Κατάλογος άρθρου
Ο πίνακας ελέγχου VestaCP είναι απλός και εύχρηστος: Η εγκατάσταση του πίνακα ελέγχου VestaCP επιτρέπει την αυτόματη εγκατάσταση πιστοποιητικών SSL του Let's Encrypt, καθιστώντας τον δημοφιλή στους επαγγελματίες SEO στο εξωτερικό.

Τι είναι το Let's Encrypt;
Το Let's Encrypt είναι μια Αρχή έκδοσης πιστοποιητικών SSL που κυκλοφόρησε στις 2016 Απριλίου 4.
- Παρέχει δωρεάν πιστοποιητικό X.509 για κρυπτογράφηση Transport Layer Security (TLS) μέσω μιας αυτοματοποιημένης διαδικασίας,
- Σχεδιασμένο για την εξάλειψη της τρέχουσας μη αυτόματης δημιουργίας, επαλήθευσης, υπογραφής, εγκατάστασης και ενημέρωσης πιστοποιητικών για ασφαλείς ιστότοπους.
Σελίδα σύνδεσης στον πίνακα ελέγχου VestaCP, χρησιμοποιώντας τη θύρα 8083.
Τι είναι η θύρα 8083;
- Το 8083 είναι μια σελίδα μεσολάβησης και η θύρα αρχείου λήψης, είναι μια λογική θύρα.
- Στην τεχνολογία δικτύου, οι θύρες περιλαμβάνουν φυσικές θύρες και λογικές θύρες.
Διαφορά μεταξύ φυσικής θύρας και λογικής θύρας
- Οι φυσικές θύρες αναφέρονται σε θύρες που υπάρχουν στην πραγματικότητα, όπως μόντεμ ADSL, διανομείς, διακόπτες και δρομολογητές που συνδέονται με άλλες συσκευές δικτύου, όπως θύρες RJ-45, θύρες SC κ.λπ.
- Μια λογική θύρα είναι μια θύρα που διαφοροποιεί τις υπηρεσίες με λογική σημασία, όπως οι θύρες υπηρεσίας στο πρωτόκολλο TCP/IP.Το εύρος του αριθμού θύρας είναι από 0 έως 65535.
Ωστόσο, αυτή τη στιγμή η θύρα 8083 του πίνακα ελέγχου VestaCP εμφανίζεται από προεπιλογή χωρίς πιστοποιητικό ασφαλείας SSL...
Επομένως, μετά την εγκατάσταση του πίνακα VestaCP , το Google Chrome θα εμφανίσει το ακόλουθο μήνυμα:
- Η σύνδεσή σας δεν είναι ιδιωτική σύνδεση
- Οι επιτιθέμενοι μπορεί να προσπαθήσουν να κλέψουν τις πληροφορίες σας (π.χ. κωδικούς πρόσβασης, επικοινωνίες ή στοιχεία πιστωτικής κάρτας).
Ο πίνακας σύνδεσης Vesta ενεργοποιεί το https
Βήμα 1: Συνδεθείτε στον πίνακα διαχείρισης VestaCP χρησιμοποιώντας το όνομα κεντρικού υπολογιστή και τη θύρα 8083 ▼
http:// 你的域名:8083/
Βήμα 2: Αποκτήστε πρόσβαση στην υπηρεσία web VestaCP, εντοπίστε το όνομα κεντρικού υπολογιστή του διακομιστή σας και, στη συνέχεια, κάντε κλικ στην επιλογή Επεξεργασία ▼.

Βήμα 3: Εντοπίστε και ελέγξτε το SSL και το Let's Encrypt. "Ενεργοποίηση SSL (Υποστήριξη SSL)" και "Χρήση Let's Encrypt (Υποστήριξη Let's Encrypt)" ▼

