holulu 最近的时间轴更新
holulu

holulu

V2EX 第 106558 号会员,加入于 2015-03-21 17:25:21 +08:00
今日活跃度排名 2233
Let's Encrypt 终于发布 Wildcard 证书了
  •  1   
    SSL  •  holulu  •  2023 年 7 月 27 日  •  最后回复来自 ahjdzx
    11
    突然发现 CloudXNS 支持 CAA 记录了
    DNS  •  holulu  •  2017 年 9 月 14 日  •  最后回复来自 natforum
    8
    阿里云申请的免费 Symantec 能签发 ECC 吗?
    SSL  •  holulu  •  2017 年 3 月 17 日  •  最后回复来自 namebus
    4
    ebay 运送方式的区别?
    问与答  •  holulu  •  2016 年 8 月 10 日  •  最后回复来自 ecoart
    3
    升级到 OSX 10.11 后,使用 Homebrew 安装的库,编译时找不到 .h 文件
    macOS  •  holulu  •  2015 年 10 月 3 日  •  最后回复来自 holulu
    9
    Mac mini 用 mini dp 连 2K 显示器怎么没有 1080p 分辨率?
    Mac mini  •  holulu  •  2018 年 1 月 4 日  •  最后回复来自 giganet
    10
    OSX 10.10.4 第三方 SSD 强开 TRIM 导致数据丢失的有遇到过吗?
    Apple  •  holulu  •  2015 年 7 月 13 日  •  最后回复来自 lightening
    10
    本地没有苹果商店,如何保修?
    Apple  •  holulu  •  2015 年 5 月 24 日  •  最后回复来自 Daniel0829
    7
    holulu 最近回复了
    这个月到第五档了。
    4 天前
    回复了 jianglibo 创建的主题 程序员 有多少人正真知道 amce challenge 的区别?
    服务器不影应 TLS-ALPN-01 ,只返回 HTTP-01 的 challenge 就是外行???你那么内行为啥还要问这个问题?显得自己很内行?
    4 天前
    回复了 jianglibo 创建的主题 程序员 有多少人正真知道 amce challenge 的区别?
    ACME HTTP-01 if server redirect to 443
    Thinking
    Searching
    Yes,
    ACME HTTP-01 challenges support redirects from port 80 to port 443 (HTTPS). This is a standard practice that allows you to maintain a secure-by-default configuration while still automating certificate renewals.
    Key Rules for Redirects

    Initial Request: The validation server (e.g., Let's Encrypt) must always start its request on port 80 using HTTP. You cannot skip port 80 and start on 443 for an HTTP-01 challenge.
    Supported Ports: The challenge follows redirects only to port 80 or 443. Redirecting to a custom port like 8443 or 10000 will cause the challenge to fail.
    Redirect Depth: Most ACME implementations, including Let’s Encrypt, will follow up to 10 redirects deep.
    Certificate Validation: When the challenge is redirected to HTTPS (port 443), the CA does not validate the target's SSL certificate. This allows the challenge to succeed even if your current certificate is expired, self-signed, or missing.
    4 天前
    回复了 jianglibo 创建的主题 程序员 有多少人正真知道 amce challenge 的区别?
    @jianglibo 不是这样是怎么样?麻烦回一下?如果你的服务器在访问 80 时重定向到 443 ,ACEM 应该怎么反应?
    4 天前
    回复了 jianglibo 创建的主题 程序员 有多少人正真知道 amce challenge 的区别?
    @jianglibo acme 只会访问 80 端口,如果你的服务器跳转 443 ,acme 应该会 follow ,并且忽略证书验证,只检查 http body 里的 challenge token
    5 天前
    回复了 jianglibo 创建的主题 程序员 有多少人正真知道 amce challenge 的区别?
    http 服务器在 http://<YOUR_DOMAIN>/.well-known/acme-challenge 路径返回 challenge token 。
    17 天前
    回复了 brucmao 创建的主题 宽带症候群 大流量卡没了吗
    上年 11 月中开始满街都能看到移动 29 元 200G+100 分钟,上个月去搞了一张。昨天看到广告还在。
    也是广电限速。上个月线下办了 29 元 200g+100 分钟的套餐,2 年期
    写 java/kotlin 用 IDEA 社区版足够了。
    直接在浏览器打开 10086.cn 比 app 好用。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1558 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 00:47 · PVG 08:47 · LAX 16:47 · JFK 19:47
    ♥ Do have faith in what you're doing.