PIXNET Logo登入

俺!雜物雜記!

跳到主文

少年不識愁滋味,為賦新詞強說愁; 而今識盡愁滋味,卻道天涼好個秋。

部落格全站分類:不設分類

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 11月 13 週三 201307:51
  • 啟用Ubuntu的https


資料管理系統已架好一陣子了,但一直卻沒有完成https的啟動
就利用這一陣子修改系統架構,查一下怎樣修改及啟動https,也順便記錄一下
至於憑證要不要去申請,就看公司政策如何決定了....
我只管架好等著就是了....

 
參考引用來源:
Ubuntu 12.04啟用apache的 SSL
鳥哥的Linux私房菜
 
已確認:
Ubuntu 13.10 可正常執行(apache 的VirtualHost 設定檔在/etc/apache2/sites-avaialable/000-default.conf)
Ubuntu 12.04 可正常執行(apache 的VirtualHost 設定檔在/etc/apache2/sites-avaialable/default)


 
1.安裝apache (這是假設沒有安裝或版本比較舊)
這個步驟必須要連結網路才行
sudo apt-get install apache2
 
2.啟用SSL模組
sudo a2enmod ssl

執行後顯示訊息如下:
Enabling module ssl.
See /usr/share/doc/apache2.2-common/README.Debian.gz on how to configure SSL and create self-signed certificates.
To activate the new configuration, you need to run:
service apache2 restart
3.重新啟動apache2
sudo service apache2 restart

4.建立存放金鑰相關資料的目錄
sudo mkdir /etc/apache2/ssl

5.建立金鑰
金鑰的有效期限是365天 (修改為十年則為 -days 3650 ...以此類推)
同時設定金鑰存放檔的位置,在此設為將 apache.key 及 apache.crt 兩個檔放在 "/etc/apache2/ssl/" 目錄下
另外,apache.key 及 apache.crt 這兩個檔名可視需要另命名及設定存放位置
在設定apache2 組態時 "SSLCertificateFile"、"SSLCertificateKeyFile" 這兩個項目要指定好路徑及檔名
sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/apache2/ssl/apache.key -out /etc/apache2/ssl/apache.crt
接著會要求填入金鑰的相關資料
Country Name (2 letter code):TW
State or Province Name (full name) [Some-State]: Taiwan, Republic of China
Locality Name (eg, city) []:TaiTai
Organization Name (eg, company) [Internet Widgits Pty Ltd]:WaHaHa Co. , Ltd.
Organizational Unit Name (eg, section) []:Tea-CoffeeOrMe Sec.
Common Name (e.g. server FQDN or YOUR name) []:None.com
Email Address []:root@None.com
完成後到/etc/apache2/ssl/ 目錄中,就可以看到建立的兩個金鑰檔
6.設定並修改apache openSSL的組態檔
sudo vi /etc/apache2/sites-avaialable/000-default.conf
(Ubuntu 12.04版,組態檔為 /etc/apache2/sites-avaialable/default)
 
