB设备连接到不同的虚拟机上(device-1 to VM1, device-2 to VM2, etc)

阅读全文 »

CSS样式单的功能及历史背景

HTML5规范推荐把页面外观交给CSS去控制,而HTML标签则负责标签、语议部分。HTML5删除了传统的专门控制页面外观的标签,而把页面外观的控制交给了CSS负责。

阅读全文 »
0%