Η θύρα φόντου VestaCP 8083 https δεν είναι έγκυρη;Εγκατάσταση σεμιναρίου πιστοποιητικού SSL

Ο πίνακας ελέγχου VestaCP είναι απλός και εύχρηστος: Η εγκατάσταση του πίνακα ελέγχου VestaCP επιτρέπει την αυτόματη εγκατάσταση πιστοποιητικών SSL του Let's Encrypt, καθιστώντας τον δημοφιλή στους επαγγελματίες SEO στο εξωτερικό.

Εγκατάσταση και διαμόρφωση κινεζικών μαθημάτων που ενδέχεται να μην είναι διαθέσιμα στον επίσημο ιστότοπο του VestaCP

Τι είναι το Let's Encrypt;

Το Let's Encrypt είναι μια Αρχή έκδοσης πιστοποιητικών SSL που κυκλοφόρησε στις 2016 Απριλίου 4.

  • Παρέχει δωρεάν πιστοποιητικό X.509 για κρυπτογράφηση Transport Layer Security (TLS) μέσω μιας αυτοματοποιημένης διαδικασίας,
  • Σχεδιασμένο για την εξάλειψη της τρέχουσας μη αυτόματης δημιουργίας, επαλήθευσης, υπογραφής, εγκατάστασης και ενημέρωσης πιστοποιητικών για ασφαλείς ιστότοπους.

Σελίδα σύνδεσης στον πίνακα ελέγχου VestaCP, χρησιμοποιώντας τη θύρα 8083.

Τι είναι η θύρα 8083;

  • Το 8083 είναι μια σελίδα μεσολάβησης και η θύρα αρχείου λήψης, είναι μια λογική θύρα.
  • Στην τεχνολογία δικτύου, οι θύρες περιλαμβάνουν φυσικές θύρες και λογικές θύρες.

Διαφορά μεταξύ φυσικής θύρας και λογικής θύρας

  • Οι φυσικές θύρες αναφέρονται σε θύρες που υπάρχουν στην πραγματικότητα, όπως μόντεμ ADSL, διανομείς, διακόπτες και δρομολογητές που συνδέονται με άλλες συσκευές δικτύου, όπως θύρες RJ-45, θύρες SC κ.λπ.
  • Μια λογική θύρα είναι μια θύρα που διαφοροποιεί τις υπηρεσίες με λογική σημασία, όπως οι θύρες υπηρεσίας στο πρωτόκολλο TCP/IP.Το εύρος του αριθμού θύρας είναι από 0 έως 65535.

Ωστόσο, αυτή τη στιγμή η θύρα 8083 του πίνακα ελέγχου VestaCP εμφανίζεται από προεπιλογή χωρίς πιστοποιητικό ασφαλείας SSL...

Επομένως, μετά την εγκατάσταση του πίνακα VestaCP , το Google Chrome θα εμφανίσει το ακόλουθο μήνυμα:

  • Η σύνδεσή σας δεν είναι ιδιωτική σύνδεση
  • Οι επιτιθέμενοι μπορεί να προσπαθήσουν να κλέψουν τις πληροφορίες σας (π.χ. κωδικούς πρόσβασης, επικοινωνίες ή στοιχεία πιστωτικής κάρτας).

    Ο πίνακας σύνδεσης Vesta ενεργοποιεί το https

    Βήμα 1: Συνδεθείτε στον πίνακα διαχείρισης VestaCP χρησιμοποιώντας το όνομα κεντρικού υπολογιστή και τη θύρα 8083 ▼

    http:// 你的域名:8083/

    Βήμα 2: Αποκτήστε πρόσβαση στην υπηρεσία web VestaCP, εντοπίστε το όνομα κεντρικού υπολογιστή του διακομιστή σας και, στη συνέχεια, κάντε κλικ στην επιλογή Επεξεργασία ▼.

    Υπηρεσίες Web του VestaCP Panel - Κάντε κλικ στην Επεξεργασία

    Βήμα 3: Εντοπίστε και ελέγξτε το SSL και το Let's Encrypt. "Ενεργοποίηση SSL (Υποστήριξη SSL)" και "Χρήση Let's Encrypt (Υποστήριξη Let's Encrypt)" ▼

    Στον πίνακα VestaCP, εντοπίστε και ελέγξτε τα SSL και Let's Encrypt.

    • Στη συνέχεια, κάντε κλικ στην επιλογή Αποθήκευση (ο διαχειριστής κάνει κλικ στην Αποθήκευση και περιμένει για περίπου πέντε λεπτά για να προβάλει την εφαρμογή για ένα πιστοποιητικό SSL)

    第 4 步:Εντοπίστε την ασφαλή τοποθεσία αποθήκευσης του Let's Encrypt Το Let's Encrypt αποθηκεύει το πιστοποιητικό SSL του /home/username/conf/web/ στην τοποθεσία. Παρακαλώ αναφέρετε τις τοποθεσίες τους ▼

    /home/username/conf/web/ssl.website.crt
    /home/username/conf/web/ssl.website.key

    Πίνακας ελέγχου VestaCP, αποθηκεύστε το πιστοποιητικό SSL του ονόματος κεντρικού υπολογιστή στο ▼

    /usr/local/vesta/ssl/certificate.crt
    /usr/local/vesta/ssl/certificate.key

    Επομένως, πρέπει πρώτα να μετονομάσουμε τα παλιά αρχεία πιστοποιητικού VestaCP σε κάποιο εικονικό κείμενο, έτσι ώστε το VestaCP να μην τα χρησιμοποιεί πλέον και στη συνέχεια να συνδέσουμε συμβολικά αυτά τα αρχεία. Ακολουθήστε τα παρακάτω βήματα για να μάθετε πώς να το κάνετε αυτό.

