Nginx SSL配置杂谈
不同场景,配置不同。大家最好按照自己实际需求来做配置,以下讲讲我觉得重要的一些点。 我现在在Fedora Server 44下,Nginx是自行编译的,打上了Dynamic TLS Record补丁(接下来会解释为什么),以及其他一些模块(如brotli)。 OpenSSL使用了长期版本3.5.7。跟之前最大变化就是没有了等价算法(之前是1.1.1w带补丁版本…
不同场景,配置不同。大家最好按照自己实际需求来做配置,以下讲讲我觉得重要的一些点。 我现在在Fedora Server 44下,Nginx是自行编译的,打上了Dynamic TLS Record补丁(接下来会解释为什么),以及其他一些模块(如brotli)。 OpenSSL使用了长期版本3.5.7。跟之前最大变化就是没有了等价算法(之前是1.1.1w带补丁版本…
眼尖的小伙伴从上篇文章已经看到我转用Fedora了。是的,现在运行的是Fedora Server 44下,这个月刚刚换的。 老博友应该都知道我一直是RedHat系,特别是一直使用着CentOS。为什么换到Fedora,只能说这是综合考虑及测试后的选择。 首先它毕竟还是RedHat系,其次,这么多年虽然一直停留在CentOS 8上,但是8、9…
没想到2026年了,还有人找我修复“雅黑PHP探针”兼容PHP8,之前写过《雅黑PHP探针 For PHP7》,我记得在PHP 8也是能正常用的。 检查后是因为雅黑官方已经无了,之前脚本用的jQuery是新浪云,也没了,所以脚本并不能“正常”工作。 趁这个机会,对脚本进行以下修改: 1.使用原生js进行数据更新,弃用jQuery。并且修复显示问题…
如题,如果你的MySQL的用户还在使用mysql_native_password(密码插件)的认证方式,那么在MySQL更新到8.0.34后,每次数据库用户以mysql_native_password方式访问MySQL,日志就会输出mysql_native_password已经废弃,即将在未来版本移除,请以caching_sha2_password替代。 日志原文: Plugin mysql_native_password…
我已弃用Lua Nginx Module,从很早之前,就一直吐槽拖拉,更新基本都是bug修复了(确实很棒)。不过它对标版本是Nginx的Mainline,但是跟进给你的感觉比Stable的速度还要落后,就很矛盾。 在OpenSSL 0.9.x到1.0,等了一些时候,1.0到1.1又是等了许久,特别是1.0到1.1。其实其他组件升级支持前,都有一段时间测试期…
距离之前闲聊Nginx,已经过去快3年。而之前在Nginx 1.16时,由Cloudflare为支持HTTP/3推出的quiche项目,也已过去了近4年。 时间过得很快,终于在前几周,5月23日,Nginx出1.25.0,Mainline版本合并QUIC分支,支持HTTP/3。 更新当天就已经更新到最新版本,只是没写文章。通过这里可查看本站HTTP/3支持状态。 原生支持…
于北京时间10月27号23:20更新的Nginx 1.19.4,更新了3个特性,内容如下: Feature: the "ssl_conf_command", "proxy_ssl_conf_command", "grpc_ssl_conf_command", and "uwsgi_ssl_conf_command" directives. Feature: the "ssl_reject_handshake" directive. Feature: the "proxy_smtp_auth" directive in mail proxy…
如题,最近给服务器搬新家时发现,邮件系统收信时,postfix回显了下面内容,并以内部错误拒绝了对方邮件(对方服务器将会自动按照规定时间重试发送)。 需要先声明一点的是,本文章内容Python环境建立在Python 3基础上;policyd-spf在系统包管理中不存在,在pip中包名为pypolicyd-spf。 policyd-spf[627530]: Traceback…
在保罗呆(那个时候还叫保罗),是2012年的事情了。 那时候才脱离平台建立个人独立博客不久,一转眼8年多过去。 这次更换主要主机商,主要是因为个人原因。现在比较忙,也没太多时间去折腾,目前独服对我来说意义不大,所以退而求其次,选择了VPS。 目前换到了RivenCloud上面的VPS。配置是4C8G,120G,100Mbps…
首先,更新至WordPress 5.4.1(好久没说过这句话了)。 其次,完善了博客主题Seven。 其中js方面完成了去jQuery化(要感谢一些小伙伴们的帮忙),全新简洁实用型灯箱(按需加载)、优化后的LazyLoad逻辑等等一些功能性的更新。个人感觉良好。 而主题代码这块主要是去除一些废弃函数及修复一些逻辑错误等…