<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
>
<channel>
<title>
「为 WordPress 全站开启强制 HTTPS 访问」的评论 </title>
<atom:link href="https://molun.net/https-access-to-the-whole-site/feed/" rel="self" type="application/rss+xml" />
<link>https://molun.net/https-access-to-the-whole-site/</link>
<description>笔尖之下世界兴旺繁华</description>
<lastBuildDate>Sun, 28 May 2017 07:51:03 +0000</lastBuildDate>
<sy:updatePeriod>
hourly </sy:updatePeriod>
<sy:updateFrequency>
1 </sy:updateFrequency>
<generator>https://wordpress.org/?v=7.1</generator>
<item>
<title>
评论者:漠伦 </title>
<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-41115</link>
<dc:creator><![CDATA[漠伦]]></dc:creator>
<pubDate>Wed, 11 Jan 2017 12:58:02 +0000</pubDate>
<guid isPermaLink="false">https://molun.net/?p=995#comment-41115</guid>
<description><![CDATA[回复给 <a href="https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-41114">Luobogao</a>。
HSTS 我都已经进入预载名单好一段时间了,只是没说而已。]]></description>
<content:encoded><![CDATA[<p>回复给 <a href="https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-41114">Luobogao</a>。</p>
<p>HSTS 我都已经进入预载名单好一段时间了,只是没说而已。</p>
]]></content:encoded>
</item>
<item>
<title>
评论者:Luobogao </title>
<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-41114</link>
<dc:creator><![CDATA[Luobogao]]></dc:creator>
<pubDate>Wed, 11 Jan 2017 12:21:16 +0000</pubDate>
<guid isPermaLink="false">https://molun.net/?p=995#comment-41114</guid>
<description><![CDATA[dalao不来一发HSTS qwq?申请加入HSTS Perload list安全性高几个level]]></description>
<content:encoded><![CDATA[<p>dalao不来一发HSTS qwq?申请加入HSTS Perload list安全性高几个level</p>
]]></content:encoded>
</item>
<item>
<title>
评论者:Jan 02, 2017 – 未元境界 </title>
<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-41104</link>
<dc:creator><![CDATA[Jan 02, 2017 – 未元境界]]></dc:creator>
<pubDate>Mon, 02 Jan 2017 13:39:36 +0000</pubDate>
<guid isPermaLink="false">https://molun.net/?p=995#comment-41104</guid>
<description><![CDATA[[…] 某站点全文 Copy 了我的《为 WordPress 全站开启强制 HTTPS 访问》这篇文章转载到自己的网站。自然,没写出处。还说是自己的“原创”,尽管唯一的原创部分就是用心地把文章里面的 .htaccess 里的域名给改成了自己网站的域名。 […]]]></description>
<content:encoded><![CDATA[<p>[…] 某站点全文 Copy 了我的《为 WordPress 全站开启强制 HTTPS 访问》这篇文章转载到自己的网站。自然,没写出处。还说是自己的“原创”,尽管唯一的原创部分就是用心地把文章里面的 .htaccess 里的域名给改成了自己网站的域名。 […]</p>
]]></content:encoded>
</item>
<item>
<title>
评论者:漠伦 </title>
<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-41045</link>
<dc:creator><![CDATA[漠伦]]></dc:creator>
<pubDate>Fri, 02 Dec 2016 11:25:52 +0000</pubDate>
<guid isPermaLink="false">https://molun.net/?p=995#comment-41045</guid>
<description><![CDATA[回复给 <a href="https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-41044">vincent</a>。
如果是 WordPress,试一下我在文章里提到的这个插件:<a href="https://wordpress.org/plugins/ssl-insecure-content-fixer/" target="_blank" rel="nofollow">SSL Insecure Content Fixer</a>。]]></description>
<content:encoded><![CDATA[<p>回复给 <a href="https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-41044">vincent</a>。</p>
<p>如果是 WordPress,试一下我在文章里提到的这个插件:<a href="https://wordpress.org/plugins/ssl-insecure-content-fixer/" target="_blank" rel="nofollow">SSL Insecure Content Fixer</a>。</p>
