<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	「为 WordPress 全站开启强制 HTTPS 访问」的评论	</title>
	<atom:link href="https://molun.net/https-access-to-the-whole-site/feed/" rel="self" type="application/rss+xml" />
	<link>https://molun.net/https-access-to-the-whole-site/</link>
	<description>笔尖之下世界兴旺繁华</description>
	<lastBuildDate>Sun, 28 May 2017 07:51:03 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>
	<item>
		<title>
		评论者:漠伦		</title>
		<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-41115</link>

		<dc:creator><![CDATA[漠伦]]></dc:creator>
		<pubDate>Wed, 11 Jan 2017 12:58:02 +0000</pubDate>
		<guid isPermaLink="false">https://molun.net/?p=995#comment-41115</guid>

					<description><![CDATA[回复给 &lt;a href=&quot;https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-41114&quot;&gt;Luobogao&lt;/a&gt;。

HSTS 我都已经进入预载名单好一段时间了,只是没说而已。]]></description>
			<content:encoded><![CDATA[<p>回复给 <a href="https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-41114">Luobogao</a>。</p>
<p>HSTS 我都已经进入预载名单好一段时间了,只是没说而已。</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		评论者:Luobogao		</title>
		<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-41114</link>

		<dc:creator><![CDATA[Luobogao]]></dc:creator>
		<pubDate>Wed, 11 Jan 2017 12:21:16 +0000</pubDate>
		<guid isPermaLink="false">https://molun.net/?p=995#comment-41114</guid>

					<description><![CDATA[dalao不来一发HSTS qwq?申请加入HSTS Perload list安全性高几个level]]></description>
			<content:encoded><![CDATA[<p>dalao不来一发HSTS qwq?申请加入HSTS Perload list安全性高几个level</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		评论者:Jan 02, 2017 &#8211; 未元境界		</title>
		<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-41104</link>

		<dc:creator><![CDATA[Jan 02, 2017 &#8211; 未元境界]]></dc:creator>
		<pubDate>Mon, 02 Jan 2017 13:39:36 +0000</pubDate>
		<guid isPermaLink="false">https://molun.net/?p=995#comment-41104</guid>

					<description><![CDATA[[&#8230;] 某站点全文 Copy 了我的《为 WordPress 全站开启强制 HTTPS 访问》这篇文章转载到自己的网站。自然,没写出处。还说是自己的“原创”,尽管唯一的原创部分就是用心地把文章里面的 .htaccess 里的域名给改成了自己网站的域名。 [&#8230;]]]></description>
			<content:encoded><![CDATA[<p>[&#8230;] 某站点全文 Copy 了我的《为 WordPress 全站开启强制 HTTPS 访问》这篇文章转载到自己的网站。自然,没写出处。还说是自己的“原创”,尽管唯一的原创部分就是用心地把文章里面的 .htaccess 里的域名给改成了自己网站的域名。 [&#8230;]</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		评论者:漠伦		</title>
		<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-41045</link>

		<dc:creator><![CDATA[漠伦]]></dc:creator>
		<pubDate>Fri, 02 Dec 2016 11:25:52 +0000</pubDate>
		<guid isPermaLink="false">https://molun.net/?p=995#comment-41045</guid>

					<description><![CDATA[回复给 &lt;a href=&quot;https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-41044&quot;&gt;vincent&lt;/a&gt;。

如果是 WordPress,试一下我在文章里提到的这个插件:&lt;a href=&quot;https://wordpress.org/plugins/ssl-insecure-content-fixer/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;SSL Insecure Content Fixer&lt;/a&gt;。]]></description>
			<content:encoded><![CDATA[<p>回复给 <a href="https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-41044">vincent</a>。</p>
<p>如果是 WordPress,试一下我在文章里提到的这个插件:<a href="https://wordpress.org/plugins/ssl-insecure-content-fixer/" target="_blank" rel="nofollow">SSL Insecure Content Fixer</a>。</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		评论者:vincent		</title>
		<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-41044</link>

		<dc:creator><![CDATA[vincent]]></dc:creator>
		<pubDate>Fri, 02 Dec 2016 09:50:30 +0000</pubDate>
		<guid isPermaLink="false">https://molun.net/?p=995#comment-41044</guid>