原內容如下:
<VirtualHost *:80>
# The ServerName directive sets the request scheme, hostname and port that
# the server uses to identify itself. This is used when creating
# redirection URLs. In the context of virtual hosts, the ServerName
# specifies what hostname must appear in the request's Host: header to
# match this virtual host. For the default virtual host (this file) this
# value is not decisive as it is used as a last resort host regardless.
# However, you must set it for any further virtual host explicitly.
#ServerName www.example.com
ServerAdmin webmaster@localhost
DocumentRoot /var/www
# Available loglevels: trace8, ..., trace1, debug, info, notice, warn,
# error, crit, alert, emerg.
# It is also possible to configure the loglevel for particular
# modules, e.g.
#LogLevel info ssl:warn
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
# For most configuration files from conf-available/, which are
# enabled or disabled at a global level, it is possible to
# include a line for only one particular virtual host. For example the
# following line enables the CGI configuration for this host only
# after it has been globally disabled with "a2disconf".
#Include conf-available/serve-cgi-bin.conf
</VirtualHost>
複製以下的內容,並於檔案最下貼上複製內容,紅字底線顯示的內容為必須留意
<VirtualHost *:443>
ServerAdmin webmaster@localhost
ServerName example.com:443
DocumentRoot /var/www --> 可以用來分離HTTPS的工作文件目錄位置
<Directory />
Options FollowSymLinks
AllowOverride None
</Directory>
<Directory /var/www/>
Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all
</Directory>
ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
<Directory "/usr/lib/cgi-bin">
AllowOverride None
Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch
Order allow,deny
Allow from all
</Directory>
# SSL Engine Switch:
# Enable/Disable SSL for this virtual host.
SSLEngine on
# A self-signed (snakeoil) certificate can be created by installing
# the ssl-cert package. See
# /usr/share/doc/apache2.2-common/README.Debian.gz for more info.
# If both key and certificate are stored in the same file, only the
# SSLCertificateFile directive is needed.
SSLCertificateFile /etc/apache2/ssl/apache.crt#==> 指到第五步所建立金鑰檔名( -out /path/..../Filename.crt)
SSLCertificateKeyFile /etc/apache2/ssl/apache.key #==> 指到第五步所建立金鑰檔名( -keyout /path/..../Filename.key)
ErrorLog ${APACHE_LOG_DIR}/error.log
# Possible values include: debug, info, notice, warn, error, crit,
# alert, emerg.
LogLevel warn
CustomLog ${APACHE_LOG_DIR}/access.log combined
Alias /doc/ "/usr/share/doc/"
<Directory "/usr/share/doc/">
Options Indexes MultiViews FollowSymLinks
AllowOverride None
Order deny,allow
Deny from all
Allow from 127.0.0.0/255.0.0.0 ::1/128
</Directory>
</VirtualHost>
7.重新啟動apache
sudo service apache2 restart
連結 HTTPS 的成果.....(因為憑證是自己生產的,未經CA認證,但也可以用啦!!)
 
 
檢查一下憑證的內容,就如建立時輸入的內容值!
 
 
=====備 註===========
若要強迫指定必須使用HTTPS來連結網站時
可執行以下兩個動作來達成...
 
1.設定並修改apache openSSL的組態檔
sudo vi /etc/apache2/sites-avaialable/000-default.conf

將以下的區間刪除

<VirtualHost *:80>
...
</VirtualHost>
 
2.修改埠位組態設定,

sudo vi /etc/apache2/ports.conf

將原檔內容"Listen 80",加以標註以停止80埠的回應

 
# Listen 80 <--刪除或標註都可以
<IfModule ssl_module>
Listen 443
</IfModule>
<IfModule mod_gnutls.c>
Listen 443
</IfModule>
 
3.重新啟動apache -->sudo service apache2 restart

直接在網址列未加"https://"輸入IP後,結果將無法取得網頁資料:


(繼續閱讀...)
文章標籤

割~LZ 發表在 痞客邦 留言(0) 人氣(8,649)

  • 個人分類:系統的訊息
▲top
  • 10月 20 週日 201311:33
  • 洛神賦--曹植


這篇賦文可說是很有名的一篇漢賦,傳說是子建因為甄妃被他哥搶走了,而在甄妃死後,他為感念而寫下了這篇名賦,原名為【感鄄賦】,漢時鄄通甄,給後代人很多想像的空間.....
不過傳說歸傳說,聽聽就算了,人們總是喜歡浪漫的愛情故事,雖然正史未記,但長久以來都是這麼說......   Y(=_=) /
 

【原文】

  黃初三年,余朝京師,還濟洛川。古人有言:「斯水之神,名曰宓妃。」感宋玉對楚王神女之事,遂作斯賦。其詞曰:



