「里程碑」全站HTTPS加密

之前自己瞎写了个加密的聊天网页,其实只要把客户端和服务端的连接加密就可以解决这个问题。为了验证两者的通讯,需要经过可信任的中间人(certificate authority)的协助。如果没有中间人,在网站上放所谓的证书也是可以达到目的,比如说:12306网站需要安装的“根证书”。 正巧在论坛看到介绍Let's Encrypt,可以提供免费的证书颁发服务,就顺手把我的服务器管理的域名全站变成HTTPS链接了(部分外部资源,例如网易的音乐链接还是会被浏览器认为是不安全的HTTP链接)。以下是在运行nginx的centOS-7上操作的过程。 其实相当简单,如果用它的certbot脚本的话。 # install packages yum -y install »

路由器配置大法

仅适用于可以刷openWrt的路由器 选购路由器 究竟哪些路由器可以支持openWrt系统的安装呢?请查看:Table of Hardware. 如果你的路由器不在列表中,大概需要另外购买一台了(听说极路由之类的本身系统就是魔改的openWrt)。 然后就是我主观的看法:不要买小米路由器!!,TP-Link容易掉线!!,NetGear大法好。 于是,最终我在亚马逊购买了NetGear WNDR4300,进行后续的配置。 openWrt系统安装 原版路由器的系统使用起来也挺方便就是啦,而且稳定性一流。唯一的缺点就是太卡了,保存什么设定都要等好几秒钟。 下载原版openWrt镜像,利用NetGear路由器管理界面上的固件升级,具体步骤: »

Bumblebee on openSUSE

ref: Bumblebee zypper ar -f http://download.opensuse.org/repositories/X11:/Bumblebee/openSUSE_42.1/X11:Bumblebee.repo zypper in bumblebee usermod -G video,bumblebee tom »