教你申请使用免费的泛域名证书
一、Let’s Encrypt 简介
Let’s Encrypt 是一家免费、开放、自动化的证书颁发机构(CA),为公众的利益而运行。它是一项由 Internet Security Research Group(ISRG)提供的服务。并且以尽可能对用户友好的方式免费提供为网站启用 HTTPS(SSL/TLS)所需的数字证书。
目前 Lets Encrypt 免费SSL证书默认是90天有效期,到期后可以再续约,这样也就可以变相长期使用。
Lets Encrypt 生成证书的工具很多,certbot 是官方推荐的签发工具,也可以通过在线服务申请,例如
FreeSSL(不支持自动续签)
七牛(不支持 DV 泛域名)
又拍云(不支持 DV 泛域名)
这里推荐 acme.sh,它不仅有详细的中文文档,操作更为方便,还支持 Docker。
二、使用 acme.sh 方式,获取证书
1、获取acme.sh
curlhttps://get.acme.sh | sh
安装完成后,需要重新加载下设置,执行如下命令
source~/.bashrc
否则会报 acme.sh 找不到。
2、获取证书
我的域名是在阿里注册的,下面给出阿里云解析的例子
先前往阿里云后台获取App_Key跟App_Secret ,然后执行以下脚本
exportAli_Key="123"exportAli_Secret="aaa"acme.sh --issue --dns dns_ali -d smallyoung.cn -d *.smallyoung.cn
注意这里第一个域名为顶级域名,后面个为泛域名。
这里通过线程休眠,然后验证DNS是否生效的方式,会等待几分钟。
生成的证书在~/acme.sh/domain/ 目录下
3、导出证书
使用 --install-cert 命令
-
-d:域名
-
–key-file:私钥位置
-
–fullchain-file:证书位置
-
–reloadcmd:重载命令
创建证书存放的目录mkdir-p /usr/local/webserver/nginx/ssl_cert/smallyoung.cn前面证书生成以后,,需要把证书 copy 到真正需要用它的地方。acme.sh --install-cert -d smallyoung.cn -d *.smallyoung.cn --key-file /usr/local/webserver/nginx/ssl_cert/smallyoung.cn/smallyoung.cn.key --fullchain-file /usr/local/webserver/nginx/ssl_cert/smallyoung.cn/smallyoung.cn.cer --reloadcmd"/usr/local/webserver/nginx/sbin/nginx -s reload"
注意,最后的命令要确保能重新加载Nginx。
4、Nginx 配置
server{listen80;server_namesmallyoung.cn*.smallyoung.cn;rewrite^(.*)$https://$host$1permanent; }server{listen443http2 ssl;server_namesmallyoung.cn*.smallyoung.cn;ssl_certificate/usr/local/webserver/nginx/ssl_cert/smallyoung.cn/smallyoung.cn.cer;ssl_certificate_key/usr/local/webserver/nginx/ssl_cert/smallyoung.cn/smallyoung.cn.key;ssl性能调优nginx 1.13.0支持了TLSv1.3,TLSv1.3相比之前的TLSv1.2、TLSv1.1等性能大幅提升ssl_protocolsTLSv1 TLSv1.1TLSv1.2;ssl_ciphersEECDH+CHACHA20:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;ssl_prefer_server_cipherson;ssl_session_timeout10m;使用ssl_session_cache优化https下Nginx的性能ssl_session_cachebuiltin:1000shared:SSL:10m;OCSP Stapling 开启。OCSP是用于在线查询证书吊销情况的服务,使用OCSP Stapling能将证书有效状态的信息缓存到服务器,提高 TLS 握手速度ssl_staplingon;OCSP Stapling 验证开启ssl_stapling_verifyon;location/ {root/usr/local/webserver/nginx/html;站点目录indexindex.html index.htm index.php; } }
然后重启Nginx
