一直以来明月都很困惑上海云盾 CDN 上的站点一旦 SSL 证书过期了,在更新上传新续期的证书后要很久的时间在前端浏览器里访问都是提示证书超期错误,需要至少一周以上的时间才能恢复正常,很明显这个问题出现是很不科学的。这不最近因为忙工作的事儿又忘了给上海云盾 CDN 上的站点更新 SSL 证书了,在好友的提醒下赶紧去上海云盾后台进行了 SSL 证书的更新(这里要吐槽一下上海云盾 CDN            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-07-10 14:51:19
                            
                                275阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            部署完QUIC集群之后,原来申请的https证书到期了,就尝试了下重新安装/更新证书。Let’s Encrypt 是一个自动签发 https 证书的免费项目Certbot 是 Let’s Encrypt 官方推荐的证书生成客户端工具因为我的quic集群是直接把原来的证书复制到自定义的目录下,所以没有安装过certbot,先安装下certbot。安装Certbot先安装snapd,根据自己的linu            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-08-07 15:55:51
                            
                                2690阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            1 镜像管理概述        Docker中的镜像管理包括创建、查看、构建、保存和删除镜像等操作。        Docker提供了客户端命令、编程语言API等操作Docker的方式。本课程中是通过Docker客户端命令实现Do            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-06-17 13:02:13
                            
                                276阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            在上篇介绍中我们提到,虽然此时位于群晖NAS上的网站已经成功配置了自定义域名,但这个域名还只是http前缀,即没有配置现在流行的https协议,因此在访客浏览时,网站会被定义为不安全,同时也大大增加了我们网站被劫持的可能性。为确保我们的网站安全无虞,我们还需要申请https协议所需的安全证书,并将其配置到我们的网站链接里。想要获取https协议所需的安全证书,我们需要回到域名平台,并找到SSL证书            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2023-12-23 21:28:18
                            
                                699阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            阿里云配置SSL证书概览申请配置 概览申请两种方式: 进入阿里云控制台页面->安全(模块/菜单)->SSL证书; 在阿里云搜索框中进行搜索ssl证书点击进入;购买证书 需要注意的是已过期的证书是没有到期新购操作的,只能重新购买。Symantec 免费 SSL 证书 我们选择 Symantec 免费型DV SSL,不花钱 0 元就可以购买。这个免费证书只有一年期的,只有快到期的时候,选            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-08-04 14:35:42
                            
                                546阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            为远程群晖NAS的自定义域名免费申请SSL证书在前面的介绍中,我们成功地将自己购买的域名,绑定到连接本地群晖NAS的数据隧道上,使我们能在cpolar的帮助下,在公共互联网使用特定域名访问到位于内网的群晖NAS。不过,由于使用的是http协议,让这样的访问连接很可能被黑客盯上。为了避免这种情况,我们需要将http协议升级为https协议。而升级https协议也并不复杂,从流程上看主要分为域名平台部            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-06-21 16:41:35
                            
                                1272阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            当我们制作商城网站时,往往都会为用户们提供信用卡支付通道,为了保证用户们输入的信息不被人窃取、泄露、被更改,这个时候我们就有必要申请安装一个SSL证书了,它能有效的保户用户输入信息的安全。 
 但是SSL证书要怎么在网站服务器进行申请和安装呢?这是本篇厦门中恒天下要为大家分享的一个话题: 
1、首先要制作CSR文件 
CSR就是Certificate Se            
                
         
            
            
            
                  Let's Encrypt是很火的一个免费SSL证书发行项目,自动化发行证书,证书有90天的有效期。      适合个人使用或者临时使用,不用再忍受自签发证书不受浏览器信赖的提示。去年VPS侦探曾经说过Let's Encrypt的使用教程,但是Let's Encrypt已经发布了新的工具            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-05-17 17:22:02
                            
                                992阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            记录一下搭建过程一、安装debian111、下载debian11安装光盘iso建议下载DVD版本,netinst版本安装时比较慢https://cdimage.debian.org/debian-cd/current/amd64/iso-dvd/debian-11.3.0-amd64-DVD-1.iso2、将ISO镜像写下到U盘或移动硬盘使用Win32_Disk_Imager工具加载下载的debi            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2023-07-28 10:54:46
                            
                                0阅读
                            
                                                                             
                 
                
                             
         
            
            
            
