CWP7 SSL greška Kako hostname može instalirati Letsencrypt besplatni certifikat?

Kako instalirati Letsencrypt SSL besplatni SSL certifikat za CWP7 hostname?

CWP7 SSL greška Kako hostname može instalirati Letsencrypt besplatni certifikat?

  • ovo je CWP Control Panel AutoSSL vodič za automatsku instalaciju Letsencrypt besplatnih SSL certifikata.

Ako naiđete na poruku o grešci " cwpsrv.service failed ." sa CWP7 SSL-om, pogledajte sljedeći vodič za rješenja ▼

Kako da promijenim ime hosta u CWP-u?

Pretpostavimo da je vaše ime hosta server.yourdomain.com

  1. Prvo, kreirajte poddomenu u CWP backend-u:server.yourdomain.com
  2. Dodajte A zapis u DNS, poddomena ukazuje na vašLinuxIP adresa servera.
  3. Idite na → CWP postavke → Promijeni ime hosta u lijevom meniju cwp.admin da sačuvate svoje ime hosta.
  • SSL će biti instaliran automatski, jedini uslov je da postavite DNS A zapis za ime hosta.
  • Ako nemate A zapis za ime hosta, CWP će instalirati samopotpisani certifikat.
  • Imajte na umu da ime hosta treba biti poddomena, a ne glavna domena.

Za preusmjeravanje s http:// na https:// možete/usr/local/apache/htdocs/.htaccessKreirajte ovaj htaccess fajl:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Let's Encrypt je certifikacijski autoritet koji je pokrenut 2016. aprila 4. godine, s ciljem eliminacije dosadašnjeg ručnog kreiranja, verifikacije, potpisivanja, instaliranja i ažuriranja certifikata za sigurne web stranice.

Ime hosta/FQDN Instalirajte Letsencrypt SSL certifikat

Šta znači FQDN?

  • FQDN (fully qualified domain name) potpuno kvalificirano ime domene, što je puno ime domene određenog računara ili hosta na Internetu.

Kako se mogu prijaviti za Let's Encrypt?

Postoji novi modul uključen u CWP7 Lijevi meni → Postavke WebServera → SSL certifikati, odakle možete instalirati Letsencrypt certifikate za bilo koju domenu/poddomenu koristeći AutoSSL.

(Ako odaberete Create Let's Encrypt u isto vrijeme kada dodajete naziv domene ili naziv poddomene, možete preskočiti gore navedene korake)

Značajke Letsencrypt SSL certifikata

  • Letsencrypt za domen glavnog naloga i www alias
  • Letsencrypt dodajte naziv domene i www.pseudonim
  • Letsencrypt za poddomene i www.alias
  • Letsencrypt također može instalirati prilagođeno
  • Provjerite datum isteka certifikata
  • Automatsko obnavljanje
  • Dugme za prisilno obnavljanje
  • Apache port 443 automatsko otkrivanje

Automatsko obnavljanje Letsencrypt SSL certifikata

Standardno, Letsencrypt certifikati vrijede 90 dana.

Obnova je automatska, a certifikati se obnavljaju 30 dana prije isteka.

Postoji novi modul uključen u CWP7 Lijevi meni → Postavke WebServera → SSL certifikati, odakle možete instalirati Letsencrypt certifikate za bilo koju domenu/poddomenu koristeći AutoSSL.

Uredite konfiguracijsku datoteku da zamijenite putanju SSL certifikata

Zatim morate urediti konfiguracijsku datoteku i dodati putanju do SSL certifikata (napomena da uklonite komentar i promijenite stazu u svoju).

Uredite cwpsrv konfiguracijski fajl ▼

/usr/local/cwpsrv/conf/cwpsrv.conf

Dodajte Monit nadzor na SSL port ▼

listen 2812 ssl;

Tu je i sljedeći paragraf ▼

ssl_certificate /etc/pki/tls/certs/hostname.crt;
ssl_certificate_key /etc/pki/tls/private/hostname.key;

Zamijenite sljedećom putanjom ▼

ssl_certificate /etc/pki/tls/certs/server.yourdomain.com.bundle;
ssl_certificate_key /etc/pki/tls/private/server.yourdomain.com.key;

Kada završite, ne zaboravite ponovo pokrenuti cwpsrv servis koristeći sljedeću naredbu ▼

service cwpsrv restart

Zatim idite na Postavke web servera → WebServers Conf Editor → Apache → /usr/local/apache/conf.d/

Uredi profil ▼

hostname-ssl.conf

Stavite sljedeći paragraf ▼

ssl_certificate /etc/pki/tls/certs/hostname.crt;
ssl_certificate_key /etc/pki/tls/private/hostname.key;

Zamijenite sljedećom putanjom ▼

ssl_certificate /etc/pki/tls/certs/server.yourdomain.com.bundle;
ssl_certificate_key /etc/pki/tls/private/server.yourdomain.com.key;
  • Ako koristite Nginx, morate učiniti isto.

Zatim ponovo pokrenite Apache (i Nginx) uslugu i provjerite radi li kao i obično?

systemctl restart httpd
systemctl restart nginx

Na kraju, osvježite vezu za prijavu da vidite port 2087https:// server.yourdomain. com:2087/login/index.phpPostoji li dongle?

Komentari

您的邮箱地址不会被公开。必填项已用*标注

Dođite na vrh