					<description><![CDATA[同学,请教个问题,我网站换成https后  css 和js 都不加载,看源码 css 和js 都还是http开头的,在网站后台设置 改成https开头,可css  js 依然是http开头。请问这种情况怎么修改? 感谢]]></description>
			<content:encoded><![CDATA[<p>同学,请教个问题,我网站换成https后  css 和js 都不加载,看源码 css 和js 都还是http开头的,在网站后台设置 改成https开头,可css  js 依然是http开头。请问这种情况怎么修改? 感谢</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		评论者:Wordpress站点切换到HTTPS		</title>
		<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40836</link>

		<dc:creator><![CDATA[Wordpress站点切换到HTTPS]]></dc:creator>
		<pubDate>Sun, 16 Oct 2016 04:17:08 +0000</pubDate>
		<guid isPermaLink="false">https://molun.net/?p=995#comment-40836</guid>

					<description><![CDATA[[&#8230;] 一开始看到这个分数我是大写的懵逼:   不能忍,来提高下分数吧,参考提升服务器 SSL 安全性 在ssl文件在下输入:openssl dhparam -out dhparam.pem [&#8230;]]]></description>
			<content:encoded><![CDATA[<p>[&#8230;] 一开始看到这个分数我是大写的懵逼:   不能忍,来提高下分数吧,参考提升服务器 SSL 安全性 在ssl文件在下输入:openssl dhparam -out dhparam.pem [&#8230;]</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		评论者:博客开启全站HTTPS(centos7.2 and nginx1.13.1) &#124; konfans的个人站点		</title>
		<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40737</link>

		<dc:creator><![CDATA[博客开启全站HTTPS(centos7.2 and nginx1.13.1) &#124; konfans的个人站点]]></dc:creator>
		<pubDate>Sun, 28 Aug 2016 15:56:13 +0000</pubDate>
		<guid isPermaLink="false">https://molun.net/?p=995#comment-40737</guid>

					<description><![CDATA[[&#8230;] https://molun.net/https-access-to-the-whole-site/ [&#8230;]]]></description>
			<content:encoded><![CDATA[<p>[&#8230;] <a href="https://molun.net/https-access-to-the-whole-site/" rel="ugc">https://molun.net/https-access-to-the-whole-site/</a> [&#8230;]</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		评论者:漠伦		</title>
		<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40731</link>

		<dc:creator><![CDATA[漠伦]]></dc:creator>
		<pubDate>Fri, 26 Aug 2016 08:39:44 +0000</pubDate>
		<guid isPermaLink="false">https://molun.net/?p=995#comment-40731</guid>

					<description><![CDATA[回复给 &lt;a href=&quot;https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40730&quot;&gt;ACN&lt;/a&gt;。

(我这里默认你使用的是 Nginx)
不对。如果你是为了启用 HTTPS 的话,首先应该把你的证书文件和 Key 文件上传到服务器后,在 Nginx.conf 里填上这两行
&lt;code&gt;ssl_certificate /root/(你的路径)/fullchain.pem;
ssl_certificate_key /root/(你的路径)/pupboss.com.key;&lt;/code&gt;

