PrismJS,一款漂亮的代码高亮工具

PrismJS 是一款轻量级、可扩展的语法高亮显示工具,在支持现代 Web 标准基础下增加了更多可选的风格插件。

PrismJS 支持自定义扩展代码的语言、主题和插件选项,勾选自己常用的代码语言和主题风格以及增强插件,将定制好的代码文件 prism.css 和 prism.js 如下方式链接到页面,再使用 <pre><code> 编辑方式编写代码文章即可展现漂亮的代码高亮。

<pre><code class="language-css">p { color: red }</code></pre>

PrismJS 支持常见的 Markup+HTML(html+css+js),以及 java、python、docker、bash、nginx、powershell 等 183 种程序语言,并且增强插件上支持命令行模式(Command Line)、行高亮模式(Line highlight)和行序号模式(Line Numbers)等功能。

完整功能预览页面:https://static.hexingxing.cn/product/prism/

<!DOCTYPE html>
<html>
<head>
	...
	<link href="themes/prism.css" rel="stylesheet" />
</head>
<body>
	...
	<script src="prism.js"></script>
</body>
</html>

 

官方网站:https://prismjs.com

记一次 Typecho 安装过程

0、在这之前请保证服务器中的 Ningx、PHP、Mysql 已经安装并正常运行;

1、下载

wget http://typecho.org/downloads/1.1-17.10.30-release.tar.gz

 

2、解压

tar -xvf 1.1-17.10.30-release.tar.gz
cd build

 

3、复制解压 Bliud 内的文件到根目录(上一级目录)

cp ./* ../ -r

 

4、安装
4.1 访问 http://127.0.0.1/install.php;
4.2 点击 “我准备好了, 开始下一步 » ” 按钮进行安装;
4.3 填写相关链接配置,如果没有特殊要求,一般只要填写数据库密码和 typecho 密码,默认的邮件地址记得修改;
4.4 上一步填写完成后,点击 “确认, 开始安装 »” ,若提示 “对不起,无法连接数据库,请先检查数据库配置再继续进行安装”,说明 typecho 无权创建数据库,可自行登录数据库管理平台创建为 typecho 的数据库;
4.5 完成上一步后,可能会提示 “安装程序无法自动创建 config.inc.php 文件
您可以在网站根目录下手动创建 config.inc.php 文件, 并复制如下代码至其中”,此时可按提示创建文件并放置要求的目录中,或者将该目录的权限临时调整为 chmod 777 rootdir -R;
4.6 以上全部完成后,提示以下信息即表示安装配置成功;

安装成功!
您的用户名是: admin
您的密码是: yourpassword
参与用户调查, 帮助我们完善产品
您可以将下面两个链接保存到您的收藏夹:

点击这里访问您的控制面板
点击这里查看您的 Blog
希望您能尽情享用 Typecho 带来的乐趣!

5、登录 typecho
如果提示 URL 为 http://127.0.0.1/index.php/action/login?name=admin&password=admin&referer=http%3A%2F%2F127.0.0.1%2Fadmin%2Findex.php&_=a6ca5a4fff943b47824c6b1f8af93cde
页面为 404 Not Found

出现这种情况时是 /etc/nginx/conf.d/http.conf 文件的 location 设置要支持 pathinfo,即将 location ~ \.php$ 改成 location ~ .*\.php(\/.*)*$

完整代码片段为

# pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000
# location ~ \.php$ {
location ~ .*\.php(\/.*)*$ {
root html;
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name;
include fastcgi_params;
}
}

 

以上修改完成后重启 nginx 和 php

service nginx restart
service php-fpm restart

6、完成。

WordPress 移除归档页面分类或标签名称前面的 “分类:” 和 “标签:”

// 移除归档页面分类或标签名称前面的 “分类:” 和 “标签:”
// 将该代码添加到当前使用的主题的 functions.php 文件
// 原文地址:https://www.wpdaxue.com/the_archive_title.html

function my_theme_archive_title( $title ) {
if ( is_category() ) {
$title = single_cat_title( '', false );
} elseif ( is_tag() ) {
$title = single_tag_title( '', false );
} elseif ( is_author() ) {
$title = '<span class="vcard">' . get_the_author() . '</span>';
} elseif ( is_post_type_archive() ) {
$title = post_type_archive_title( '', false );
} elseif ( is_tax() ) {
$title = single_term_title( '', false );
}

return $title;
}

add_filter( 'get_the_archive_title', 'my_theme_archive_title' );

Windows 7 将于 2020 年 1 月 14 日终止支持

对 Windows 7 的支持已近尾声
历经 10 年,对 Windows 7 的支持已近尾声 — 2020 年 1 月 14 日。我们了解,改变可能会很困难,因此,我们会为你提供有关后续行动的建议,并回答有关停止支持的问题。
停止支持意味着什么?
Microsoft 将于 2020 年 1 月 14 日对 Windows 7 终止支持,您的电脑还可以继续工作,但是将不再提供以下内容:

任何问题的技术支持
软件更新
安全更新或修复
你仍可以继续使用运行 Windows 7 的电脑,但如果没有持续软件和安全更新,电脑遭受病毒和恶意软件攻击的风险会更大。从目前开始,保持安全的最好方式是采用 Windows 10。而使用新电脑是体验 Windows 10 的最好方式。虽然可以在旧设备上安装 Windows 10,但这不是建议做法。