- Στη συνέχεια, κάντε κλικ στην επιλογή Αποθήκευση (ο διαχειριστής κάνει κλικ στην Αποθήκευση και περιμένει για περίπου πέντε λεπτά για να προβάλει την εφαρμογή για ένα πιστοποιητικό SSL)
第 4 步:Εντοπίστε την ασφαλή τοποθεσία αποθήκευσης του Let's Encrypt Το Let's Encrypt αποθηκεύει το πιστοποιητικό SSL του /home/username/conf/web/ στην τοποθεσία. Παρακαλώ αναφέρετε τις τοποθεσίες τους ▼
/home/username/conf/web/ssl.website.crt /home/username/conf/web/ssl.website.key
Πίνακας ελέγχου VestaCP, αποθηκεύστε το πιστοποιητικό SSL του ονόματος κεντρικού υπολογιστή στο ▼
/usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/certificate.key
Επομένως, πρέπει πρώτα να μετονομάσουμε τα παλιά αρχεία πιστοποιητικού VestaCP σε κάποιο εικονικό κείμενο, έτσι ώστε το VestaCP να μην τα χρησιμοποιεί πλέον και στη συνέχεια να συνδέσουμε συμβολικά αυτά τα αρχεία. Ακολουθήστε τα παρακάτω βήματα για να μάθετε πώς να το κάνετε αυτό.
Βήμα 5: Συνδέστε SSH στον διακομιστή σας και εισαγάγετε αυτές τις δύο εντολές για να μετονομάσετε τα παλιά αρχεία ▼
mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
- Εάν οι ακόλουθες λειτουργίες δεν τεθούν σε ισχύ, προκαλώντας την αποτυχία του συνδέσμου SSL, ο ιστότοπος δεν μπορεί να ανοίξει και το αρχείο SSL "μη χρησιμοποιήσιμος"όνομα, αλλαγή στο προηγούμενο όνομα"πιστοποιητικό” χωρίς να χάσετε χρόνο για την επανεγκατάσταση του πίνακα VestaCP.
Βήμα 6: Δημιουργήστε έναν συμβολικό σύνδεσμο που να οδηγεί στον νέο συμβολικό σύνδεσμο. Αντικαταστήστε το όνομα χρήστη σας, όπως: admin. Αντικαταστήστε το chenweiliang.com με το όνομα κεντρικού υπολογιστή του διακομιστή VPS σας (FQDN). ▼
ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key
Βήμα 7: Επανεκκινήστε το VestaCP
service vesta restart
Βήμα 8: Εκκαθαρίστε την προσωρινή μνήμη του προγράμματος περιήγησής σας και, στη συνέχεια, δοκιμάστε να συνδεθείτε ξανά στον πίνακα ελέγχου VestaCP χρησιμοποιώντας τη θύρα 8083.
- Τώρα το SSL στη θύρα 8083 είναι ασφαλές!
Λύση κατεστραμμένων δικαιωμάτων
Για να διορθώσετε κατεστραμμένα δικαιώματα, εισαγάγετε την ακόλουθη εντολή ▼
- θα your.adminpanel.com Αντικαταστήστε με τη διεύθυνση URL της κονσόλας διαχείρισης VestaCP.
chgrp mail ssl.your.adminpanel.com.key chmod 660 ssl.your.adminpanel.com.key chgrp mail ssl.your.adminpanel.com.crt chmod 660 ssl.your.adminpanel.com.crt
Τα παραπάνω είναι η μέθοδος για την ενεργοποίηση του πιστοποιητικού SSL στο παρασκήνιο VestaCP.
Πώς να αναγκάσετε το όνομα τομέα να χρησιμοποιήσει το πιστοποιητικό https SSL;
Βήμα 1: Εγκατάσταση ενός προσαρμοσμένου προτύπου nginx ▼
cd /usr/local/vesta/data/templates/web wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz tar -xzvf nginx.tar.gz rm -f nginx.tar.gz
第 2 步:Ορίστε το πρότυπο διακομιστή μεσολάβησης σε force-https 
- Δημιουργήστε μια νέα προεπιλογή ή σε μια υπάρχουσα προεπιλογή, ορίστε το force-https ως πρότυπο διακομιστή μεσολάβησης Nginx.
- Κατά την προσθήκη νέων χρηστών, μπορείτε να χρησιμοποιήσετε το πρότυπο force-https για να εκχωρήσετε δικαιώματα σε χρήστες του προκαθορισμένου σχήματος.
Το HTTP ανακατευθύνεται αυτόματα στο HTTPS
Πώς το VestaCP ανακατευθύνει το HTTP στο HTTPS χρησιμοποιώντας το htaccess; Θέλετε να ανακατευθύνετε αυτόματα τον ιστότοπό σας σε μια ασφαλή (HTTPS) έκδοση του ιστότοπού σας που είναι κρυπτογραφημένη;
Στο αρχείο .htaccess, προσθέστε την ακόλουθη σύνταξη ανακατεύθυνσης 301 ▼
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]- Το "L" στο παραπάνω [R,L] σημαίνει Last (Last), εάν και άλλες γραμματικές έχουν αυτό το L, το http δεν μπορεί να ανακατευθυνθεί αυτόματα στο https.
- Επομένως, συνιστάται η ανακατεύθυνση του http301 στη σύνταξη https στο επάνω μέρος (πριν από άλλες συντακτικές).
Εάν θέλετε να προσθέσετε ασφαλή πιστοποιητικά SSL στους άλλους τομείς σας στον πίνακα ελέγχου VestaCP, ανατρέξτε σε αυτό το σεμινάριο ▼
Ας ελπίσουμε ότι το άρθρο "VestaCP Backend Port 8083 HTTPS Invalid? SSL Certificate Installation Tutorial" που κοινοποιήθηκε στο ιστολόγιο του Chen Weiliang ( https://www.chenweiliang.com/ ) θα σας φανεί χρήσιμο.
Μη διστάσετε να κοινοποιήσετε τον σύνδεσμο αυτού του άρθρου: https://www.chenweiliang.com/cwl-705.html