  余從京域,言歸東藩,背伊闕,越轘轅,經通谷,陵景山。日既西傾,車殆馬煩。爾乃稅駕乎蘅皋,秣駟乎芝田,容與乎陽林,流眄乎洛川。於是精移神駭,忽焉思散,俯則未察,仰以殊觀。睹一麗人,於巖之畔。乃援御者而告之曰:「爾有覿於彼者乎?彼何人斯?若此之艷也!」御者對曰:「臣聞河洛之神,名曰宓妃,然則君王所見,無乃是乎?其狀若何,臣願聞之。」



  余告之曰:「其形也,翩若驚鴻,婉若游龍,榮曜秋菊,華茂春松。彷彿兮若輕雲之蔽月,飄颻兮若流風之回雪。遠而望之,皎若太陽升朝霞;迫而察之,灼若芙蕖出淥波。穠纖得衷,修短合度,肩若削成,腰如約素。延頸秀項,皓質呈露,芳澤無加,鉛華弗御。雲髻峨峨,修眉聯娟,丹唇外朗,皓齒內鮮。明眸善睞,靨輔承權,瑰姿艷逸,儀靜體閒。柔情綽態,媚於語言。奇服曠世,骨象應圖。披羅衣之璀粲兮,珥瑤碧之華琚。戴金翠之首飾,綴明珠以耀軀。踐遠遊之文履,曳霧綃之輕裾,微幽蘭之芳藹兮,步踟躕於山隅。



  於是忽焉縱體,以遨以嬉。左倚采旄,右蔭桂旗。攘皓腕於神滸兮,采湍瀨之玄芝。餘情悅其淑美兮,心振蕩而不怡,無良媒以接歡兮,托微波而通辭。願誠素之先達兮,解玉珮以要之。嗟佳人之信修兮,羌習禮而明詩,抗瓊珶以和予兮,指潛淵而為期。執眷眷之款實兮,懼斯靈之我欺,感交甫之棄言兮,悵猶豫而狐疑。收和顏而靜志兮,申禮防以自持。



  於是洛靈感焉,徙倚彷徨,神光離合,乍陰乍陽。竦輕軀以鶴立,若將飛而未翔,踐椒塗之郁烈,步蘅薄而流芳。超長吟以永慕兮,聲哀厲而彌長。



  爾乃眾靈雜遝,命儔嘯侶,或戲清流,或翔神渚,或采明珠,或拾翠羽。從南湘之二妃,攜漢濱之遊女,歎匏瓜之無匹兮,詠牽牛之獨處。揚輕褂之猗靡兮,翳修袖以延佇。體迅飛鳧,飄忽若神,凌波微步,羅襪生塵。動無常則,若危若安,進止難期,若往若還。轉眄流精,光潤玉顏,含辭未吐,氣若幽蘭。華容婀娜,令我忘餐。



  於是屏翳收風,川後靜波,馮夷鳴鼓,女媧清歌。騰文魚以警乘,鳴玉鸞以偕逝,六龍儼其齊首,載雲車之容裔。鯨鯢踴而夾轂,水禽翔而為衛。於是越北沚,過南岡,紆素領,回清陽,動朱唇以徐言,陳交接之大綱。恨人神之道殊兮,怨盛年之莫當,抗羅袂以掩涕兮,淚流襟之浪浪。悼良會之永絕兮,哀一逝而異鄉,無微情以效愛兮,獻江南之明璫。雖潛處於太陰,長寄心於君王。忽不悟其所捨,悵神宵而蔽光。



  於是背下陵高,足往神留,遺情想像,顧望懷愁。冀靈體之復形,御輕舟而上溯。浮長川而忘反,思綿綿而增慕,夜耿耿而不寐,沾繁霜而至曙。命僕夫而就駕,吾將歸乎東路,攬騑轡以抗策,悵盤桓而不能去。

 

【譯文】



  黃初三年,我去京師朝拜天子,回來時渡過洛水。傳說洛水神靈的名字叫做宓妃(伏羲的小女兒,玩耍時淹死在洛水,死後被封為洛水之神)。宋玉將楚王遇見神女的故事寫成《神女賦》,我就模仿他將這段經歷寫了下來,是這樣的:
(繼續閱讀...)
文章標籤

割~LZ 發表在 痞客邦 留言(0) 人氣(2,432)

  • 個人分類:浮生半日閒
▲top
  • 9月 14 週六 201311:05
  • 好友?仇人?認真下去就真的輸了!