路由器刷入第三方固件之前

路由器不能刷第三方固件:
TP-LINK、迅捷、腾达、华为等

路由器可以刷第三方固件:
国产:Newifi 路由器、小米路由器、斐迅路由器、极路由等,国外:华硕路由器、网件路由器、Linksys 路由器等。

第三方固件产品:
Openwrt、LEDE、PandoraBox、老毛子(Padavan)、梅林、DD-WRT
其中 LEDE 是 openwrt 的最新版名称,PandoraBox 是 openwrt 基础上的打包版本。这三者的本质都是 openwrt,都可以自己在系统内安装 SSR 等功能。

Windows & Office GVLK KMS

Windows 产品 密钥
Windows Server 2019 Datacenter WMDGN-G9PQG-XVVXX-R3X43-63DFG
Windows Server 2019 Standard N69G4-B89J2-4G8F4-WWYCC-J464C
Windows Server 2019 Essentials WVDHN-86M7X-466P6-VHXV7-YY726
Windows Server 2016 Datacenter CB7KF-BWN84-R7R2Y-793K2-8XDDG
Windows Server 2016 Standard WC2BQ-8NRM3-FDDYY-2BFGV-KHKQY
Windows Server 2016 Essentials JCKRF-N37P4-C2D82-9YXRT-4M63B
Windows 10 Professional W269N-WFGWX-YVC9B-4J6C9-T83GX
Windows 10 Professional N MH37W-N47XK-V7XM9-C7227-GCQG9
Windows 10 Enterprise NPPR9-FWDCX-D2C8J-H872K-2YT43
Windows 10 Enterprise N DPH2V-TTNVB-4X9Q3-TJR4H-KHJW4
Windows 10 Education NW6C2-QMPVW-D7KKK-3GKT6-VCFB2
Windows 10 Education N 2WH4N-8QGBV-H22JP-CT43Q-MDWWJ
Windows 10 Enterprise 2015 LTSB WNMTR-4C88C-JK8YV-HQ7T2-76DF9
Windows 10 Enterprise 2015 LTSB N 2F77B-TNFGY-69QQF-B8YKP-D69TJ
Windows 10 Enterprise 2016 LTSB DCPHK-NFMTC-H88MJ-PFHPY-QJ4BJ
Windows 10 Enterprise 2016 LTSB N QFFDN-GRT3P-VKWWX-X7T3R-8B639
Windows 8.1 Professional GCRJD-8NW9H-F2CDX-CCM8D-9D6T9
Windows 8.1 Professional N HMCNV-VVBFX-7HMBH-CTY9B-B4FXY
Windows 8.1 Enterprise MHF9N-XY6XB-WVXMC-BTDCT-MKKG7
Windows 8.1 Enterprise N TT4HM-HN7YT-62K67-RGRQJ-JFFXW
Windows Server 2012 R2 Server Standard D2N9P-3P6X9-2R39C-7RTCD-MDVJX
Windows Server 2012 R2 Datacenter W3GGN-FT8W3-Y4M27-J84CP-Q3VJ9
Windows Server 2012 R2 Essentials KNC87-3J2TX-XB4WP-VCPJV-M4FWM
Windows 8 Professional NG4HW-VH26C-733KW-K6F98-J8CK4
Windows 8 Professional N XCVCF-2NXM9-723PB-MHCB7-2RYQQ
Windows 8 Enterprise 32JNW-9KQ84-P47T8-D8GGY-CWCK7
Windows 8 Enterprise N JMNMF-RHW7P-DMY6X-RF3DR-X2BQT
Windows Server 2012 BN3D2-R7TKB-3YPBD-8DRP2-27GG4
Windows Server 2012 N 8N2M2-HWPGY-7PGT9-HGDD8-GVGGY
Windows Server 2012 Single Language 2WN2H-YGCQR-KFX6K-CD6TF-84YXQ
Windows Server 2012 Country Specific 4K36P-JN4VD-GDC6V-KDT89-DYFKP
Windows Server 2012 Server Standard XC9B7-NBPP2-83J2H-RHMBY-92BT4
Windows Server 2012 MultiPoint Standard HM7DN-YVMH3-46JC3-XYTG7-CYQJJ
Windows Server 2012 MultiPoint Premium XNH6W-2V9GX-RGJ4K-Y8X6F-QGJ2G
Windows Server 2012 Datacenter 48HP8-DN98B-MYWDG-T2DCC-8W83P
Windows 7 Professional FJ82H-XT6CR-J8D7P-XQJJ2-GPDD4
Windows 7 Professional N MRPKT-YTG23-K7D7T-X2JMM-QY7MG
Windows 7 Professional E W82YF-2Q76Y-63HXB-FGJG9-GF7QX
Windows 7 Enterprise 33PXH-7Y6KF-2VJC9-XBBR8-HVTHH
Windows 7 Enterprise N YDRBP-3D83W-TY26F-D46B2-XCKRJ
Windows 7 Enterprise E C29WB-22CC8-VJ326-GHFJW-H9DH4
Windows Server 2008 R2 Web 6TPJF-RBVHG-WBW2R-86QPH-6RTM4
Windows Server 2008 R2 HPC edition TT8MH-CG224-D3D7Q-498W2-9QCTX
Windows Server 2008 R2 Standard YC6KT-GKW9T-YTKYR-T4X34-R7VHC
Windows Server 2008 R2 Enterprise 489J6-VHDMP-X63PK-3K798-CPX3Y
Windows Server 2008 R2 Datacenter 74YFP-3QFB3-KQT8W-PMXWJ-7M648
Windows Server 2008 R2 for Itanium-based Systems GT63C-RJFQ3-4GMB6-BRFB9-CB83V
Windows Vista Business YFKBB-PQJJV-G996G-VWGXY-2V3X8
Windows Vista Business N HMBQG-8H2RH-C77VX-27R82-VMQBT
Windows Vista Enterprise VKK3X-68KWM-X2YGT-QR4M6-4BWMV
Windows Vista Enterprise N VTC42-BM838-43QHV-84HX6-XJXKV
Windows Web Server 2008 WYR28-R7TFJ-3X2YQ-YCY4H-M249D
Windows Server 2008 Standard TM24T-X9RMF-VWXK6-X8JC9-BFGM2
Windows Server 2008 Standard without Hyper-V W7VD6-7JFBR-RX26B-YKQ3Y-6FFFJ
Windows Server 2008 Enterprise YQGMW-MPWTJ-34KDK-48M3W-X4Q6V
Windows Server 2008 Enterprise without Hyper-V 39BXF-X8Q23-P2WWT-38T2F-G3FPG
Windows Server 2008 HPC RCTX3-KWVHP-BR6TB-RB6DM-6X7HP
Windows Server 2008 Datacenter 7M67G-PC374-GR742-YH8V4-TCBY3
Windows Server 2008 Datacenter without Hyper-V 22XQ2-VRXRG-P8D42-K34TD-G3QQC
Windows Server 2008 for Itanium-Based Systems 4DWFP-JF3DJ-B7DTH-78FJB-PDRHK

