<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Nginx on 鬼属文</title>
    <link>https://www.renjiaxing.ren/tags/nginx/</link>
    <description>Recent content in Nginx on 鬼属文</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <lastBuildDate>Thu, 20 Aug 2026 18:00:00 +0800</lastBuildDate>
    <atom:link href="https://www.renjiaxing.ren/tags/nginx/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>网站慢排查实录：证书、CDN 与诊断方法论的教训</title>
      <link>https://www.renjiaxing.ren/posts/%E6%8A%80%E6%9C%AF/2026_0820_01_%E7%BD%91%E7%AB%99%E6%85%A2%E6%8E%92%E6%9F%A5%E5%AE%9E%E5%BD%95_%E8%AF%81%E4%B9%A6cdn%E4%B8%8E%E8%AF%8A%E6%96%AD%E6%96%B9%E6%B3%95%E8%AE%BA/</link>
      <pubDate>Thu, 20 Aug 2026 18:00:00 +0800</pubDate>
      <guid>https://www.renjiaxing.ren/posts/%E6%8A%80%E6%9C%AF/2026_0820_01_%E7%BD%91%E7%AB%99%E6%85%A2%E6%8E%92%E6%9F%A5%E5%AE%9E%E5%BD%95_%E8%AF%81%E4%B9%A6cdn%E4%B8%8E%E8%AF%8A%E6%96%AD%E6%96%B9%E6%B3%95%E8%AE%BA/</guid>
      <description>&lt;h2 id=&#34;一今天做了什么&#34;&gt;一、今天做了什么&lt;/h2&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;1. 域名解析：renjiaxing.ren 的 A 记录 → 154.8.147.160（10 分钟生效）
2. 免费证书：申请腾讯云 90 天免费 DV 证书（TrustAsia CA）
3. 配置 HTTPS：Nginx 加载证书，HTTP 自动跳转 HTTPS
4. 排查&amp;#34;网站加载慢&amp;#34;：最终发现是模板引用的境外 CDN 资源被墙
5. 资源本地化：font-awesome、jquery 下载到本地 static/，删除 busuanzi、mermaid
&lt;/code&gt;&lt;/pre&gt;&lt;hr&gt;
&lt;h2 id=&#34;二排查全程回顾走弯路的每一步&#34;&gt;二、排查全程回顾（走弯路的每一步）&lt;/h2&gt;
&lt;h3 id=&#34;现象&#34;&gt;现象&lt;/h3&gt;
&lt;p&gt;电脑浏览器打开网站要 15-30 秒才出页面。手机秒开。&lt;/p&gt;
&lt;h3 id=&#34;弯路-1怀疑-lets-encrypt-证书的-ocsp-被墙&#34;&gt;弯路 1：怀疑 Let&amp;rsquo;s Encrypt 证书的 OCSP 被墙&lt;/h3&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;当时的证书：Let&amp;#39;s Encrypt
Windows curl 报错：CRYPT_E_REVOCATION_OFFLINE（吊销服务器离线）
分析：LE 的 OCSP 服务器在国内被墙，Windows schannel 检查吊销失败
行动：换腾讯云 TrustAsia 证书
结果：curl 不报错了，但 TLS 握手还是 15 秒——问题没解决
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id=&#34;弯路-2怀疑-trustasia-证书链的吊销检查&#34;&gt;弯路 2：怀疑 TrustAsia 证书链的吊销检查&lt;/h3&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;测试了所有吊销检查端点：
  ✓ 叶子证书 OCSP —— 0.19 秒（快）
  ✓ 中间证书 OCSP —— 快
  ✓ 中间证书 CRL —— 快
  ✓ 交叉根证书 CRL —— 0.29 秒（快，762 字节合法 CRL）
分析：TrustAsia 的&amp;#34;根证书&amp;#34;实际是波兰 Certum 交叉签发的，
     怀疑 Windows 把交叉根当中间证书查 CRL → 查 Certum 波兰服务器超时
行动：开启 OCSP Stapling（服务器把吊销状态钉在握手包里）
结果：stapling 生效了（OCSP Response Status: successful），
     curl 还是 15 秒——问题依旧
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id=&#34;弯路-3怀疑-windows-客户端自身&#34;&gt;弯路 3：怀疑 Windows 客户端自身&lt;/h3&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;测试：
  ✓ 所有吊销检查 URL 直连都快
  ✓ 服务器本地握手 4 毫秒
  ✓ curl --ssl-no-revoke 秒过（证明问题在吊销检查）
  ✓ 手机同一 WiFi 秒进（排除网络路径问题）
行动：禁用 Windows 自动根证书更新（CTL 更新）
结果：curl 变快了！但浏览器还是慢——问题还在
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id=&#34;弯路-4真正的答案f12-网络面板&#34;&gt;弯路 4：真正的答案——F12 网络面板&lt;/h3&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;浏览器 F12 → Network 标签 → 刷新 → 看到两个请求卡 30 秒：
  https://cdn.jsdelivr.net/npm/font-awesome@4.7.0/css/font-awesome.min.css
  https://cdn.jsdelivr.net/npm/jquery@3.6.3/dist/jquery.min.js

真相：jsDelivr CDN 在国内被墙！
模板 extend_head.html 是从 sulv 博客样例复制来的，
里面带了三个境外 CDN 引用：jsDelivr（两个）+ busuanzi 统计。
浏览器加载页面时死等这些资源超时——这就是&amp;#34;网站慢&amp;#34;的真正原因。
&lt;/code&gt;&lt;/pre&gt;&lt;hr&gt;
&lt;h2 id=&#34;三为什么一开始找不到&#34;&gt;三、为什么一开始找不到？&lt;/h2&gt;
&lt;p&gt;复盘诊断过程，犯了三个错误：&lt;/p&gt;</description>
