VestaCP fon 8083 port https etibarsızdır?SSL Sertifikat Təlimatı quraşdırın

VestaCP idarəetmə paneli sadə və istifadəsi asandır: VestaCP idarəetmə panelinin quraşdırılması, Let's Encrypt SSL sertifikatlarının avtomatik quraşdırılmasına imkan verir və bu da onu xaricdəki SEO mütəxəssisləri arasında populyar edir.

Quraşdırma və konfiqurasiya Çin dərsləri VestaCP rəsmi saytında mövcud olmaya bilər

Let's Encrypt nədir?

Let's Encrypt 2016 aprel 4-cı ildə istifadəyə verilmiş SSL Sertifikat Təşkilatıdır.

  • Avtomatlaşdırılmış proses vasitəsilə Nəqliyyat Layeri Təhlükəsizliyi (TLS) şifrələməsi üçün pulsuz X.509 sertifikatı təqdim edir,
  • Təhlükəsiz vebsaytlar üçün sertifikatların cari əl ilə yaradılması, yoxlanılması, imzalanması, quraşdırılması və yenilənməsini aradan qaldırmaq üçün nəzərdə tutulmuşdur.

8083 portundan istifadə edərək VestaCP idarəetmə panelinə giriş səhifəsi.

8083 portu nədir?

  • 8083 proksi səhifə və yükləmə faylı portudur, məntiqi portdur.
  • Şəbəkə texnologiyasında portlara fiziki portlar və məntiqi portlar daxildir.

Fiziki Port və Məntiqi Port Arasındakı Fərq

  • Fiziki portlar ADSL modemləri, hublar, açarlar və RJ-45 portları, SC portları və s. kimi digər şəbəkə cihazlarına qoşulan marşrutlaşdırıcılar kimi həqiqətən mövcud olan portlara aiddir.
  • Məntiqi port, TCP/IP protokolunda xidmət portları kimi məntiqi mənası ilə xidmətləri fərqləndirən portdur.Port nömrə diapazonu 0-dan 65535-ə qədərdir.

Bununla belə, hazırda VestaCP idarəetmə panelinin 8083 portu standart olaraq SSL təhlükəsizlik sertifikatı olmadan göstərilir...

Buna görə də, VestaCP panelini quraşdırdıqdan sonra Google Chrome aşağıdakı sorğunu göstərəcək:

  • Bağlantınız şəxsi bağlantı deyil
  • Təcavüzkarlar məlumatlarınızı oğurlamağa cəhd edə bilər (məsələn, parollar, rabitə və ya kredit kartı məlumatı).

    Vesta giriş paneli https-i aktivləşdirir

    Addım 1: Host adı və 8083 portundan istifadə edərək VestaCP idarəetmə panelinə daxil olun ▼

    http:// 你的域名:8083/

    Addım 2: VestaCP veb xidmətinə daxil olun, serverinizin host adını tapın və sonra Redaktə et düyməsini basın. ▼

    VestaCP Panel Veb Xidmətləri - Redaktə et düyməsini basın

    Addım 3: SSL və Let's Encrypt funksiyalarını tapın və yoxlayın. "SSL-i aktivləşdirin (SSL dəstəyi)" və "Let's Encrypt (Let's Encrypt dəstəyi) funksiyalarından istifadə edin" ▼

    VestaCP panelində SSL və Let's Encrypt bölmələrini tapın və yoxlayın.

    • Sonra Saxla düyməsini basın (inzibatçı Saxla düyməsini klikləyir və SSL sertifikatı üçün tətbiqə baxmaq üçün təxminən beş dəqiqə gözləyir)

    Addım 4:Let's Encrypt təhlükəsiz sertifikat saxlama yerini tapın Let's Encrypt onun SSL sertifikatını saxlayır /home/username/conf/web/ yerdə. Zəhmət olmasa onların yerlərini qeyd edin ▼

    /home/username/conf/web/ssl.website.crt
    /home/username/conf/web/ssl.website.key

    VestaCP idarəetmə paneli, host adının SSL sertifikatını ▼ daxilində saxlayın

    /usr/local/vesta/ssl/certificate.crt
    /usr/local/vesta/ssl/certificate.key

    Buna görə də, biz əvvəlcə köhnə VestaCP sertifikat fayllarının adını bəzi saxta mətnə ​​dəyişdirməliyik ki, VestaCP onlardan daha istifadə etməsin və sonra bu faylları simvolik olaraq əlaqələndirsin. Bunu necə edəcəyinizi öyrənmək üçün aşağıdakı addımları izləyin.