最近幾天鬧得最熱的不外乎是王柯案和馬王之間的新聞了!
 
(繼續閱讀...)
文章標籤

割~LZ 發表在 痞客邦 留言(0) 人氣(35)

  • 個人分類:嘮叨的白痴
▲top
  • 7月 24 週三 201312:06
  • 胡適 -- 希望 -- 蘭花草

今兒聽手機忽然又輪播到包美聖唱的蘭花草~~
 
我從山中來,帶著蘭花草
種在小園中,希望花開早
(繼續閱讀...)
文章標籤

割~LZ 發表在 痞客邦 留言(0) 人氣(585)

  • 個人分類:浮生半日閒
▲top
  • 7月 09 週二 201309:00
  • 管理喔....不是只講人性化,也不是先求有再求好.....


這一陣子一直在整理身上的發票及卡片,這些東西說真的真的很煩,由於自個兒也習慣用電子發票,通用電子載具就放在手機裡,除了購物明細外再也不用拿發票,方便性十足!


 
(繼續閱讀...)
文章標籤

割~LZ 發表在 痞客邦 留言(0) 人氣(17)

  • 個人分類:工作的心酸
▲top
  • 4月 08 週一 201318:54
  • [記錄文章]--利用VB將數字金額轉成大寫金額的函式

記錄一下利用VB將輸入的阿拉伯數字金額轉成國字大寫的金額,並傳回給原呼叫的程式
因怕以後要用又找不到原式修改,先記錄來著!
------------------------------------------------------------不割了---------------------------------------
(繼續閱讀...)
文章標籤

割~LZ 發表在 痞客邦 留言(0) 人氣(2,327)

  • 個人分類:系統的訊息
▲top
  • 3月 15 週五 201314:41
  • 就是有這樣的事....當俺白痴啊!!

 IMG_0322
 
(繼續閱讀...)
文章標籤

割~LZ 發表在 痞客邦 留言(0) 人氣(36)

  • 個人分類:工作的心酸
▲top
  • 3月 12 週一 201211:49
  • 事情就是要這樣解決的嗎.... q-(>-<)-p

按咧!現在的人辦事到底是怎麼回事??
 
事情還在討論規劃階段就先說"沒辦法!"、"做不到...."
要不就說"可能嗎???"
再不就直接說"那你去做吧....!!"
 
好嘛...怕麻煩那我來做好了,算我窮極無聊好了...
 
真的等到蒐集相關資料,也完成初步規劃後,詢問大家意見....
所得到的答案怎麼都是..."如果如何如何的話,該怎麼辦???"
要不然就是..."我不懂如何如何,那要怎麼辦???"
現在的人都是這樣教育出來的喔....
自己不考慮一下就直接問人是比較快是不是...
怎麼都沒有人和我說..."如果如何如何的話,我們可不可以這樣做?"
思考一下出一點意見給別人參考有這麼難嗎??
 
所謂"從公而議"就是只要問"...怎麼辦?",
只要不出任何意見,反正就會有白痴下來做了!!
接下來我就是被貼上影響別人福利和辦事的標籤囉....!!!
如果是我直接決定就是我"一意孤行"囉...!!
最後出了任何問題就可以保持自己清白,撇清一切了....!!
 
算了,去年已被某人用這招打了一耙沒死!!
現在也沒必要再把自己搞死了...
這事,就學某人闖禍後說的:"到此為止"!
我也要學她閃逃了,反正自私點又不會少塊肉....
至於後續如何,管他家的咧....!!!
 