/usr/local/webserver/nginx/sbin/nginx -s reload
5、相关命令
查看帮助acme.sh-h查看列表acme.sh--list卸载acme.shacme.sh--uninstall强制续签证书acme.sh--renew-dsmallyoung.cn--force删除证书acme.shremovesmallyoung.cn
6、脚本更新
自动更新:acme.sh--upgrade--auto-upgrade手动更新:acme.sh--upgrade关闭更新:acme.sh--upgrade--auto-upgrade0
-
上一篇
华夏时报(www.chinatimes.net.cn)记者 王敬 张智 深圳报道
近期,ChatGPT人工智能聊天机器人模型大受关注。在ChatGPT带动之下,AIGC(AI-Generated Content,AI生产内容)成为兔年开年最热门概念。
从1月30日开始大涨后,2月1日AIGC概念股全线上涨,多只股涨停。其中,汉王科技(002632.SZ)收获三连板,初灵信息(300250.SZ)开盘后直线拉升至涨停板,收涨20.02%,排名第一位。
对于ChatGPT和AIGC概念的爆火,天使投资人、知名互联网专家郭涛在接受《华夏时报》记者采访时表示:ChatGPT非常好的模拟人类聊天行为,理解能力和交互性表现也更强,促进了AIGC行业迎来井喷式发展,为AI行业带来了一种全新的商业形态和商业模式。
在沪深交易所互动平台上,AIGC也成为投资者对相关上市公司提问的高频词汇,是否涉及相关业务也成为了热门问题。据《华夏时报》记者不完全统计,仅2月1日一天,沪深交易所互动平台共有68家上市公司被投资者提问。目前,已有多家上市公司表态引入ChatGPT,在AIGC领域将加大布局。
但多位受访专家在接受本报记者采访时指出,ChatGTP、AIGC相关概念已在国外出现泡沫化现象,该技术若达不到商业化水平,过一段时间热度就会退潮,并建议行业投资者、创业者以及相关的从业者需要警惕风险。
多家上市公司回应业务布局
AIGC,即AI-Generated Content,是利用人工智能技术来生成内容来生成内容的一种形式。2022年被称为AIGC元年,AIGC也被认为是元宇宙的核心基础设施。
市场普遍认为,ChatGPT人工智能聊天和AIGC人工智能迎来了新的发展机遇。在深交所互动易和上证e互动平台上,AIGC也成为投资者近日对相关上市公司提问的高频词汇,是否涉及相关业务也成为了热门问题,尤其以2月1日愈演愈烈。
据《华夏时报》记者不完全统计,仅2月1日一天,沪深交易所互动平台共有68家上市公司被投资者提问。其中,深市上市公司逾50家。目前,已有多家上市公司表态引入ChatGPT,在AIGC领域将加大布局。除了被投资者问及是否有或储备ChatGPT或AIGC方面的技术应用,如何用技术实现盈利以及相关概念的发展前景是投资者最为关注的问题。
有部分公司回复称,目前不涉及相关业务。新时达(002527.SZ)将公司工业机器人运动控制软件和算法与人工智能做出概念界定,并表示公司一直以来持续保持对行业相关前沿信息的关注。
投资者对丝路视觉(300556.SZ)参股公司瑞云科技是否对AIGC方面布局及提升生产效率提问,对此,丝路视觉表示:瑞云科技在AIGC方面确实有所探索和布局,但是截至目前尚未提供对外的产品。AIGC如何合理使用,能否提高生产效率,目前业界还在探索阶段。
新国都(300130.SZ)也表示,公司子公司新国都智能在AI深度内容生成、视频处理技术等领域拥有相关技术储备和研发团队,目前暂不涉及ChatGPT这类文本生成式AIGC领域。目前该业务占比较小,敬请投资者注意投资风险。
此外,湖北广电(000665.SZ)、先进数通(300541.SZ)等公司也表示没有涉及ChatGPT及AIGC的业务。
不过,截至本报记者发稿,一些上市公司已积极回应了相关业务的布局情况或计划,很多公司对于AIGC的发展前景持乐观态度。
对于相关业务布局,当虹科技(688039.SH)回复称,公司积极推进AI技术赋能各个行业,包括AIGC、NLP等与ChatGPT相关的技术和产品也已逐步完善并在部分业务中落地应用,并表示:公司AIGC相关技术在媒体演播室、智能媒资平台等众多场景上的应用已经较为成熟,可为电视台、新媒体、互联网、泛媒体行业等客户提供通过AI技术进行短视频、长视频的生产/加工等解决方案。包括比如AI智能剪辑;用AIGC的方式自动生成对应短视频。
浙文互联(600986.SH)表示,目前,C端业务领域,公司旗下米塔数字艺术作为元宇宙艺术创作社区已开启AIGC模式,现支持AI绘画和手动绘画两种模式,打开AI绘画即可使用AI进行绘制,投资者可下载米塔APP进行体验。
ChatGPT大火!AIGC概念引爆A股,多家上市公司官宣布局,泡沫还是风口?
-
下一篇
中国AIGC领域最值得关注的50家公司名单发布蜜度上榜
3月30日,在北京举行的首届中国AIGC产业峰会上,量子位智库发布《中国AIGC产业全景报告》,并汇总评选出了目前国内最值得关注的50家AIGC机构