Android: Ko dara ‘Ārkārtas zvana’ poga?
Ja savā Android ierīcē uzstādāt bloķēšanas ekrānu, PIN ievades ekrānā apakšā būs redzama Ārkārtas zvana poga.
2018. gada martā programma Let's Encrypt pievienoja aizstājējzīmju sertifikātu atbalstu. Aizstājējzīmju sertifikāti ļauj aizsargāt visus domēna pirmā līmeņa apakšdomēnus ar vienu sertifikātu. Aizstājējzīmju sertifikātus var iegūt, tikai izmantojot ACMEv2, kas ir atjaunināta ACME protokola versija. Lai izmantotu ACMEv2 sertifikātiem ar aizstājējzīmi vai bez aizstājējzīmes, jums ir nepieciešams klients, kas ir atjaunināts, lai atbalstītu ACMEv2. Viens no šādiem klientiem ir acme.sh, kas ir ACME/ACMEv2 protokola klients, kas rakstīts tikai Shell (Unix apvalka) valodā bez jebkādām atkarībām. Turklāt aizstājējzīmju domēni ir jāvalidē, izmantojot DNS-01 izaicinājuma veidu. Tas nozīmē, ka jums ir jāmaina DNS TXT ieraksti, lai pierādītu kontroli pār domēnu un iegūtu aizstājējzīmes sertifikātu.
Šajā rokasgrāmatā mēs izskaidrojam, kā iegūt un izvietot bezmaksas aizstājējzīmju sertifikātus no Let's Encrypt operētājsistēmā Ubuntu 19.04, izmantojot acme.sh
klienta Lexicon rīku automātiskai DNS ierakstu manipulācijai, izmantojot Vultr API, un izvietot sertifikātus Nginx tīmekļa serverī.
example.com
domēna piemērs.Pārbaudiet Ubuntu versiju.
lsb_release -ds
# Ubuntu 19.04
Izveidojiet jaunu lietotāja kontu ar sudo
piekļuvi un vēlamo lietotājvārdu un pārslēdzieties uz to. Mēs lietojam johndoe
.
adduser johndoe --gecos "John Doe"
usermod -aG sudo johndoe
su - johndoe
PIEZĪME . Aizstāt johndoe
ar savu lietotājvārdu.
Iestatiet laika joslu.
sudo dpkg-reconfigure tzdata
Pārliecinieties, vai jūsu Ubuntu sistēma ir atjaunināta.
sudo apt update && sudo apt upgrade -y
Instalējiet nepieciešamās pakotnes.
sudo apt install -y git wget curl socat
Instalējiet Nginx tīmekļa serveri.
sudo apt install -y nginx
Pārbaudiet versiju.
sudo nginx -v
# nginx version: nginx/1.15.9 (Ubuntu)
Kā pirmais solis aizstājējzīmju sertifikātu iegūšanas procesā no Let's Encrypt, izmantojot acme.sh un Vultr API, jums ir jāinstalē Python un Lexicon . Lexicon ir Python pakotne, kas nodrošina veidu, kā standartizētā veidā manipulēt ar DNS ierakstiem vairākos DNS pakalpojumu sniedzējos.
Instalējiet Python, ja tas vēl nav instalēts jūsu sistēmā.
sudo apt install -y python3
Apstipriniet instalēšanu, pārbaudot versiju.
python3 --version
# Python 3.7.3
Instalējiet Lexicon rīku. Leksikons ir Python rīks, kas ļauj standartizētā veidā manipulēt ar DNS ierakstiem dažādos DNS pakalpojumu sniedzējos.
sudo apt install -y lexicon
Pārbaudiet Lexicon versiju.
lexicon --version
# lexicon 3.0.8
acme.sh
klientuAcme.sh
ir ACME protokola klients, kas rakstīts tikai Shell (Unix apvalka) valodā, kas automatizē parakstīta sertifikāta iegūšanas procesu, izmantojot Let's Encrypt. Tas atbalsta ACME v1 un ACME v2, un, pats galvenais, tas atbalsta ACME v2 aizstājējzīmju sertifikātus. Šajā sadaļā mēs instalējam Acme.sh skriptu.
PIEZĪME: Instalēšanai ieteicams izmantot root
lietotāju, lai acme.sh
gan tam nav nepieciešama root
/ sudo
piekļuve.
Pārslēdzieties uz root
lietotāju no parastā lietotāja, ja esat to izveidojis.
sudo su - root
Lejupielādējiet un instalējiet acme.sh
.
git clone https://github.com/Neilpang/acme.sh.git
cd acme.sh
./acme.sh --install --accountemail "[email protected]"
source ~/.bashrc
cd
Pārbaudiet versiju.
acme.sh --version
# v2.8.2
Lai iegūtu aizstājējzīmes sertifikātu, mēs varam izmantot tikai DNS validācijas metodi. Mēs izmantojam Lexicon un Vultr DNS API, lai manipulētu ar TXT DNS ierakstiem.
Iegūstiet savam domēnam RSA un ECC aizstājējzīmju sertifikātus.