    Βήμα 5: Συνδέστε SSH στον διακομιστή σας και εισαγάγετε αυτές τις δύο εντολές για να μετονομάσετε τα παλιά αρχεία ▼

    mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt
    mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
    • Εάν οι ακόλουθες λειτουργίες δεν τεθούν σε ισχύ, προκαλώντας την αποτυχία του συνδέσμου SSL, ο ιστότοπος δεν μπορεί να ανοίξει και το αρχείο SSL "μη χρησιμοποιήσιμος"όνομα, αλλαγή στο προηγούμενο όνομα"πιστοποιητικό” χωρίς να χάσετε χρόνο για την επανεγκατάσταση του πίνακα VestaCP.

    Βήμα 6: Δημιουργήστε έναν συμβολικό σύνδεσμο που να οδηγεί στον νέο συμβολικό σύνδεσμο. Αντικαταστήστε το όνομα χρήστη σας, όπως: admin. Αντικαταστήστε το chenweiliang.com με το όνομα κεντρικού υπολογιστή του διακομιστή VPS σας (FQDN). ▼

    ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt
    ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key

    Βήμα 7: Επανεκκινήστε το VestaCP

    service vesta restart

    Βήμα 8: Εκκαθαρίστε την προσωρινή μνήμη του προγράμματος περιήγησής σας και, στη συνέχεια, δοκιμάστε να συνδεθείτε ξανά στον πίνακα ελέγχου VestaCP χρησιμοποιώντας τη θύρα 8083.

    • Τώρα το SSL στη θύρα 8083 είναι ασφαλές!

    Λύση κατεστραμμένων δικαιωμάτων

    Για να διορθώσετε κατεστραμμένα δικαιώματα, εισαγάγετε την ακόλουθη εντολή ▼

    • θα your.adminpanel.com Αντικαταστήστε με τη διεύθυνση URL της κονσόλας διαχείρισης VestaCP.
    chgrp mail ssl.your.adminpanel.com.key
    chmod 660 ssl.your.adminpanel.com.key
    chgrp mail ssl.your.adminpanel.com.crt
    chmod 660 ssl.your.adminpanel.com.crt

    Τα παραπάνω είναι η μέθοδος για την ενεργοποίηση του πιστοποιητικού SSL στο παρασκήνιο VestaCP.

    Πώς να αναγκάσετε το όνομα τομέα να χρησιμοποιήσει το πιστοποιητικό https SSL;

    Βήμα 1: Εγκατάσταση ενός προσαρμοσμένου προτύπου nginx ▼

    cd /usr/local/vesta/data/templates/web
    wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz
    tar -xzvf nginx.tar.gz
    rm -f nginx.tar.gz

    第 2 步:Ορίστε το πρότυπο διακομιστή μεσολάβησης σε force-https Πίνακας ελέγχου VestaCP: Επιβολή ενεργοποίησης HTTPS για υπηρεσίες ιστού

    • Δημιουργήστε μια νέα προεπιλογή ή σε μια υπάρχουσα προεπιλογή, ορίστε το force-https ως πρότυπο διακομιστή μεσολάβησης Nginx.
    • Κατά την προσθήκη νέων χρηστών, μπορείτε να χρησιμοποιήσετε το πρότυπο force-https για να εκχωρήσετε δικαιώματα σε χρήστες του προκαθορισμένου σχήματος.

    Το HTTP ανακατευθύνεται αυτόματα στο HTTPS

    Πώς το VestaCP ανακατευθύνει το HTTP στο HTTPS χρησιμοποιώντας το htaccess; Θέλετε να ανακατευθύνετε αυτόματα τον ιστότοπό σας σε μια ασφαλή (HTTPS) έκδοση του ιστότοπού σας που είναι κρυπτογραφημένη;

    Στο αρχείο .htaccess, προσθέστε την ακόλουθη σύνταξη ανακατεύθυνσης 301 ▼

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
    • Το "L" στο παραπάνω [R,L] σημαίνει Last (Last), εάν και άλλες γραμματικές έχουν αυτό το L, το http δεν μπορεί να ανακατευθυνθεί αυτόματα στο https.
    • Επομένως, συνιστάται η ανακατεύθυνση του http301 στη σύνταξη https στο επάνω μέρος (πριν από άλλες συντακτικές).

    Εάν θέλετε να προσθέσετε ασφαλή πιστοποιητικά SSL στους άλλους τομείς σας στον πίνακα ελέγχου VestaCP, ανατρέξτε σε αυτό το σεμινάριο ▼

    Ας ελπίσουμε ότι το άρθρο "VestaCP Backend Port 8083 HTTPS Invalid? SSL Certificate Installation Tutorial" που κοινοποιήθηκε στο ιστολόγιο του Chen Weiliang ( https://www.chenweiliang.com/ ) θα σας φανεί χρήσιμο.

    Μη διστάσετε να κοινοποιήσετε τον σύνδεσμο αυτού του άρθρου: https://www.chenweiliang.com/cwl-705.html

    Για να ξεκλειδώσετε περισσότερα κρυμμένα κόλπα🔑, καλώς ήρθατε στο κανάλι μας στο Telegram!

    Κάντε share και like αν σας αρέσει! Τα share και τα likes σας είναι το συνεχές μας κίνητρο!

     

    发表 评论

    您的邮箱地址不会被公开。必填项已用*标注

    Μεταβείτε στην κορυφή