 

使用方式:
wmic os get caption // 查询系统版本
slmgr /upk // 卸载当前密钥
slmgr /skms kms.asuhu.com // 设置 KMS 服务器
slmgr /ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx // 安装产品密匙
slmgr /ato // 激活 Windows
slmgr /xpr // 检查激活到期

KMS 服务状态:
https://kms.asuhu.com/ftp/KMS_SERVER_STATUS.txt

* Windows GVLK (Generic Volume License Key,KMS 客户端的通用序列号)

* Windows KMS(Key Management Service,密钥管理服务)

 

Office 产品 密钥
Office Standard 2010 V7QKV-4XVVR-XYV4D-F7DFM-8R6BM
Office Professional Plus 2010 VYBBJ-TRJPB-QFQRF-QFT4D-H3GVB
Office 2013 Standard KBKQT-2NMXY-JJWGP-M62JB-92CD4
Office 2013 Professional Plus YC7DK-G2NP3-2QQC3-J6H88-GVGXT
Office Standard 2016 JNRGM-WHDWX-FJJG3-K47QV-DRTFM
Office Professional Plus 2016 XQNVK-8JYDB-WJ9W3-YJ8YR-WFG99

 

使用方式:
Office VOL 2010
cd “C:\Program Files\Microsoft Office\Office14” //office 2010 安装目录
cscript ospp.vbs /sethst:kms.asuhu.com //设置 kms 服务器
cscript ospp.vbs /act //激活 office
cscript ospp.vbs /dstatus //查询激活状态

Office VOL 2013
cd “C:\Program Files\Microsoft Office\Office15” //office 2013 安装目录
cscript ospp.vbs /sethst:kms.asuhu.com //设置 kms 服务器
cscript ospp.vbs /act //激活 office
cscript ospp.vbs /dstatus //查询激活状态

Office VOL 2016
cd “C:\Program Files\Microsoft Office\Office16” //office 2016 安装目录
cscript ospp.vbs /sethst:kms.asuhu.com //设置 kms 服务器
cscript ospp.vbs /act //激活 office
cscript ospp.vbs /dstatus //查询激活状态

 


 

密钥来源:
https://technet.microsoft.com/en-us/library/jj612867.aspx
https://technet.microsoft.com/zh-cn/library/dn385360.aspx
https://docs.microsoft.com/en-us/windows-server/get-started/kmsclientkeys
https://docs.microsoft.com/en-us/DeployOffice/vlactivation/gvlks
https://technet.microsoft.com/zh-cn/library/ee624355(v=office.14).aspx

参考文档:
https://xeonphi.cn/archives/16/
https://kms.asuhu.com/
https://03k.org/kms.html
http://kms.chinancce.com/
http://kms.cangshui.net/
http://www.sparkzx.net/archives/106.html

CloudConvert

CloudConvert.com 支持 200 多种不同的音频,视频,文档,电子书,存档,图像,电子表格和演示文稿格式之间的转换。无需在计算机上安装任何软件,大多数转换类型都支持高级选项,例如设置音频/视频文件的编解码器。

存档格式 (7z|bz|img|tar|tg|zip 等)

音频格式 (aac|mp3|wav|wma 等)

CAD 格式 (dwg|dxf)

文档格式 (doc|docm|docx|md|pdf|pages 等)

电子书格式 (cbc|html|chm|pdf|txt|txtz 等)

字体格式 (eot|oft|ttf|woff)

图像格式 (arw|bmp|crw|dng|eps|gif|icns|ico|jpeg|jpg|png|svg|raw|tif|webp 等)

演示文档 (odp|pps|ppt|pptx|swf 等)

电子表格格式 (csv|et|ods|xls|xlsx 等)

矢量格式 (ai|cdr|svg 等)

视频格式 (3gp|3gpp|avi|dv|flv|gif|m2ts|mkv|mp4|mpg|rm|rmvb|swf|wmv 等)

