Posted in: IT, Website/Blog

利用 certbot 给Let’s Encrypt SSL 续期的两种方法

国内主机:推荐 DNS 法来手动续期

国内主机由于对Let’s Encrypt官网连接经常出现问题,因此推荐 DNS 法手动续期。特别是默认的 certbot renew 命令很容易由于网络连接问题导致失败,此时千万不要反复尝试,否则失败多次后直接封你一个星期没商量。惨痛教训。 😢

DNS验证是比较安全的方法,具体参考这篇文章。在此备份一下命令:

# certbot --manual --preferred-challenges dns certonly

然后有两个地方需要注意的,文章没提到:

第一:添加DNS时千万要仔细看清楚域名写的是什么,不是简单一个_acme-challenge 就完事了,因为可能有子域名。

第二:成功之后最好重启一下httpd服务。

这种方法每三个月都得手动操作一次,不能自动

国外:推荐 snap 自动续期

snap 的官方全文在此处。其实也没什么特殊的,事实上就是它自动帮你安装了一个list-timers脚本,无需手动去设置cron。

使用 apache 的

certbot --apache

该命令会自动帮你设置 conf 文件(SSL 的 conf 以及非 SSL 的重定向)

使用 litespeed 的

此时只能使用 webroot 模式。建议用 --webroot 时用 -w 加上具体的目录名字,例如:

certbot certonly --webroot -w /var/www/html

这里的 /var/www/html/ 是你的域名对应的根目录

然后去看一下 /etc/letsencrypt/renewal/yourdomain.com.conf,最后几行应该是:

[renewalparams]
account = XXXXXXXX
authenticator = webroot
server = https://acme-v02.api.letsencrypt.org/directory
key_type = rsa
webroot_path = /var/www/html,
[[webroot_map]]

这样就对了。

此时可以 certbot renew --dry-run尝试一下。确定成功才行。

注意:大部分情况下网站开启了 Cloudflare 时是允许源服务器不设置 SSL 的。但是有一种情况必须要设置:想使用 wordpress litespeed cache 爬虫插件时。

Posted in: Mobile/iOS

从6s到12promax

  1. 解锁与回到桌面:以前是按home键,现在是从下往上扫一下。
  2. 截屏:以前是home+电源键,现在音量高按钮+电源键
  3. 关机:以前是长按电源键,现在是长按音量(高或低)+电源键。PS:现在长按电源键会呼唤出siri。
  4. 购买(安装)app、钱包充值等:以前是home指纹认证,现在是连按两次电源键。
  5. 调出apple pay:以前是连按两次home键,现在是连按两次电源键。
  6. 切换app:以前是慢速连按两次home键,现在是从下扫到中部、按住。
  7. 单手模式:以前是轻敲两下home键,现在是从螢幕下緣向下滑動一下。(退出:点一下屏幕空白处)
  8. 控制中心:以前是从下往上扫一下,现在是从右上角往下扫一下。
Posted in: Life, Mobile/iOS

2020年末抢iphone12promax

今年的目标是用最优惠的价格抢iphone12promax2部,128G版,颜色不限。

第一部:苏宁app深圳补贴活动

  1. 11月19日:下单。-0.01为深圳特有的补贴标记。支付价格10%,单人1000封顶。
  2. 11月22日:收到货
  3. 12月11日:云闪付app显示得到补贴金额929.9元。因此实际花费8369元。
  4. 2021年4月1日:收到返现930元。
Posted in: Language

日语里常见的训读汉字词记忆

日语里面大部分训读汉字词的特点是“不知所云”,即这个汉字词要么在中文中不存在,要么虽然存在但意思完全不一样。这种情况下很有可能训读。例如「切手きって」这个词,中文里面明显是不存在的(总不能说是把手切了吧?),这就需要训读了。

有些词语例如「現場」的意思和汉语一样,训读「げんば」和音读「げんじょう」都不算错。

本文将列出一些例外的汉字词,特点是:

  1. 这些词在汉语中存在,而且意思相同
  2. 它们必须训读(以jisho.org为准,该单词只有一种读音),意味着你不这么读很可能是错的。
  3. 它们仅有纯汉字写法,没有其它带送假名的写法。这增大了隐秘性。有些词例如「入口」可以写成「入り口」,就不列进去了。
Posted in: PC/macOS

Macbook与电视屏幕

很多时候我们希望用手机投屏到电视来看视频或者玩游戏以获得更好的体验效果,但目前问题很大:

(1)直接屏幕镜像?手机必须开着屏幕,不能切换app。而且很可能耗电。

(2)DLNA(应用内投屏)?这种比较理想,因为投屏完之后手机可以切后台或者关闭都没事。但最大的问题在于:不是所有的app都支持,而且投屏的体验和原生app也不一样(例如弹幕什么的肯定没有了、一些收费的视频也不许你这样投屏)

事实上,巧用MacBook的“屏幕镜像”,效果远比手机要好。可能你不信?但真的如此。下面分三种情况来举例:

Back to Top