都加上了“小绿锁”

一年前,我就想要给博客增加个 SSL 证书的,结果由于我填错了验证所有权的邮箱,又加上空间商一通乱搞,最终不了了之。由此在我心里也留下了 SSL 证书难设置的印象。随后的时间里,我也不时关注一下 SSL 证书的价格,不想都是奇高,非我等小博客可以考虑的。

昨天,鹅城微信群忽地热闹起来,就顺便问了一下可有便宜的 SSL 证书卖,价格在100 RMB 一年上下的。结果,热心博友老杨过来支招,介绍了 SSLs.com 这个站。上去一看,我的天呀,COMODO PositveSSL 一年才$ 3.88,真是太便宜啦!买个五年都可以!然而,支付时发现只能购买两年。激动之下竟然没有注意到最终价格并不是$7.76 而是 $ 11.76 ,而是多了 $4,不过由于总价便宜,也就忽略了。

进入 SSLs 账号下的服务清单,选择激活证书,开始设置。空间里生成 CSR,一通 ONWARD 后,选择验证域名邮箱,然后完成了域名所有权验证。这样一来,博客即时就有了小绿锁。然后把在设置常规里把WordPress站点和站点地址都加上了 s,整个站就全是小绿锁了。

然而,当输入主域却并不会自动跳转到 HTTPS,于是网上搜索一下,在 .htaccess 文件里添加了四行代码,就此觉得设置终于完成了,还挺简单的。

万万没有想到,我还是太天真了!查看小绿锁信息发现,颁发者是 cPanel,有效期竟然是从今年2月1日开始的,5月3日就到期了。距离我买的 2020 年相去甚远,于是激动之下就给 SSLs 发了邮件。把这个问题告诉老杨,才知道设置出了问题,而此时 SSLs 也自动发来了工单邮件。老杨告诉了我从哪里下载 CRT 证书和 CA-BUNDLE 等,结果卡在了密钥解密这里,直到下班也没有搞定。

回到家,重新删除密钥、CSR 重新来过,仍然搞不定解密。约莫十点钟,又联系了老杨,期间老杨提到有可能不需要解密,而同时我注意到 COMODO 发来了一封附有一个 Zip 压缩包,比之前在 SSLs 后台下载的很相似,只是少了一个怪异后缀的文件。将压缩包上传到空间根目录/ssl/certs 下,在 SSL/TLS 下面的 SSL 证书下面上传了证书,并进行安装(跳转到了“管理 SSL 主机”下面,点击安装就有了配置成功的弹窗提示。

回头看看小绿锁上的信息就没有问题了。今天如法炮制,把这个博客也加上了小绿锁。在这个过程中,感到很茫然,例如 SSL 证书到底该怎么安装就不清楚。没有流程引导让没有经验的人很容易犯错。为此,我在方识百知上详细记录了这个 SSL 证书安装过程以供分享和备忘。

最后,感谢老杨在此期间的热心无私的帮助!

持续获得小成果

今天是个好日子,春光明媚的。晨起称重:75.0 千克!提前四个月达成目标!哈哈,开玩笑!这种非同等条件下的测量不算数,不过,控重计划 40 天来减重约 2 千克,感觉很受鼓舞!就连这大大的太阳都觉得是明媚春光。

购物是令人愉快的活动。近一个月来,我琢磨着家里少了样东西:桌子!有餐桌、电脑桌、梳妆台,怎么还说少呢?桌子是安放双手、专注精神的平台,没有桌子,手眼专注的活动就无处开展。于是拿着卷尺到处丈量,想象着不同尺寸桌子的摆放和围坐的情形,最终买了 1 米×70 公分最简易的桌子,货到摆放下去感觉蛮好。

上一本书看完了,于是又买了两本书,其中之一就是《聆听音乐》,第五版的。据说这是耶鲁大学的教材,一本广为流传的好书。昨晚看了“节奏”这一节,颇有些恍然大悟的感觉!好书就是可以深入浅出,让人轻松理解。

咱向来自许懒散,但当前状态下的我就不算了。以昨晚为例,回到家七点半吃完晚饭,休息半个小时下楼跑步,活动半个多小时回家给孩子洗澡、穿衣服、穿矫正器,自己再洗澡,也忙到了近十点了。然后看书到十一点,睡觉!这哪里是个懒散人的日程呢!这一串活动下来,感觉时间勉强够用。

原本懒散的人怎么就变得勤快了呢?因为有持续获得的小成果。例如,减重有效,读书有新知,买的桌子满足了孩子动手的需要。而跑步带来的身体不适并不明显,比当初“一滩肉”般放松更有了“强健”的体魄。

《罗辑思维》有一期说游戏之所以好玩是因为有即时的反馈系统。同样地,减重计划之所以执行得下去是因为可以随时称重。目标设定得不高更是可以更大限度地将称重变成正向激励,让执行过程变得快乐。

拔高一层来说,游戏的感觉就是有效控制。作为一个普通人,往大了说控制自己人生和生活,往小了说进行有效地自我管理,都是获取成就感的不二法门。

《大学》曰:格物、致知、修身、齐家、治国、平天下。没有治国平天下的机会,做到修身齐家不也很好吗?不好高骛远,有意识、有意志地做好自己的事,例如小到考虑需要多大的一张桌子,人生亦不虚度。

三岁小孩的“马拉松”

近些天,有个儿时朋友要去参加了马拉松,孩子幼儿园也搞个亲子马拉松活动,因为是周日上午八点多就得集合,我有些抵触情绪,不过,老婆毫不犹豫地给报名了。

自减重计划以来,一旦天气允许,我基本上都会下楼跑步,自然就带上老婆孩子一起了。还好,昨晚称重,按记录数据来说,减轻了 0.9 千克,超过计划预期了啊!不过,由于这点重量影响因素较多,也未必可信(虽然我尽量在几乎同等条件下称量的)。那就看看本月下来的累计减重吧!