优雅的使用简短的 CMD 命令快捷方式注销或锁定计算机

注销 logoff.bat
命令<1>

rundll32.Exe shell32.dll SHExitWindowsEx 0

命令<2>

shutdown -l

关机 shutdown.bat
命令<1>

rundll32.Exe shell32.dll SHExitWindowsEx 1

命令<2>

shutdown -s -t 00

重启 reboot.bat
命令<1>

rundll32.Exe shell32.dll SHExitWindowsEx 2

命令<2>

shutdown -r -t 00

锁定 lock.bat
命令<1>

rundll32.Exe user32.dll LockWorkStation

0:注销,1:关机,2:重启,4:关闭电源。
命令<1> 代码保存为 .bat 文件,建立快捷方式放在桌面,然后设置快捷键,直接快捷执行,例如将锁定的快捷方式设置快捷键为 F12,单按 F12 即可锁定电脑。
命令<2> 直接运行即可。

IT 行业常见技术名词

PM 产品经理 Product Manager
PM 项目经理 Project Manager
DBA 数据库管理员 DataBase Administrator
IT 技术支持 Information Technology
OPS 技术运维 Operations
UI 用户界面 User Interface
UX/UE 用户体验 User Experience
FE 前端开发 Front-end Engineer
DEV 软件开发 Developer
RD 程序研发 Research Development
QA 软件测试 Quality Assurance
BD 商务拓展 Business Development
MD 市场总监 Marketing Director
OD 运营总监 Operations Director
DevOps 开发运维 Development&Operations

HTTP Request Method

方法 描述
GET 请求指定的页面信息,并返回实体主体。
HEAD 类似于 GET 请求,只不过返回的响应中没有具体的内容,用于获取报头
POST 向指定资源提交数据进行处理请求(例如提交表单或者上传文件)。数据被包含在请求体中。POST 请求可能会导致新的资源的建立和/或已有资源的修改。
PUT 从客户端向服务器传送的数据取代指定的文档的内容。
DELETE 请求服务器删除指定的页面。
CONNECT HTTP/1.1 协议中预留给能够将连接改为管道方式的代理服务器。
OPTIONS 允许客户端查看服务器的性能。
TRACE 回显服务器收到的请求,主要用于测试或诊断。
PATCH 实体中包含一个表,表中说明与该 URI 所表示的原内容的区别。
MOVE 请求服务器将指定的页面移至另一个网络地址。
COPY 请求服务器将指定的页面拷贝至另一个网络地址。
LINK 请求服务器建立链接关系。
UNLINK 断开链接关系。
WRAPPED 允许客户端发送经过封装的请求。
Extension-mothed 在不改动协议的前提下,可增加另外的方法。

SLA|Service Level Agreement,服务级别协议

SLA(Service Level Agreement,服务级别协议)是指提供服务的企业与客户之间就服务的品质、水准、性能等方面所达成的双方共同认可的协议或契约。对互联网公司来说就是网站服务可用性的一个保证。一般提供服务提供商都会以几个 9 来恒定自己的服务质量,即有 99.9 / 99.99 / 99.999 几个标准,这里的 9 越多代表一年下来产品的可用时间越长质量更可靠,因技术或硬件影响的停机时间越短,即越值得可托付。

具体计算时间:
1 年 = 365 天 = 8760 小时
99.9 = 8760 * 0.1% = 8760 * 0.001 = 8.76 小时
99.99 = 8760 * 0.0001 = 0.876 小时 = 0.876 * 60 = 52.6 分钟
99.999 = 8760 * 0.00001 = 0.0876 小时 = 0.0876 * 60 = 5.26 分钟
以上即是服务提供商向客户所承若的服务可用性的等级,同样也会因此标准约束自己的收入,一旦认定 SLA 标准不达标,意味也就造成的该客户可能要向提供商索赔的金额,提供商将产生直接损失。所以,提供商需要尽可能的提升 SLA 可用性才能最大化的提高企业生产力。

IaaS(Infrastructure as a Service),基础设施即服务)
PaaS(Platform as a Service,平台即服务)
SaaS(Software as a Service,软件即服务)

