Məqalələr kataloqu
VestaCP idarəetmə paneli sadə və istifadəsi asandır: VestaCP idarəetmə panelinin quraşdırılması, Let's Encrypt SSL sertifikatlarının avtomatik quraşdırılmasına imkan verir və bu da onu xaricdəki SEO mütəxəssisləri arasında populyar edir.

Let's Encrypt nədir?
Let's Encrypt 2016 aprel 4-cı ildə istifadəyə verilmiş SSL Sertifikat Təşkilatıdır.
- Avtomatlaşdırılmış proses vasitəsilə Nəqliyyat Layeri Təhlükəsizliyi (TLS) şifrələməsi üçün pulsuz X.509 sertifikatı təqdim edir,
- Təhlükəsiz vebsaytlar üçün sertifikatların cari əl ilə yaradılması, yoxlanılması, imzalanması, quraşdırılması və yenilənməsini aradan qaldırmaq üçün nəzərdə tutulmuşdur.
8083 portundan istifadə edərək VestaCP idarəetmə panelinə giriş səhifəsi.
8083 portu nədir?
- 8083 proksi səhifə və yükləmə faylı portudur, məntiqi portdur.
- Şəbəkə texnologiyasında portlara fiziki portlar və məntiqi portlar daxildir.
Fiziki Port və Məntiqi Port Arasındakı Fərq
- Fiziki portlar ADSL modemləri, hublar, açarlar və RJ-45 portları, SC portları və s. kimi digər şəbəkə cihazlarına qoşulan marşrutlaşdırıcılar kimi həqiqətən mövcud olan portlara aiddir.
- Məntiqi port, TCP/IP protokolunda xidmət portları kimi məntiqi mənası ilə xidmətləri fərqləndirən portdur.Port nömrə diapazonu 0-dan 65535-ə qədərdir.
Bununla belə, hazırda VestaCP idarəetmə panelinin 8083 portu standart olaraq SSL təhlükəsizlik sertifikatı olmadan göstərilir...
Buna görə də, VestaCP panelini quraşdırdıqdan sonra Google Chrome aşağıdakı sorğunu göstərəcək:
- Bağlantınız şəxsi bağlantı deyil
- Təcavüzkarlar məlumatlarınızı oğurlamağa cəhd edə bilər (məsələn, parollar, rabitə və ya kredit kartı məlumatı).
Vesta giriş paneli https-i aktivləşdirir
Addım 1: Host adı və 8083 portundan istifadə edərək VestaCP idarəetmə panelinə daxil olun ▼
http:// 你的域名:8083/
Addım 2: VestaCP veb xidmətinə daxil olun, serverinizin host adını tapın və sonra Redaktə et düyməsini basın. ▼

Addım 3: SSL və Let's Encrypt funksiyalarını tapın və yoxlayın. "SSL-i aktivləşdirin (SSL dəstəyi)" və "Let's Encrypt (Let's Encrypt dəstəyi) funksiyalarından istifadə edin" ▼