确认这么填写能够成功为网站开启 HTTPS 后,再来跟进这篇文章的其他部分。因为这篇文章不是从零开始配置的。
如果你使用的是 Nginx 系统,可以额外参考&lt;a href=&quot;https://www.pupboss.com/nginx-add-ssl/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;这篇文章&lt;/a&gt;,它写得更为详细一些。
这是我的部分配置参考:
&lt;code&gt;ssl                  on;
ssl_certificate      /usr/local/vesta/ssl/certificate.crt;
ssl_certificate_key  /usr/local/vesta/ssl/certificate.key;
ssl_session_cache    shared:SSL:10m;
ssl_session_timeout  10m;
ssl_ciphers &quot;ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA&quot;;
ssl_prefer_server_ciphers on;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_session_tickets on;
ssl_stapling on;
ssl_stapling_verify on;
resolver 8.8.8.8 8.8.4.4 valid=300s;
resolver_timeout 10s;&lt;/code&gt;]]></description>
			<content:encoded><![CDATA[<p>回复给 <a href="https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40730">ACN</a>。</p>
<p>(我这里默认你使用的是 Nginx)<br />
不对。如果你是为了启用 HTTPS 的话,首先应该把你的证书文件和 Key 文件上传到服务器后,在 Nginx.conf 里填上这两行<br />
<code>ssl_certificate /root/(你的路径)/fullchain.pem;<br />
ssl_certificate_key /root/(你的路径)/pupboss.com.key;</code></p>
<p>确认这么填写能够成功为网站开启 HTTPS 后,再来跟进这篇文章的其他部分。因为这篇文章不是从零开始配置的。<br />
如果你使用的是 Nginx 系统,可以额外参考<a href="https://www.pupboss.com/nginx-add-ssl/" target="_blank" rel="nofollow">这篇文章</a>,它写得更为详细一些。<br />
这是我的部分配置参考:<br />
<code>ssl                  on;<br />
ssl_certificate      /usr/local/vesta/ssl/certificate.crt;<br />
ssl_certificate_key  /usr/local/vesta/ssl/certificate.key;<br />
ssl_session_cache    shared:SSL:10m;<br />
ssl_session_timeout  10m;<br />
ssl_ciphers "ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA";<br />
ssl_prefer_server_ciphers on;<br />
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;<br />
ssl_session_tickets on;<br />
ssl_stapling on;<br />
ssl_stapling_verify on;<br />
resolver 8.8.8.8 8.8.4.4 valid=300s;<br />
resolver_timeout 10s;</code></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		评论者:ACN		</title>
		<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40730</link>

		<dc:creator><![CDATA[ACN]]></dc:creator>
		<pubDate>Fri, 26 Aug 2016 06:02:08 +0000</pubDate>
		<guid isPermaLink="false">https://molun.net/?p=995#comment-40730</guid>

					<description><![CDATA[回复给 &lt;a href=&quot;https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40729&quot;&gt;漠伦&lt;/a&gt;。

删除dhparam.pem这一行没问题吗?
然后KEY文件就填写在
{
resolver 8.8.8.8 8.8.4.4 valid=300s;
resolver_timeout 10s;
ssl_trusted_certificate /your/path/to/domain-trust-chian.pem;
ssl_certificate_key /root/(你的路径)/pupboss.com.key;
}
这下面吗?]]></description>
			<content:encoded><![CDATA[<p>回复给 <a href="https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40729">漠伦</a>。</p>
<p>删除dhparam.pem这一行没问题吗?<br />
然后KEY文件就填写在<br />
{<br />
resolver 8.8.8.8 8.8.4.4 valid=300s;<br />
resolver_timeout 10s;<br />
ssl_trusted_certificate /your/path/to/domain-trust-chian.pem;<br />
ssl_certificate_key /root/(你的路径)/pupboss.com.key;<br />
}<br />
这下面吗?</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		评论者:漠伦		</title>
		<link>https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40729</link>

		<dc:creator><![CDATA[漠伦]]></dc:creator>
		<pubDate>Fri, 26 Aug 2016 02:58:18 +0000</pubDate>
		<guid isPermaLink="false">https://molun.net/?p=995#comment-40729</guid>

					<description><![CDATA[回复给 &lt;a href=&quot;https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40728&quot;&gt;ACN&lt;/a&gt;。

dhparam.pem 是自己生成的。

PEM 和 KEY 应该填在这两行:
ssl_certificate /root/(你的路径)/fullchain.pem;
ssl_certificate_key /root/(你的路径)/pupboss.com.key;]]></description>
			<content:encoded><![CDATA[<p>回复给 <a href="https://molun.net/https-access-to-the-whole-site/comment-page-1/#comment-40728">ACN</a>。</p>
<p>dhparam.pem 是自己生成的。</p>
<p>PEM 和 KEY 应该填在这两行:<br />
ssl_certificate /root/(你的路径)/fullchain.pem;<br />
ssl_certificate_key /root/(你的路径)/pupboss.com.key;</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>