HTTP Status Code

状态码 状态码含义
100 客户端应当继续发送请求。这个临时响应是用来通知客户端它的部分请求已经被服务器接收,且仍未被拒绝。客户端应当继续发送请求的剩余部分,或者如果请求已经完成,忽略这个响应。服务器必须在请求完成后向客户端发送一个最终响应。
101 服务器已经理解了客户端的请求,并将通过 Upgrade 消息头通知客户端采用不同的协议来完成这个请求。在发送完这个响应最后的空行后,服务器将会切换到在 Upgrade 消息头中定义的那些协议。 只有在切换新的协议更有好处的时候才应该采取类似措施。例如,切换到新的 HTTP 版本比旧版本更有优势,或者切换到一个实时且同步的协议以传送利用此类特性的资源。
102 由 WebDAV(RFC 2518)扩展的状态码,代表处理将被继续执行。
200 请求已成功,请求所希望的响应头或数据体将随此响应返回。
201 请求已经被实现,而且有一个新的资源已经依据请求的需要而建立,且其 URI 已经随 Location 头信息返回。假如需要的资源无法及时建立的话,应当返回’202 Accepted’。
202 服务器已接受请求,但尚未处理。正如它可能被拒绝一样,最终该请求可能会也可能不会被执行。在异步操作的场合下,没有比发送这个状态码更方便的做法了。 返回 202 状态码的响应的目的是允许服务器接受其他过程的请求(例如某个每天只执行一次的基于批处理的操作),而不必让客户端一直保持与服务器的连接直到批处理操作全部完成。在接受请求处理并返回 202 状态码的响应应当在返回的实体中包含一些指示处理当前状态的信息,以及指向处理状态监视器或状态预测的指针,以便用户能够估计操作是否已经完成。
203 服务器已成功处理了请求,但返回的实体头部元信息不是在原始服务器上有效的确定集合,而是来自本地或者第三方的拷贝。当前的信息可能是原始版本的子集或者超集。例如,包含资源的元数据可能导致原始服务器知道元信息的超级。使用此状态码不是必须的,而且只有在响应不使用此状态码便会返回 200 OK 的情况下才是合适的。
204 服务器成功处理了请求,但不需要返回任何实体内容,并且希望返回更新了的元信息。响应可能通过实体头部的形式,返回新的或更新后的元信息。如果存在这些头部信息,则应当与所请求的变量相呼应。 如果客户端是浏览器的话,那么用户浏览器应保留发送了该请求的页面,而不产生任何文档视图上的变化,即使按照规范新的或更新后的元信息应当被应用到用户浏览器活动视图中的文档。 由于 204 响应被禁止包含任何消息体,因此它始终以消息头后的第一个空行结尾。
205 服务器成功处理了请求,且没有返回任何内容。但是与 204 响应不同,返回此状态码的响应要求请求者重置文档视图。该响应主要是被用于接受用户输入后,立即重置表单,以便用户能够轻松地开始另一次输入。 与 204 响应一样,该响应也被禁止包含任何消息体,且以消息头后的第一个空行结束。
206 服务器已经成功处理了部分 GET 请求。类似于 FlashGet 或者迅雷这类的 HTTP 下载工具都是使用此类响应实现断点续传或者将一个大文档分解为多个下载段同时下载。 该请求必须包含 Range 头信息来指示客户端希望得到的内容范围,并且可能包含 If-Range 来作为请求条件。 响应必须包含如下的头部域: Content-Range 用以指示本次响应中返回的内容的范围;如果是 Content-Type 为 multipart/byteranges 的多段下载,则每一 multipart 段中都应包含 Content-Range 域用以指示本段的内容范围。假如响应中包含 Content-Length,那么它的数值必须匹配它返回的内容范围的真实字节数。 Date ETag 和/或 Content-Location,假如同样的请求本应该返回 200 响应。 Expires,Cache-Control,和/或 Vary,假如其值可能与之前相同变量的其他响应对应的值不同的话。 假如本响应请求使用了 If-Range 强缓存验证,那么本次响应不应该包含其他实体头;假如本响应的请求使用了 If-Range 弱缓存验证,那么本次响应禁止包含其他实体头;这避免了缓存的实体内容和更新了的实体头信息之间的不一致。否则,本响应就应当包含所有本应该返回 200 响应中应当返回的所有实体头部域。 假如 ETag 或 Last-Modified 头部不能精确匹配的话,则客户端缓存应禁止将 206 响应返回的内容与之前任何缓存过的内容组合在一起。 任何不支持 Range 以及 Content-Range 头的缓存都禁止缓存 206 响应返回的内容。
207 由 WebDAV(RFC 2518) 扩展的状态码,代表之后的消息体将是一个 XML 消息,并且可能依照之前子请求数量的不同,包含一系列独立的响应代码。
300 被请求的资源有一系列可供选择的回馈信息,每个都有自己特定的地址和浏览器驱动的商议信息。用户或浏览器能够自行选择一个首选的地址进行重定向。 除非这是一个 HEAD 请求,否则该响应应当包括一个资源特性及地址的列表的实体,以便用户或浏览器从中选择最合适的重定向地址。这个实体的格式由 Content-Type 定义的格式所决定。浏览器可能根据响应的格式以及浏览器自身能力,自动作出最合适的选择。当然,RFC 2616 规范并没有规定这样的自动选择该如何进行。 如果服务器本身已经有了首选的回馈选择,那么在 Location 中应当指明这个回馈的 URI;浏览器可能会将这个 Location 值作为自动重定向的地址。此外,除非额外指定,否则这个响应也是可缓存的。
301 被请求的资源已永久移动到新位置,并且将来任何对此资源的引用都应该使用本响应返回的若干个 URI 之一。如果可能,拥有链接编辑功能的客户端应当自动把请求的地址修改为从服务器反馈回来的地址。除非额外指定,否则这个响应也是可缓存的。 新的永久性的 URI 应当在响应的 Location 域中返回。除非这是一个 HEAD 请求,否则响应的实体中应当包含指向新的 URI 的超链接及简短说明。 如果这不是一个 GET 或者 HEAD 请求,因此浏览器禁止自动进行重定向,除非得到用户的确认,因为请求的条件可能因此发生变化。 注意:对于某些使用 HTTP/1.0 协议的浏览器,当它们发送的 POST 请求得到了一个 301 响应的话,接下来的重定向请求将会变成 GET 方式。