言归正传,因为今天有事儿,待闹钟一响,我磨蹭一会儿就起床了,娘俩儿照旧呼呼大睡。结果等娘俩儿起来,时间来不及了,把早餐带上就赶去幼儿园了。签完到就出发去活动场地。一番讲话、热身过后,终于开始赛跑了。

还没走出三、四十米,儿子就闹着走不动,我只好拿出背包里的一包杨梅给他,好转移一下注意力。因为之前老师有说不要背孩子,我想想也是,既然参加了这个活动,想着他平时的偷懒表现,让他老老实实地跑步,那是不可能的。心下定了一个目标:他从头走到尾就是胜利!用不了两百米,我们仨就落在了最后,我向儿子竖起来小指淡然地说:我们稳得倒数第一了!一旁的老师倒是好心地说还没到最后冲刺呢!而我则想着有生之年一直以来都致力于追赶,这种沦为最末却心中淡定的感觉倒是未曾有过的。

在接下来的时间里,我冲锋在前带路,孩子妈带着他,鼓动着。待他吃完了零食又要闹,鼓动加诱惑地叫他跑到我跟前就给他了一个苹果。苹果果然诱惑力不够,还没吃一半,儿子就对妈妈说他心脏不舒服动不了了,几米外的我听了不由也感慨,他为了偷懒,真是耍尽手段。许久以前,为了让爸爸妈妈抱,最开始说没力气走不动了,几天前说他腿疼走不了了,到了今天,又开始扯心脏受不了了,接下来看他还能出啥幺蛾子借口。

Read More

开一道门再开一扇窗

温馨提示:本文不知所云,建议绕行。

我的思想被搞乱了。像我这样无知的人,觉得花时间摸索已有的知识是浪费时间,自然选择了“靠大树”(权威)来快速积累知识。然而,如果所靠的大树却并非我心中所想的那么可靠,那该怎么办?

这要从看了罗辑思维《我们到底该信谁?》这一期说起,其中谈到的现代医学的一些真相令我大吃一惊。美国斯坦福大学预防医学研究中心主任埃尼迪斯说了如下类似的话:“如果牵扯到医学和营养学,不仅是报刊杂志上的你不要信,即使他是权威科学家,甚至是权威期刊发表的论文,你也最好忽略它”。就这样,在医学和营养学的问题上,“大树”没有了!“科学是人类无限逼近世界真相的一套思维方法,是到目前为止人类知识成长的最靠谱的路径”。科学只是一套思维方法,而非真理,这是可以理解的,但是医学研究成果的事实还是太令人失望了。

一般人应该是知道自己无知的,你看农民往往会对考上大学、对在外面见过世面的人高看一眼,大概因为他们认为那些人会知道自己不知道的、掌握着自己无法掌握的。像咱这种小小的本科生,跟农民一样,对权威人士、专家学者也有着一定程度的期待,想着他们手里掌握着不为我们所知的真理,希望他们能够为我们这些普罗大众解惑和救治。

因为在我看来,权威专家意味着他在某一领域达到了顶端,虽然不意味着他精通这一领域的所有知识,也不意味着这一领域对他来说已没有难题,而是说进入这一领域最高层次,可以面对该领域的关键问题甚至是根本问题。而没有经过学习和研究,是难以掌握领域的全貌、深浅,甚至“秘密”的。

Read More

下载 Google Pixel 的安全更新

自去年十月份入手 Google Pixel 以来,一开始就顺利从 Android 8.0 升级到了 Android 8.1,随后就遇到了安全更新下载不了的问题。十二月份,因为手机异常耗电,还是找了个办法更新成功了,并解决了问题。然而,随后的安全更新照旧下载不了,我也没在意,就这样得过且过了几个月,直到今天下午。

这个问题其实还算普遍,现在就详细记录下来,分享给有需要的人。具体正确下载和安装安全更新的姿势如下:

  1. 进入设置“安全性和位置信息”关闭“查找我的设备”。(更新完毕后可以重新打开)
  2. 进入设置“应用与通知”下的 Google Play 服务,停用它,确定后会卸载更新回到初始版本,进入存储,清除缓存,再度启用。
  3. 进入设置“系统”的“系统更新”,就可以正常下载安全更新了。此时分两步,第一步下载,第二步安装,在第二步一开始就会出现“设置备用账号”的提示,选择原来的登录账号确定即可。
  4. 随后又会弹出更新 “Google Play 服务”的提示,点击提示进入“Google Play 商店”里的“Google Play 服务”页面进行更新。
  5. 等待好几分钟,安装完毕,重启手机即可完成更新。进入设置中的安全性和位置信息,可以查看到“安全更新”的安全补丁程序级别,即补丁的版本日期。

由于我已连续三个月没有更新了,按以上步骤连更三次才没有需要下载的更新。至此,安全更新到最新的3月5日。第 2 步清除缓存还是有一点影响的,例如 Google 日历需要在同步设置中“关开”一下手动更新才能重新获取日历内容。

就这样顺利更新到了最新版本,但为什么需要那么做,其背后的机制是什么,我就完全不清楚了,甚至也懒得深究。有了解的不妨告知一二?