部署SSL证书是为了保障服务器通讯安全,如果从网上申请“证书+私钥”,理论上还是不安全,因为私钥是别人生成的。前几日学会了:用OPENSSL在本地生成私钥,再转成CSR,然后在网上申请证书,保证私钥不上网。

昨天,发现GitHub上有个项目SSLClaw,做成了win客户端,在本地生成私钥,再生成CSR申请Let's Encrypt证书,还可以续期证书。

申请SSL证书变得如此容易,建议不要申请泛域名证书了,只申请单域名证书。因为只要一个服务器出事,泛域名证书的私钥被窃取,那么所有使用泛域名证书的服务器通讯都可能会被攻击、泄密、伪造……。

最近在思源笔记论坛看到,有人用“文本加密”挂件后,可能是因为挂件升级的原因,加密原文找不回来了,在论坛里面都成热贴了,各位大佬也帮不上。

加密的要件有三个:密文、密码、加密工具。上面那位大概率是加密工具出了问题,思源笔记有历史数据可以恢复,密文应该能找回;帖子中没说忘记密码的事情,估计密码还在;剩下就是加密工具的问题的,我估计是加密挂件估计在安装的时候,代码出现错误,类似加密中“加盐”,加密挂件没升级前,加解密都没问题。等加密挂件升级后,“加盐”的环节被重置,原密文没法解密,即便密码、密文在手,也无法恢复。

最近看到思源笔记有人做了一个“文本加密”的插件(siyuan-plugin-text-encrypt 插件,不是挂件),觉得不错,把代码放到千问中,让千问做成一个单独的html文件,即便离线也可以进行加解密。跟思源笔记中做成的密文对照,完全没有错误。

好处是,即便手上没有思源笔记、或者那个插件出了问题,只要密文、密码在手,依托这个html还是可以恢复明文。

下面就是这个千问做成的html:思源笔记文本加密解密工具

记得加密后,一定要妥善保管:密码、密文和加密工具!

小的时候,还不相信一个人能既近视,又老花,现在知道了。

近视是指不能聚焦远处,老花是不能聚焦近处,当晶状体老化、失去弹性,就会出现这种情况。需要靠近视眼镜+老花眼镜来回切换,分别看清远处和眼前的东西了。

有了国际域名总要有域名邮箱了,前缀任你选,但是邮箱太多是个烦恼,把所有的域名邮箱自动转发到主力邮箱,可以省事不少。

最近搞定了域名邮箱转发,经过测试发现:

1、发往域名邮箱的邮件,在主力邮箱收到后,在邮件头部除了有发件人、收件人信息外,还有“由name@zhengchao.net代发”说明。

2、在域名服务商提供的邮件撰写界面,以域名邮箱的名义,发往QQ邮箱,邮件能收到,但是用红字提示“发件人无法验证,可能存在假冒,请谨慎对待。”发往搜狐信箱,直接被认定为垃圾邮件,扔到了垃圾箱中。

因此域名信箱只能用来接收(转发)邮件,不能用来发邮件。如果一定启用域名信箱,那么需要购买专门的企业邮箱。