302 请求的资源现在临时从不同的 URI 响应请求。由于这样的重定向是临时的,客户端应当继续向原有地址发送以后的请求。只有在 Cache-Control 或 Expires 中进行了指定的情况下,这个响应才是可缓存的。 新的临时性的 URI 应当在响应的 Location 域中返回。除非这是一个 HEAD 请求,否则响应的实体中应当包含指向新的 URI 的超链接及简短说明。 如果这不是一个 GET 或者 HEAD 请求,那么浏览器禁止自动进行重定向,除非得到用户的确认,因为请求的条件可能因此发生变化。 注意:虽然 RFC 1945 和 RFC 2068 规范不允许客户端在重定向时改变请求的方法,但是很多现存的浏览器将 302 响应视作为 303 响应,并且使用 GET 方式访问在 Location 中规定的 URI,而无视原先请求的方法。状态码 303 和 307 被添加了进来,用以明确服务器期待客户端进行何种反应。
303 对应当前请求的响应可以在另一个 URI 上被找到,而且客户端应当采用 GET 的方式访问那个资源。这个方法的存在主要是为了允许由脚本激活的 POST 请求输出重定向到一个新的资源。这个新的 URI 不是原始资源的替代引用。同时,303 响应禁止被缓存。当然,第二个请求(重定向)可能被缓存。 新的 URI 应当在响应的 Location 域中返回。除非这是一个 HEAD 请求,否则响应的实体中应当包含指向新的 URI 的超链接及简短说明。 注意:许多 HTTP/1.1 版以前的浏览器不能正确理解 303 状态。如果需要考虑与这些浏览器之间的互动,302 状态码应该可以胜任,因为大多数的浏览器处理 302 响应时的方式恰恰就是上述规范要求客户端处理 303 响应时应当做的。
304 如果客户端发送了一个带条件的 GET 请求且该请求已被允许,而文档的内容(自上次访问以来或者根据请求的条件)并没有改变,则服务器应当返回这个状态码。304 响应禁止包含消息体,因此始终以消息头后的第一个空行结尾。 该响应必须包含以下的头信息: Date,除非这个服务器没有时钟。假如没有时钟的服务器也遵守这些规则,那么代理服务器以及客户端可以自行将 Date 字段添加到接收到的响应头中去(正如 RFC 2068 中规定的一样),缓存机制将会正常工作。 ETag 和/或 Content-Location,假如同样的请求本应返回 200 响应。 Expires,Cache-Control,和/或 Vary,假如其值可能与之前相同变量的其他响应对应的值不同的话。 假如本响应请求使用了强缓存验证,那么本次响应不应该包含其他实体头;否则(例如,某个带条件的 GET 请求使用了弱缓存验证),本次响应禁止包含其他实体头;这避免了缓存了的实体内容和更新了的实体头信息之间的不一致。 假如某个 304 响应指明了当前某个实体没有缓存,那么缓存系统必须忽视这个响应,并且重复发送不包含限制条件的请求。 假如接收到一个要求更新某个缓存条目的 304 响应,那么缓存系统必须更新整个条目以反映所有在响应中被更新的字段的值。
305 被请求的资源必须通过指定的代理才能被访问。Location 域中将给出指定的代理所在的 URI 信息,接收者需要重复发送一个单独的请求,通过这个代理才能访问相应资源。只有原始服务器才能建立 305 响应。 注意:RFC 2068 中没有明确 305 响应是为了重定向一个单独的请求,而且只能被原始服务器建立。忽视这些限制可能导致严重的安全后果。
306 在最新版的规范中,306 状态码已经不再被使用。
307 请求的资源现在临时从不同的 URI 响应请求。由于这样的重定向是临时的,客户端应当继续向原有地址发送以后的请求。只有在 Cache-Control 或 Expires 中进行了指定的情况下,这个响应才是可缓存的。 新的临时性的 URI 应当在响应的 Location 域中返回。除非这是一个 HEAD 请求,否则响应的实体中应当包含指向新的 URI 的超链接及简短说明。因为部分浏览器不能识别 307 响应,因此需要添加上述必要信息以便用户能够理解并向新的 URI 发出访问请求。 如果这不是一个 GET 或者 HEAD 请求,那么浏览器禁止自动进行重定向,除非得到用户的确认,因为请求的条件可能因此发生变化。
400 1、语义有误,当前请求无法被服务器理解。除非进行修改,否则客户端不应该重复提交这个请求。 2、请求参数有误。
401 当前请求需要用户验证。该响应必须包含一个适用于被请求资源的 WWW-Authenticate 信息头用以询问用户信息。客户端可以重复提交一个包含恰当的 Authorization 头信息的请求。如果当前请求已经包含了 Authorization 证书,那么 401 响应代表着服务器验证已经拒绝了那些证书。如果 401 响应包含了与前一个响应相同的身份验证询问,且浏览器已经至少尝试了一次验证,那么浏览器应当向用户展示响应中包含的实体信息,因为这个实体信息中可能包含了相关诊断信息。参见 RFC 2617。
402 该状态码是为了将来可能的需求而预留的。
403 服务器已经理解请求,但是拒绝执行它。与 401 响应不同的是,身份验证并不能提供任何帮助,而且这个请求也不应该被重复提交。如果这不是一个 HEAD 请求,而且服务器希望能够讲清楚为何请求不能被执行,那么就应该在实体内描述拒绝的原因。当然服务器也可以返回一个 404 响应,假如它不希望让客户端获得任何信息。
404 请求失败,请求所希望得到的资源未被在服务器上发现。没有信息能够告诉用户这个状况到底是暂时的还是永久的。假如服务器知道情况的话,应当使用 410 状态码来告知旧资源因为某些内部的配置机制问题,已经永久的不可用,而且没有任何可以跳转的地址。404 这个状态码被广泛应用于当服务器不想揭示到底为何请求被拒绝或者没有其他适合的响应可用的情况下。
405 请求行中指定的请求方法不能被用于请求相应的资源。该响应必须返回一个 Allow 头信息用以表示出当前资源能够接受的请求方法的列表。 鉴于 PUT,DELETE 方法会对服务器上的资源进行写操作,因而绝大部分的网页服务器都不支持或者在默认配置下不允许上述请求方法,对于此类请求均会返回 405 错误。
406 请求的资源的内容特性无法满足请求头中的条件,因而无法生成响应实体。 除非这是一个 HEAD 请求,否则该响应就应当返回一个包含可以让用户或者浏览器从中选择最合适的实体特性以及地址列表的实体。实体的格式由 Content-Type 头中定义的媒体类型决定。浏览器可以根据格式及自身能力自行作出最佳选择。但是,规范中并没有定义任何作出此类自动选择的标准。
407 与 401 响应类似,只不过客户端必须在代理服务器上进行身份验证。代理服务器必须返回一个 Proxy-Authenticate 用以进行身份询问。客户端可以返回一个 Proxy-Authorization 信息头用以验证。参见 RFC 2617。
408 请求超时。客户端没有在服务器预备等待的时间内完成一个请求的发送。客户端可以随时再次提交这一请求而无需进行任何更改。