]]></content:encoded>
</item>
<item>
<title>
评论者:vincent </title>
<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-41044</link>
<dc:creator><![CDATA[vincent]]></dc:creator>
<pubDate>Fri, 02 Dec 2016 09:50:30 +0000</pubDate>
<guid isPermaLink="false">https://molun.net/?p=995#comment-41044</guid>
<description><![CDATA[同学,请教个问题,我网站换成https后 css 和js 都不加载,看源码 css 和js 都还是http开头的,在网站后台设置 改成https开头,可css js 依然是http开头。请问这种情况怎么修改? 感谢]]></description>
<content:encoded><![CDATA[<p>同学,请教个问题,我网站换成https后 css 和js 都不加载,看源码 css 和js 都还是http开头的,在网站后台设置 改成https开头,可css js 依然是http开头。请问这种情况怎么修改? 感谢</p>
]]></content:encoded>
</item>
<item>
<title>
评论者:Wordpress站点切换到HTTPS </title>
<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40836</link>
<dc:creator><![CDATA[Wordpress站点切换到HTTPS]]></dc:creator>
<pubDate>Sun, 16 Oct 2016 04:17:08 +0000</pubDate>
<guid isPermaLink="false">https://molun.net/?p=995#comment-40836</guid>
<description><![CDATA[[…] 一开始看到这个分数我是大写的懵逼: 不能忍,来提高下分数吧,参考提升服务器 SSL 安全性 在ssl文件在下输入:openssl dhparam -out dhparam.pem […]]]></description>
<content:encoded><![CDATA[<p>[…] 一开始看到这个分数我是大写的懵逼: 不能忍,来提高下分数吧,参考提升服务器 SSL 安全性 在ssl文件在下输入:openssl dhparam -out dhparam.pem […]</p>
]]></content:encoded>
</item>
<item>
<title>
评论者:博客开启全站HTTPS(centos7.2 and nginx1.13.1) | konfans的个人站点 </title>
<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40737</link>
<dc:creator><![CDATA[博客开启全站HTTPS(centos7.2 and nginx1.13.1) | konfans的个人站点]]></dc:creator>
<pubDate>Sun, 28 Aug 2016 15:56:13 +0000</pubDate>
<guid isPermaLink="false">https://molun.net/?p=995#comment-40737</guid>
<description><![CDATA[[…] https://molun.net/https-access-to-the-whole-site/ […]]]></description>
<content:encoded><![CDATA[<p>[…] <a href="https://molun.net/https-access-to-the-whole-site/" rel="ugc">https://molun.net/https-access-to-the-whole-site/</a> […]</p>
]]></content:encoded>
</item>
<item>
<title>
评论者:漠伦 </title>
<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40731</link>
<dc:creator><![CDATA[漠伦]]></dc:creator>
<pubDate>Fri, 26 Aug 2016 08:39:44 +0000</pubDate>
<guid isPermaLink="false">https://molun.net/?p=995#comment-40731</guid>
<description><![CDATA[回复给 <a href="https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40730">ACN</a>。
(我这里默认你使用的是 Nginx)
不对。如果你是为了启用 HTTPS 的话,首先应该把你的证书文件和 Key 文件上传到服务器后,在 Nginx.conf 里填上这两行
<code>ssl_certificate /root/(你的路径)/fullchain.pem;
ssl_certificate_key /root/(你的路径)/pupboss.com.key;</code>
确认这么填写能够成功为网站开启 HTTPS 后,再来跟进这篇文章的其他部分。因为这篇文章不是从零开始配置的。
如果你使用的是 Nginx 系统,可以额外参考<a href="https://www.pupboss.com/nginx-add-ssl/" target="_blank" rel="nofollow">这篇文章</a>,它写得更为详细一些。
这是我的部分配置参考:
<code>ssl on;
ssl_certificate /usr/local/vesta/ssl/certificate.crt;
ssl_certificate_key /usr/local/vesta/ssl/certificate.key;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 10m;
ssl_ciphers "ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA";
ssl_prefer_server_ciphers on;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_session_tickets on;
ssl_stapling on;
ssl_stapling_verify on;