(繼續閱讀...)
文章標籤

割~LZ 發表在 痞客邦 留言(0) 人氣(12)

  • 個人分類:工作的心酸
▲top
  • 2月 29 週三 201220:58
  • 好吃的實作 -- 泰式涼拌

2012-02-29 22.09.11.jpg
 
昨天因為腳痛想吃點清淡的,就試著作這個涼拌菜,沒想到二十多分鐘就被我們一家人給收拾掉了,由於材料買得多了點,加上我們家老二做出心得來了,吵著今天還要再做一次,所以今天就稍為調整一下昨天的口味,並且也記錄敲打的過程,有興趣的同好可以試著做做看
(繼續閱讀...)
文章標籤

割~LZ 發表在 痞客邦 留言(0) 人氣(44)

  • 個人分類:好吃的實作
▲top
  • 12月 21 週三 201110:28
  • 公司圓棒切斷機電控(加裝修改)----DIY



不過才前天完成電控箱的報告,沒想到今天就要修改了 = ="
這次的小修只是針對兩個部份修正,一個是控制箱和面板的接頭修正
一個是警示燈號的加裝,弄了一天總算是完美演出成功啦.....  ^ ^
首先是接頭的部份...
在上一篇組裝時有提到為了維修方便所以要加裝接頭,但在第一次裝時沒有考慮到接頭安裝的便利性,隨手買了一個就上了,結果接沒兩次就完了,後來又到南一找個十二PIN的2.0接頭,雖說效果不是那麼好,但也差強人意了,下次看來要再好好的考慮一下,應該再把接頭有系統的劃分一下比較好些,這次就先這個樣子吧....^^
(繼續閱讀...)
文章標籤

割~LZ 發表在 痞客邦 留言(0) 人氣(28)

  • 個人分類:工作的心酸
▲top
«1234»

個人資訊

割~LZ
暱稱:
割~LZ
分類:
不設分類
好友:
累積中
地區:

最新文章

  • [通訊]同軸電纜規格表
  • [DIY][電子]LED燈條PWM調光器(40W)
  • [DIY]自製桌上型無段可調風扇--使用LM317
  • [電工]電線耐流值相關資訊
  • 十誡詩--倉央嘉措
  • [無線電] FRS波道頻率對照
  • 好吃的實作--藥燉排骨
  • ~@^@~哇.....三年多了咧.....
  • [jQuery] V1.9以後的重大改版變更
  • 硬碟的S.M.A.R.T.狀態說明

文章分類

  • 自在的實驗 (4)
  • 好吃的實作 (7)
  • 不能說的事 (2)
  • 嘮叨的白痴 (3)
  • 浮生半日閒 (5)
  • 過往雲煙事 (2)
  • 人不在台南 (2)
  • 工作的心酸 (7)
  • 系統的訊息 (4)
  • 未分類文章 (1)

最新留言

  • [11/10/24]  於文章「好吃的----黑楜椒烤猪肉...」留言:
    哇~大仔! 這個很適合下飯耶...
  • [11/10/24] Yo 於文章「好吃的----黑楜椒烤猪肉...」留言:
    哇~大仔! 這個很適合下飯耶...
  • [11/10/18] ruby89613613 於文章「下雨天......」留言:
    我和姐姐哪有講!! 哪時說的啊!!...
  • [11/09/23] Yo 於文章「公司NC停機告警電路----DIY...」留言:
    改個好聽的音樂嘛...
  • [11/09/10] Yo 於文章「公司NC停機告警電路----DIY...」留言:
    哦~那我們可以改聲音嗎??...
  • [11/07/14] 詠 於文章「大雄媽媽的真面目...」留言:
    覺得漫畫人物都長得很像...
  • [11/07/13] stu4042828ab 於文章「走了一趟永康街........」留言:
    頭香!! 二十十一~ 呵呵~ 好好笑..... 那爸爸就是四...
  • [11/07/11] 詠 於文章「古早的零食--椪糖...」留言:
    安平老街也有在讓人做椪糖的耶~~...

文章搜尋

動態訂閱

誰來我家

參觀人氣

  • 本日人氣:
  • 累積人氣:

留言板