409 由于和被请求的资源的当前状态之间存在冲突,请求无法完成。这个代码只允许用在这样的情况下才能被使用:用户被认为能够解决冲突,并且会重新提交新的请求。该响应应当包含足够的信息以便用户发现冲突的源头。 冲突通常发生于对 PUT 请求的处理中。例如,在采用版本检查的环境下,某次 PUT 提交的对特定资源的修改请求所附带的版本信息与之前的某个(第三方)请求向冲突,那么此时服务器就应该返回一个 409 错误,告知用户请求无法完成。此时,响应实体中很可能会包含两个冲突版本之间的差异比较,以便用户重新提交归并以后的新版本。
410 被请求的资源在服务器上已经不再可用,而且没有任何已知的转发地址。这样的状况应当被认为是永久性的。如果可能,拥有链接编辑功能的客户端应当在获得用户许可后删除所有指向这个地址的引用。如果服务器不知道或者无法确定这个状况是否是永久的,那么就应该使用 404 状态码。除非额外说明,否则这个响应是可缓存的。 410 响应的目的主要是帮助网站管理员维护网站,通知用户该资源已经不再可用,并且服务器拥有者希望所有指向这个资源的远端连接也被删除。这类事件在限时、增值服务中很普遍。同样,410 响应也被用于通知客户端在当前服务器站点上,原本属于某个个人的资源已经不再可用。当然,是否需要把所有永久不可用的资源标记为’410 Gone’,以及是否需要保持此标记多长时间,完全取决于服务器拥有者。
411 服务器拒绝在没有定义 Content-Length 头的情况下接受请求。在添加了表明请求消息体长度的有效 Content-Length 头之后,客户端可以再次提交该请求。
412 服务器在验证在请求的头字段中给出先决条件时,没能满足其中的一个或多个。这个状态码允许客户端在获取资源时在请求的元信息(请求头字段数据)中设置先决条件,以此避免该请求方法被应用到其希望的内容以外的资源上。
413 服务器拒绝处理当前请求,因为该请求提交的实体数据大小超过了服务器愿意或者能够处理的范围。此种情况下,服务器可以关闭连接以免客户端继续发送此请求。 如果这个状况是临时的,服务器应当返回一个 Retry-After 的响应头,以告知客户端可以在多少时间以后重新尝试。
414 请求的 URI 长度超过了服务器能够解释的长度,因此服务器拒绝对该请求提供服务。这比较少见,通常的情况包括: 本应使用 POST 方法的表单提交变成了 GET 方法,导致查询字符串(Query String)过长。 重定向 URI“黑洞”,例如每次重定向把旧的 URI 作为新的 URI 的一部分,导致在若干次重定向后 URI 超长。 客户端正在尝试利用某些服务器中存在的安全漏洞攻击服务器。这类服务器使用固定长度的缓冲读取或操作请求的 URI,当 GET 后的参数超过某个数值后,可能会产生缓冲区溢出,导致任意代码被执行 [1]。没有此类漏洞的服务器,应当返回 414 状态码。
415 对于当前请求的方法和所请求的资源,请求中提交的实体并不是服务器中所支持的格式,因此请求被拒绝。
416 如果请求中包含了 Range 请求头,并且 Range 中指定的任何数据范围都与当前资源的可用范围不重合,同时请求中又没有定义 If-Range 请求头,那么服务器就应当返回 416 状态码。 假如 Range 使用的是字节范围,那么这种情况就是指请求指定的所有数据范围的首字节位置都超过了当前资源的长度。服务器也应当在返回 416 状态码的同时,包含一个 Content-Range 实体头,用以指明当前资源的长度。这个响应也被禁止使用 multipart/byteranges 作为其 Content-Type。
417 在请求头 Expect 中指定的预期内容无法被服务器满足,或者这个服务器是一个代理服务器,它有明显的证据证明在当前路由的下一个节点上,Expect 的内容无法被满足。
421 从当前客户端所在的 IP 地址到服务器的连接数超过了服务器许可的最大范围。通常,这里的 IP 地址指的是从服务器上看到的客户端地址(比如用户的网关或者代理服务器地址)。在这种情况下,连接数的计算可能涉及到不止一个终端用户。
422 从当前客户端所在的 IP 地址到服务器的连接数超过了服务器许可的最大范围。通常,这里的 IP 地址指的是从服务器上看到的客户端地址(比如用户的网关或者代理服务器地址)。在这种情况下,连接数的计算可能涉及到不止一个终端用户。
422 请求格式正确,但是由于含有语义错误,无法响应。(RFC 4918 WebDAV)423 Locked 当前资源被锁定。(RFC 4918 WebDAV)
424 由于之前的某个请求发生的错误,导致当前请求失败,例如 PROPPATCH。(RFC 4918 WebDAV)
425 在 WebDav Advanced Collections 草案中定义,但是未出现在《WebDAV 顺序集协议》(RFC 3658)中。
426 客户端应当切换到 TLS/1.0。(RFC 2817)
449 由微软扩展,代表请求应当在执行完适当的操作后进行重试。
500 服务器遇到了一个未曾预料的状况,导致了它无法完成对请求的处理。一般来说,这个问题都会在服务器的程序码出错时出现。
501 服务器不支持当前请求所需要的某个功能。当服务器无法识别请求的方法,并且无法支持其对任何资源的请求。
502 作为网关或者代理工作的服务器尝试执行请求时,从上游服务器接收到无效的响应。
503 由于临时的服务器维护或者过载,服务器当前无法处理请求。这个状况是临时的,并且将在一段时间以后恢复。如果能够预计延迟时间,那么响应中可以包含一个 Retry-After 头用以标明这个延迟时间。如果没有给出这个 Retry-After 信息,那么客户端应当以处理 500 响应的方式处理它。 注意:503 状态码的存在并不意味着服务器在过载的时候必须使用它。某些服务器只不过是希望拒绝客户端的连接。
504 作为网关或者代理工作的服务器尝试执行请求时,未能及时从上游服务器(URI 标识出的服务器,例如 HTTP、FTP、LDAP)或者辅助服务器(例如 DNS)收到响应。 注意:某些代理服务器在 DNS 查询超时时会返回 400 或者 500 错误
505 服务器不支持,或者拒绝支持在请求中使用的 HTTP 版本。这暗示着服务器不能或不愿使用与客户端相同的版本。响应中应当包含一个描述了为何版本不被支持以及服务器支持哪些协议的实体。
506 由《透明内容协商协议》(RFC 2295)扩展,代表服务器存在内部配置错误:被请求的协商变元资源被配置为在透明内容协商中使用自己,因此在一个协商处理中不是一个合适的重点。
507 服务器无法存储完成请求所必须的内容。这个状况被认为是临时的。WebDAV(RFC 4918)
509 服务器达到带宽限制。这不是一个官方的状态码,但是仍被广泛使用。
510 获取资源所需要的策略并没有没满足。(RFC 2774)