resolver 8.8.8.8 8.8.4.4 valid=300s;
resolver_timeout 10s;</code>]]></description>
<content:encoded><![CDATA[<p>回复给 <a href="https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40730">ACN</a>。</p>
<p>(我这里默认你使用的是 Nginx)<br />
不对。如果你是为了启用 HTTPS 的话,首先应该把你的证书文件和 Key 文件上传到服务器后,在 Nginx.conf 里填上这两行<br />
<code>ssl_certificate /root/(你的路径)/fullchain.pem;<br />
ssl_certificate_key /root/(你的路径)/pupboss.com.key;</code></p>
<p>确认这么填写能够成功为网站开启 HTTPS 后,再来跟进这篇文章的其他部分。因为这篇文章不是从零开始配置的。<br />
如果你使用的是 Nginx 系统,可以额外参考<a href="https://www.pupboss.com/nginx-add-ssl/" target="_blank" rel="nofollow">这篇文章</a>,它写得更为详细一些。<br />
这是我的部分配置参考:<br />
<code>ssl on;<br />
ssl_certificate /usr/local/vesta/ssl/certificate.crt;<br />
ssl_certificate_key /usr/local/vesta/ssl/certificate.key;<br />
ssl_session_cache shared:SSL:10m;<br />
ssl_session_timeout 10m;<br />
ssl_ciphers "ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA";<br />
ssl_prefer_server_ciphers on;<br />
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;<br />
ssl_session_tickets on;<br />
ssl_stapling on;<br />
ssl_stapling_verify on;<br />
resolver 8.8.8.8 8.8.4.4 valid=300s;<br />
resolver_timeout 10s;</code></p>
]]></content:encoded>
</item>
<item>
<title>
评论者:ACN </title>
<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40730</link>
<dc:creator><![CDATA[ACN]]></dc:creator>
<pubDate>Fri, 26 Aug 2016 06:02:08 +0000</pubDate>
<guid isPermaLink="false">https://molun.net/?p=995#comment-40730</guid>
<description><![CDATA[回复给 <a href="https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40729">漠伦</a>。
删除dhparam.pem这一行没问题吗?
然后KEY文件就填写在
{
resolver 8.8.8.8 8.8.4.4 valid=300s;
resolver_timeout 10s;
ssl_trusted_certificate /your/path/to/domain-trust-chian.pem;
ssl_certificate_key /root/(你的路径)/pupboss.com.key;
}
这下面吗?]]></description>
<content:encoded><![CDATA[<p>回复给 <a href="https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40729">漠伦</a>。</p>
<p>删除dhparam.pem这一行没问题吗?<br />
然后KEY文件就填写在<br />
{<br />
resolver 8.8.8.8 8.8.4.4 valid=300s;<br />
resolver_timeout 10s;<br />
ssl_trusted_certificate /your/path/to/domain-trust-chian.pem;<br />
ssl_certificate_key /root/(你的路径)/pupboss.com.key;<br />
}<br />
这下面吗?</p>
]]></content:encoded>
</item>
<item>
<title>
评论者:漠伦 </title>
<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40729</link>
<dc:creator><![CDATA[漠伦]]></dc:creator>
<pubDate>Fri, 26 Aug 2016 02:58:18 +0000</pubDate>
<guid isPermaLink="false">https://molun.net/?p=995#comment-40729</guid>
<description><![CDATA[回复给 <a href="https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40728">ACN</a>。
dhparam.pem 是自己生成的。
PEM 和 KEY 应该填在这两行:
ssl_certificate /root/(你的路径)/fullchain.pem;
ssl_certificate_key /root/(你的路径)/pupboss.com.key;]]></description>
<content:encoded><![CDATA[<p>回复给 <a href="https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40728">ACN</a>。</p>
<p>dhparam.pem 是自己生成的。</p>
<p>PEM 和 KEY 应该填在这两行:<br />
ssl_certificate /root/(你的路径)/fullchain.pem;<br />
ssl_certificate_key /root/(你的路径)/pupboss.com.key;</p>
]]></content:encoded>
</item>
</channel>
</rss>