- Sonra Saxla düyməsini basın (inzibatçı Saxla düyməsini klikləyir və SSL sertifikatı üçün tətbiqə baxmaq üçün təxminən beş dəqiqə gözləyir)
Addım 4:Let's Encrypt təhlükəsiz sertifikat saxlama yerini tapın Let's Encrypt onun SSL sertifikatını saxlayır /home/username/conf/web/ yerdə. Zəhmət olmasa onların yerlərini qeyd edin ▼
/home/username/conf/web/ssl.website.crt /home/username/conf/web/ssl.website.key
VestaCP idarəetmə paneli, host adının SSL sertifikatını ▼ daxilində saxlayın
/usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/certificate.key
Buna görə də, biz əvvəlcə köhnə VestaCP sertifikat fayllarının adını bəzi saxta mətnə dəyişdirməliyik ki, VestaCP onlardan daha istifadə etməsin və sonra bu faylları simvolik olaraq əlaqələndirsin. Bunu necə edəcəyinizi öyrənmək üçün aşağıdakı addımları izləyin.
Addım 5: Serverinizə SSH daxil edin və köhnə faylların adını dəyişdirmək üçün bu iki əmri daxil edin ▼
mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
- Aşağıdakı əməliyyatlar qüvvəyə minməsə, SSL keçidinin uğursuzluğuna səbəb olarsa, vebsayt açıla bilməz və SSL faylı "istifadəyə yararsız"ad, əvvəlki ada qayıt"arayış” VestaCP panelini yenidən quraşdırmaq üçün vaxt itirmədən.
Addım 6: Yeni simvolik linkə işarə etmək üçün simvolik bir link yaradın. Zəhmət olmasa, istifadəçi adınızı, məsələn, admin ilə əvəz edin. chenweiliang.com ünvanını VPS serverinizin host adı (FQDN) ilə əvəz edin . ▼
ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key
Addım 7: VestaCP-ni yenidən başladın
service vesta restart
Addım 8: Brauzerinizin önbelleğini təmizləyin və sonra 8083 portundan istifadə edərək VestaCP idarəetmə panelinə yenidən daxil olmağa çalışın.
- İndi 8083 portunda SSL təhlükəsizdir!
Qırılmış icazələrin həlli
Qırılmış icazələri düzəltmək üçün aşağıdakı əmri daxil edin▼
- Olacaq your.adminpanel.com VestaCP idarəetmə konsolunuzun URL ilə əvəz edin.
chgrp mail ssl.your.adminpanel.com.key chmod 660 ssl.your.adminpanel.com.key chgrp mail ssl.your.adminpanel.com.crt chmod 660 ssl.your.adminpanel.com.crt
Yuxarıdakılar, VestaCP fonunda SSL sertifikatını aktivləşdirmək üsuludur.
Domen adını https SSL sertifikatından istifadə etməyə necə məcbur etmək olar?
Addım 1: Xüsusi nginx şablonunu quraşdırın ▼
cd /usr/local/vesta/data/templates/web wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz tar -xzvf nginx.tar.gz rm -f nginx.tar.gz
Addım 2:Proksi şablonunu force-https olaraq təyin edin 
- Yeni əvvəlcədən təyin yaradın və ya mövcud əvvəlcədən təyinatda force-https-i Nginx proxy şablonu kimi təyin edin.
- Yeni istifadəçilər əlavə edərkən, əvvəlcədən qurulmuş sxemin istifadəçilərinə icazələr təyin etmək üçün force-https şablonundan istifadə edə bilərsiniz.
HTTP avtomatik olaraq HTTPS-ə yönləndirilir
VestaCP htaccess istifadə edərək HTTP-ni HTTPS-ə necə yönləndirir? Veb saytınızı avtomatik olaraq veb saytınızın şifrələnmiş təhlükəsiz (HTTPS) versiyasına yönləndirmək istəyirsiniz?
.htaccess faylına aşağıdakı 301 yönləndirmə sintaksisini əlavə edin▼
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]- Yuxarıdakı [R,L]-dəki "L" Son (Sonuncu) deməkdir, əgər digər qrammatikalarda da bu L varsa, http avtomatik olaraq https-ə yönləndirilə bilməz.
- Buna görə də, http301-i yuxarıdakı https sintaksisinə yönləndirmək tövsiyə olunur (digər sintaksislərdən əvvəl).
Əgər VestaCP idarəetmə panelindəki digər domenlərinizə təhlükəsiz SSL sertifikatları əlavə etmək istəyirsinizsə, lütfən, bu təlimatı yoxlayın ▼
Ümid edirik ki, Chen Weiliang-ın bloqunda ( https://www.chenweiliang.com/ ) paylaşılan "VestaCP Backend Port 8083 HTTPS Yanlışdır? SSL Sertifikatının Quraşdırılması üzrə Təlimatı" məqaləsi sizə faydalı olacaq.
Bu məqalənin linkini paylaşmaqdan çəkinməyin: https://www.chenweiliang.com/cwl-705.html