# Configure your API key and username
export PROVIDER=vultr
export LEXICON_VULTR_USERNAME="[email protected]"
export LEXICON_VULTR_TOKEN="XXXXXXXXXXXXXXX"
# RSA 2048
acme.sh --issue --dns dns_lexicon -d example.com -d '*.example.com' --keylength 2048
# ECC 256
acme.sh --issue --dns dns_lexicon -d example.com -d '*.example.com' --keylength ec-256
PIEZĪME . Neaizmirstiet aizstāt example.com
ar savu domēna nosaukumu un aizstāt Vultr API viettura vērtības ar savām.
Pēc iepriekšējo komandu palaišanas jūsu sertifikāti un atslēgas atrodas:
~/.acme.sh/example.com
direktorijs.~/.acme.sh/example.com_ecc
direktorijs.PIEZĪME : Cert failus nevajadzētu izmantot ~/.acme.sh/
mapē, tie ir paredzēti tikai iekšējai lietošanai, direktoriju struktūra nākotnē var mainīties.
Lai uzskaitītu savus sertifikātus, varat palaist:
acme.sh --list
Izveidojiet mapi ražošanas sertifikātu glabāšanai. Mēs izmantojam /etc/letsencrypt
direktoriju.
sudo mkdir -p /etc/letsencrypt/example.com
sudo mkdir -p /etc/letsencrypt/example.com_ecc
Instalējiet/kopējiet sertifikātus ražošanas vajadzībām savā serverī.
# RSA
acme.sh --install-cert -d example.com \
--cert-file /etc/letsencrypt/example.com/cert.pem \
--key-file /etc/letsencrypt/example.com/private.key \
--fullchain-file /etc/letsencrypt/example.com/fullchain.pem \
--reloadcmd "sudo systemctl reload nginx.service"
# ECC/ECDSA
acme.sh --install-cert -d example.com --ecc \
--cert-file /etc/letsencrypt/example.com_ecc/cert.pem \
--key-file /etc/letsencrypt/example.com_ecc/private.key \
--fullchain-file /etc/letsencrypt/example.com_ecc/fullchain.pem \
--reloadcmd "sudo systemctl reload nginx.service"
Tagad, kad esam veiksmīgi ieguvuši aizstājējzīmju sertifikātus no Let's Encrypt, mums ir jākonfigurē Nginx tīmekļa serveris. Visi sertifikāti tiek automātiski atjaunoti ik pēc 60 dienām.
Pēc sertifikātu iegūšanas un instalēšanas vēlamajā vietā varat atteikties no root
lietotāja uz parastu sudo
lietotāju un turpināt pārvaldīt savu serveri, izmantojot, sudo
ja nepieciešams.
exit
Palaidiet sudo vim /etc/nginx/sites-available/example.com.conf
un aizpildiet failu ar šādu saturu. Aizstājiet visus gadījumus example.com
ar savu domēna nosaukumu.
server {
listen 443 ssl http2;
listen [::]:443 ssl http2;
server_name example.com *.example.com;
root /var/www/example.com;
# RSA
ssl_certificate /etc/letsencrypt/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com/private.key;
# ECDSA
ssl_certificate /etc/letsencrypt/example.com_ecc/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com_ecc/private.key;
}
Aktivizējiet jauno example.com.conf
konfigurāciju, saistot failu ar sites-enabled
direktoriju.
sudo ln -s /etc/nginx/sites-available/example.com.conf /etc/nginx/sites-enabled/
Pārbaudiet Nginx konfigurāciju.
sudo nginx -t
Pārlādēt Nginx.
sudo systemctl reload nginx.service
Tieši tā. Mēs izvietojām aizstājējzīmju sertifikātus pakalpojumā Nginx, izmantojot acme.sh, Lexicon un Vultr API. Aizstājējzīmju sertifikāti var būt noderīgi, ja vēlaties nodrošināt vairākus dinamiski ģenerētus pirmā līmeņa apakšdomēnus.
Ja savā Android ierīcē uzstādāt bloķēšanas ekrānu, PIN ievades ekrānā apakšā būs redzama Ārkārtas zvana poga.
Uzziniet, kā soli pa solim atspējot un iespējot PIN kodus operētājsistēmā Windows 11, lai kontrolētu, kā piesakāties un piekļūstat savam ierīcei.
Uzziniet, kas ir TPM 2.0, kādas ir tā priekšrocības jūsu Windows ierīcei un kā to viegli aktivizēt, izmantojot soli pa solim instrukcijas.
Pārbaudiet Gmail pieteikšanās aktivitātes vēsturi un skatiet, kādas e-pasta ziņas esat nosūtījis vai izdzēsis, sekojot šīm iesācējiem draudzīgajām instrukcijām.
Lai tieši ielādētu Windows darbvirsmā, dodieties uz konta iestatījumiem un atspējojiet opciju, kas prasa lietotājiem ievadīt lietotājvārdu un paroli.
Edge atvieglo drošu pārlūkošanu. Šeit ir norādīts, kā mainīt drošības iestatījumus Microsoft Edge.