    Addım 5: Serverinizə SSH daxil edin və köhnə faylların adını dəyişdirmək üçün bu iki əmri daxil edin ▼

    mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt
    mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
    • Aşağıdakı əməliyyatlar qüvvəyə minməsə, SSL keçidinin uğursuzluğuna səbəb olarsa, vebsayt açıla bilməz və SSL faylı "istifadəyə yararsız"ad, əvvəlki ada qayıt"arayış” VestaCP panelini yenidən quraşdırmaq üçün vaxt itirmədən.

    Addım 6: Yeni simvolik linkə işarə etmək üçün simvolik bir link yaradın. Zəhmət olmasa, istifadəçi adınızı, məsələn, admin ilə əvəz edin. chenweiliang.com ünvanını VPS serverinizin host adı (FQDN) ilə əvəz edin . ▼

    ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt
    ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key

    Addım 7: VestaCP-ni yenidən başladın

    service vesta restart

    Addım 8: Brauzerinizin önbelleğini təmizləyin və sonra 8083 portundan istifadə edərək VestaCP idarəetmə panelinə yenidən daxil olmağa çalışın.

    • İndi 8083 portunda SSL təhlükəsizdir!

    Qırılmış icazələrin həlli

    Qırılmış icazələri düzəltmək üçün aşağıdakı əmri daxil edin▼

    • Olacaq your.adminpanel.com VestaCP idarəetmə konsolunuzun URL ilə əvəz edin.
    chgrp mail ssl.your.adminpanel.com.key
    chmod 660 ssl.your.adminpanel.com.key
    chgrp mail ssl.your.adminpanel.com.crt
    chmod 660 ssl.your.adminpanel.com.crt

    Yuxarıdakılar, VestaCP fonunda SSL sertifikatını aktivləşdirmək üsuludur.

    Domen adını https SSL sertifikatından istifadə etməyə necə məcbur etmək olar?

    Addım 1: Xüsusi nginx şablonunu quraşdırın ▼

    cd /usr/local/vesta/data/templates/web
    wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz
    tar -xzvf nginx.tar.gz
    rm -f nginx.tar.gz

    Addım 2:Proksi şablonunu force-https olaraq təyin edin VestaCP İdarəetmə Paneli: Veb Xidmətləri üçün HTTPS Aktivləşdirməsini Məcburi Edin

    • Yeni əvvəlcədən təyin yaradın və ya mövcud əvvəlcədən təyinatda force-https-i Nginx proxy şablonu kimi təyin edin.
    • Yeni istifadəçilər əlavə edərkən, əvvəlcədən qurulmuş sxemin istifadəçilərinə icazələr təyin etmək üçün force-https şablonundan istifadə edə bilərsiniz.

    HTTP avtomatik olaraq HTTPS-ə yönləndirilir

    VestaCP htaccess istifadə edərək HTTP-ni HTTPS-ə necə yönləndirir? Veb saytınızı avtomatik olaraq veb saytınızın şifrələnmiş təhlükəsiz (HTTPS) versiyasına yönləndirmək istəyirsiniz?

    .htaccess faylına aşağıdakı 301 yönləndirmə sintaksisini əlavə edin▼

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
    • Yuxarıdakı [R,L]-dəki "L" Son (Sonuncu) deməkdir, əgər digər qrammatikalarda da bu L varsa, http avtomatik olaraq https-ə yönləndirilə bilməz.
    • Buna görə də, http301-i yuxarıdakı https sintaksisinə yönləndirmək tövsiyə olunur (digər sintaksislərdən əvvəl).

    Əgər VestaCP idarəetmə panelindəki digər domenlərinizə təhlükəsiz SSL sertifikatları əlavə etmək istəyirsinizsə, lütfən, bu təlimatı yoxlayın ▼

    发表 评论

    您的邮箱地址不会被公开。必填项已用*标注

    Top gedin