             一、问题现象Kubernetes 集群日志中出现Apr 08 17:22:36 beta-k8s-master-1 kube-apiserver[1020]: E0408 17:22:36.857055    1020 authentication.go:64] Unable to authenticate the request due to an error: [x509: cer            
                
         
            
            
            
            一、申请Zerotier账号 1、网址:https://www.zerotier.com/ 申请账号。 2、用申请好的账号创建网络 3、点击创建好的网络,进去看一下 4、拷贝并记录network ID备用。网络名字可改可不改,其他的设置(路由、IPV4等)全部默认或任选一个即可,不用改动。 5、网络中成员还没加入,显示空白。 二、群晖docker中安装zerotier 1、在docker的注册表中            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2023-08-18 12:36:19
                            
                                454阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            一、安装docker安装docker,这部分,因为我在很久之前就已经完成了,那时候并没有做笔记的习惯,所以大家只能自行百度了 二、创建docker组、docker用户、 docker文件夹(解决大多数权限问题) 2.1 创建docker组打开控制面板,选择用户与群组,点击用户群组,点击新增 2.2 创建docker用户创建一个名为docker的用户,加入docker用            
                
         
            
            
            
            本文作者: 苏洋群晖系统上的 Docker 使用拾遗这是一篇在草稿箱里积灰许久的文章,没有发布的原因是之前一直在犹豫要不要配一些例子。前一阵基于 traefik 折腾了一套新的最佳实践,跑了一个多季度,看起来一切都还不错,所以本篇内容就可以拆分成几个小点单独进行发布了。说起群晖的 Docker ,其实轻度使用的时候,跑个带端口映射的容器还真不错,但是在多个应用进行编排使用的时候,使用            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2023-11-05 19:03:06
                            
                                312阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            第一步首先在docker下载三个映像,redis、easymock/easymock和mongo,这三个可在注册表搜索下载,也可用我提供的链接。 easymock/easymock下载地址:https://pan.baidu.com/s/1nolCZ1w0htRtGzBgzV8wRg?pwd=j83n mongo下载地址:https://pan.baidu.com/s/1YeOlOKmmcvKvT            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2023-07-20 17:13:39
                            
                                745阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            更正docker里面安装“latest”版本zentao后存在致命问题,重新启动zentao容器会无法进入,由于docker版本的zentao不是官方的,所以这个地方存在一些bug。解决方案就是安装前面的发行版本,可以选择一个最新的如16.0。1 安装docker登录群晖后台管理页面,打开“套件中心”: 搜索并安装docker2 docker中安装禅道(zentao)2.1 打开Docker点击左            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2023-07-14 22:03:50
                            
                                639阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            项目上部署的Docker集群创建的容器网络遇到问题,借机会学习了一下docker的网络模式,其他类型我们用的不多,这里只列举我们常用的bridge和macvlan两种,下面的描述和截图有一些是直接从网上下载的。Bridge模式            Bridge模式是Docker默认的网络模式,当Docker进程启动时            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-08-15 14:26:26
                            
                                151阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            1.群辉安装docker从“套件中心”安装docker并运行2.在“注册表”中搜索“n2n”此镜像包含最新n2n_v2.9 supernode和edge,如果同时部署建议用这个镜像,如果只运行supernode或edge建议用单独的镜像“yingftf/n2n_supernode”和“yingftf/n2n_edge” 下载完成后再“映像”中查看:3.编辑n2n启动参数3.1创建并编辑edge.c            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2023-08-18 11:47:16
                            
                                483阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            一、群晖安装Docker如您的群晖中已安装Docker,请略过第一步。打开群晖中的“套件中心”,然后搜索“Docker”         安装Docker实用工具,我这是是已经安装过的。静静等待安装好,安装好之后,打开Docker。         二、在“Docker”中安装远程迅雷插件打开Docker后,在“注册表”中搜索“xunlei”或者“迅雷”。         下载“cnk3x/xun            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2023-08-18 16:53:06
                            
                                483阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            
            Linux推荐使用vmware14+centOS7,vmware随便找个地方下即可,centOS7可以在官网下。 安装centos7的时候,注意网络使用桥接模式。 新安装的centOS7需要设置一下开机自动配置IP地址首先查看一下虚拟机的IP地址:ip addr然后使用远程smarTTY连接一下这个服务器方面操作:第一次启用docker.service时可能会出错:使用:journalctl -u            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2023-09-01 21:38:45
                            
                                200阅读
                            
                                                                             
                 
                
                                
                    