    </item>
    <item>
      <title>Hugo 博客搭建与 PaperMod 配置全记录</title>
      <link>https://www.renjiaxing.ren/posts/%E6%8A%80%E6%9C%AF/2026_0729_01_hugo%E5%8D%9A%E5%AE%A2%E6%90%AD%E5%BB%BA%E4%B8%8Epapermod%E9%85%8D%E7%BD%AE%E5%85%A8%E8%AE%B0%E5%BD%95/</link>
      <pubDate>Wed, 29 Jul 2026 14:00:00 +0800</pubDate>
      <guid>https://www.renjiaxing.ren/posts/%E6%8A%80%E6%9C%AF/2026_0729_01_hugo%E5%8D%9A%E5%AE%A2%E6%90%AD%E5%BB%BA%E4%B8%8Epapermod%E9%85%8D%E7%BD%AE%E5%85%A8%E8%AE%B0%E5%BD%95/</guid>
      <description>&lt;h2 id=&#34;为什么选-hugo&#34;&gt;为什么选 Hugo&lt;/h2&gt;
&lt;p&gt;Hugo 是一个用 Go 写的静态网站生成器。它和 WordPress 这类动态博客的区别是：&lt;/p&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;&lt;/th&gt;
          &lt;th&gt;Hugo&lt;/th&gt;
          &lt;th&gt;WordPress&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;原理&lt;/td&gt;
          &lt;td&gt;Markdown → 预生成 HTML 文件&lt;/td&gt;
          &lt;td&gt;每次访问查数据库 + 渲染 PHP&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;服务器要求&lt;/td&gt;
          &lt;td&gt;纯静态文件，Nginx 直接 serve&lt;/td&gt;
          &lt;td&gt;需要 PHP + MySQL&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;内存占用&lt;/td&gt;
          &lt;td&gt;0（只有 Nginx 的几 MB）&lt;/td&gt;
          &lt;td&gt;MySQL 400M+&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;安全&lt;/td&gt;
          &lt;td&gt;没有后台、没有数据库，攻击面极窄&lt;/td&gt;
          &lt;td&gt;PHP + 插件 = 常见攻击入口&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;写作方式&lt;/td&gt;
          &lt;td&gt;VS Code 写 Markdown&lt;/td&gt;
          &lt;td&gt;浏览器里写&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;速度&lt;/td&gt;
          &lt;td&gt;秒开&lt;/td&gt;
          &lt;td&gt;看服务器性能&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;版本控制&lt;/td&gt;
          &lt;td&gt;Git&lt;/td&gt;
          &lt;td&gt;数据库导出，不优雅&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;对于一台 2C2G 的轻量服务器，Hugo 是唯一正确的选择。&lt;/p&gt;
&lt;h2 id=&#34;技术栈&#34;&gt;技术栈&lt;/h2&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;云服务器：腾讯云轻量应用服务器 2C2G 3Mbps（Ubuntu 22.04）
静态生成：Hugo 0.146.5
主题：PaperMod（Gitee 镜像）
Web 服务器：Nginx
部署方式：Hugo 生成 HTML → Nginx 直接 serve
HTTPS：等域名备案下来后 Let&amp;#39;s Encrypt 免费证书
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id=&#34;博客目录结构&#34;&gt;博客目录结构&lt;/h2&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;~/myblog/
├── config.yml          ← 博客配置（核心文件）
├── content/            ← 所有文章和页面
│   ├── posts/
│   │   ├── 技术/
│   │   ├── 杂文/
│   │   ├── 美食/
│   │   └── 健身/
│   ├── about.md        ← 关于页面
│   ├── archives.md     ← 时间轴页面
│   ├── search.md       ← 搜索页面
│   └── tags/_index.md  ← 标签页面
├── layouts/            ← 自定义布局（覆盖主题默认）
│   ├── _default/
│   │   ├── archives.html  ← 时间轴模板（来自 sulv-hugo-papermod）
│   │   └── search.html    ← 搜索模板
│   └── partials/
│       └── index_profile.html  ← 首页 profileMode 模板
├── assets/js/          ← 自定义 JS
│   ├── fastsearch.js
│   └── fuse.basic.min.js
├── static/img/         ← 静态资源（头像、二维码等）
├── themes/PaperMod/    ← Hugo 主题（不改动）
└── deploy.sh           ← 构建+部署脚本
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id=&#34;configyml-关键配置&#34;&gt;config.yml 关键配置&lt;/h2&gt;
&lt;h3 id=&#34;首页profilemode&#34;&gt;首页：profileMode&lt;/h3&gt;
&lt;p&gt;PaperMod 内置两种首页模式。&lt;code&gt;homeInfoParams&lt;/code&gt; 是纯文字，&lt;code&gt;profileMode&lt;/code&gt; 是头像 + 按钮布局。选择后者：&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