Iestatiet Chrome, lai dzēstu sīkfailus, kad tiek aizvērts, lai uzlabotu drošību, iznīcinot sīkfailus, tiklīdz aizverat visus pārlūkprogrammas logus. Lūk, kā.
Šis ceļvedis parāda, kā mainīt UAC iestatījumus Microsoft Windows.
Zinot, kā mainīt Facebook privātuma iestatījumus telefonā vai planšetdatorā, būs vieglāk pārvaldīt savu kontu.
Notika kaut kas, un jūsu PIN nav pieejams Windows? Nepanika! Ir divas efektīvas metodes, kā atrisināt šo problēmu un atjaunot savu PIN piekļuvi.
Neidentificētā izstrādātāja kļūda macOS var radīt galvassāpes. Izlasiet šo rakstu, lai atrastu pierādītas metodes, kas tūlīt novērsīs problēmu!
Kā novērst nejaušo "butt-dialing" jūsu Android viedtālrunī.
Operētājsistēmā Windows 10 ir vairāk veidu, kā pieteikties datorā nekā jebkad agrāk. Varat izvēlēties izmantot paroli, PIN kodu vai izmantot Windows Hello un tā biometriskos datus
Ir vairāki veidi, kā bloķēt Windows 10 datoru, taču vai zinājāt, ka to darāt, izmantojot ekrānā izveidoto saīsni? Izveidojiet saīsni, lai bloķētu savu
Operētājsistēmā Windows 10, izmantojot funkciju Failu vēsture, varat dublēt failu un mapju kopijas drošās vietās, ja kaut ko nejauši izdzēšat. Autors
Zombiju dators ir mašīna, kurai vairs nav savas gribas, jo hakeri var attālināti kontrolēt tā uzvedību.
Ja nevarat piekļūt savam YouTube kontam, atveriet konta atkopšanas lapu un atbildiet uz drošības jautājumiem, lai atkoptu savu kontu.
Datori ir kļuvuši vairāk integrēti mūsu dzīvē nekā jebkad agrāk, tāpēc ražotāji meklē jaunus veidus, kā taupīt enerģiju jūsu mobilajās ierīcēs. Tomēr izmēģinātā un pārbaudītā manuālā miega režīms ar…
Windows drošība nodrošina iebūvētu drošības aizsardzību operētājsistēmā Windows 10. Lai gan parasti to vislabāk atstāt savām ierīcēm fonā, iespējams, vēlēsities
Mūsdienu pasaulē informācijai ir spēks, un gadījumā, ja jūsu personīgās skaitļošanas ierīces tiek nozagtas, tas nozīmētu piekļuvi lielai daļai jūsu informācijas.
Mākslīgais intelekts nav nākotnē, tas ir šeit, tagadnē. Šajā emuārā lasiet, kā mākslīgā intelekta lietojumprogrammas ir ietekmējušas dažādas nozares.
Vai arī jūs esat DDOS uzbrukumu upuris un esat neizpratnē par profilakses metodēm? Izlasiet šo rakstu, lai atrisinātu savus jautājumus.
Iespējams, esat dzirdējuši, ka hakeri pelna daudz naudas, bet vai esat kādreiz domājuši, kā viņi nopelna šādu naudu? pārrunāsim.
Vai vēlaties redzēt revolucionārus Google izgudrojumus un to, kā šie izgudrojumi mainīja katra cilvēka dzīvi mūsdienās? Pēc tam lasiet emuārā, lai redzētu Google izgudrojumus.
Pašpiedziņas automobiļu koncepcija izbraukt uz ceļiem ar mākslīgā intelekta palīdzību ir mūsu sapnis jau kādu laiku. Bet, neskatoties uz vairākiem solījumiem, tie nekur nav redzami. Lasiet šo emuāru, lai uzzinātu vairāk…
Zinātnei strauji attīstoties, pārņemot lielu daļu mūsu pūļu, palielinās arī risks pakļaut sevi neizskaidrojamai singularitātei. Izlasiet, ko singularitāte varētu nozīmēt mums.
Datu uzglabāšanas metodes ir attīstījušās kopš datu dzimšanas. Šajā emuārā ir aprakstīta datu uzglabāšanas attīstība, pamatojoties uz infografiku.
Lasiet emuāru, lai vienkāršākā veidā uzzinātu dažādus lielo datu arhitektūras slāņus un to funkcijas.
Šajā digitālajā pasaulē viedās mājas ierīces ir kļuvušas par būtisku dzīves sastāvdaļu. Šeit ir daži pārsteidzoši viedo mājas ierīču ieguvumi, lai padarītu mūsu dzīvi dzīves vērtu un vienkāršāku.
Nesen Apple izlaida macOS Catalina 10.15.4 papildinājuma atjauninājumu, lai novērstu problēmas, taču šķiet, ka atjauninājums rada vairāk problēmu, kas izraisa Mac datoru bloķēšanu. Izlasiet šo rakstu, lai uzzinātu vairāk