https:// 化,SSL/TLS 全球知名数字证书颁发机构

SSL 证书就是遵守 SSL 协议,由受信任的数字证书颁发机构 CA(Certificate Authority),在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。

SSL 证书名单

DigiCert CA
// 全球知名 SSL 证书 CA

GlobalSign CA
// 全球知名 SSL 证书 CA

Geotrust CA
// 全球知名 SSL 证书 CA

Comodo CA
// 更名为 Sectigo

GoDaddy CA
// 同时提供域名注册与虚拟主机的 CA

Symantec CA
// 已被 DigiCert 收购

Verisign CA
// 已被 Symantec 收购

TrustAsia CA
// 由 DigiCert 根证书

Entrust CA

Certum CA

 

国内三大 CA

中国金融认证中心(CFCA)
中国金融认证中心(China Financial Certification Authority)是经中国人民银行和国家信息安全管理机构批准成立的国家级权威安全认证机构,是国家重要的金融信息安全基础设施之一。

沃通电子认证服务有限公司(沃通 CA)
沃通(WoSign)是一家获得由工信部颁发的电子认证服务许可证和通过国际认证的全球信任的证书颁发机构 (CA),已为全球 140 多个国家和地区的十几万个网站颁发了全球信任的 SSL 证书。

上海数字认证中心(上海 CA)
SHECA 是网络安全和信任服务提供商,从事信息安全技术认证和安全信任服务以及相关产品的研发和整合,为客户提供信息安全整体解决方案与第三方服务。

DV SSL:域名验证型 SSL(Domain Validation SSL)
信任等级普通,只需验证网站的真实性便可颁发证书保护网站;
即证书颁布机构只对域名的所有者进行在线检查,通常是验证域名下某个指定文件的内容,或者验证与域名相关的某条 TXT 记录;通过 DNS 解析验证即可通过审核。

OV SSL:机构验证型 SSL(Organization Validation SSL)
信任等级强,须要验证企业的身份,审核严格,安全性更高;
购买者提交组织机构资料和单位授权信等在官方注册的凭证,证书颁发机构在签发 SSL 证书前不仅仅要检验域名所有权,还必须对这些资料的真实合法性进行多方查验,只有通过验证的才能颁发 SSL 证书。

EV SSL:扩展验证型 SSL(Extended Validation SSL)
信任等级最高,普遍用于银行证券等金融机构,审核严格,安全性最高,同时可以激活绿色网址栏。
EV SSL 与其他 SSL 证书一样,都是基于 SSL/TLS 安全协议,但是验证流程更加具体详细,验证步骤更多,EV SSL 证书所绑定的网站就更加的可靠、可信,浏览器绿色安全地址栏。

* SSL(Secure Sockets Layer,安全套接层),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。

加密强度
分别为 40 位、56 位、128 位、256 位等
目前常用浏览器(如:IE6、IE7、IE8、火狐 3 等)都支持 128 位加密,只有 0.2% 用户仍然在使用不支持 128 位加密的不安全的低版本浏览器。

身份验证级别
Class 1:一级,只验证 Email;
Class 2:二级,验证 Email 和验证个人身份证明文件;
Class 3:三级,验证 Email、验证单位身份验证文件、第三方数据库核实;
Class 4:四级,全球统一标准的扩展验证标准,验证 Email、验证单位身份证明文件、验证申请人身份证明文件、第三方数据库核实。