CWP7 SSL-eraro? Kiel gastiga nomo povas instali senpagan atestilon de Letsencrypt?

Kiel instali Letsencrypt SSL senpagan SSL-atestilon por CWP7-gastignomo?

CWP7 SSL-eraro? Kiel gastiga nomo povas instali senpagan atestilon de Letsencrypt?

  • jen CWP Kontrolpanelo AutoSSL-gvidilo por aŭtomate instali Letsencrypt senpagajn SSL-atestilojn.

Se vi renkontas la erarmesaĝon " cwpsrv.service failed " kun CWP7 SSL, bonvolu rigardi la jenan lernilon por solvoj ▼

Kiel mi povas ŝanĝi la gastigantnomon en CWP?

Supozu, ke via gastiga nomo estas server.yourdomain.com

  1. Unue, kreu subdomajnon en la backend de CWP:server.yourdomain.com
  2. Aldonu A-rekordon en DNS, la subdomajno montras al vialinuxIP-adreso de servilo.
  3. Iru al → CWP-Agordoj → Ŝanĝi Gastigan nomon en la maldekstra menuo de cwp.admin por konservi vian gastigan nomon.
  • SSL estos instalita aŭtomate, la sola kondiĉo estas, ke vi agordu DNS-rekordon por la gastiga nomo.
  • Se vi ne havas A-rekordon por la gastiga nomo, CWP instalos memsubskribitan atestilon.
  • Notu, ke la gastiga nomo estu subdomajno kaj ne la ĉefa domajno.

Por http:// al https:// alidirektado, vi povas/usr/local/apache/htdocs/.htaccessKreu ĉi tiun htaccess-dosieron:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Let's Encrypt estas atestila aŭtoritato, kiu lanĉis la 2016-an de aprilo 4, kun la celo forigi la nunan manan kreadon, kontroladon, subskribon, instaladon kaj ĝisdatigon de atestiloj por sekuraj retejoj.

Gastigantonomo/FQDN Instalu Letsencrypt SSL-Atestilon

Kion signifas FQDN?

  • FQDN (fully qualified domain name) plene kvalifikita domajna nomo, kiu estas la plena domajna nomo de specifa komputilo aŭ gastiganto en la Interreto.

Kiel mi povas kandidatiĝi por Let's Encrypt?

Estas nova modulo inkluzivita en CWP7 Maldekstra Menuo → RetServilo-Agordoj → SSL-Atestiloj, de tie vi povas instali Letsencrypt-atestojn por iu ajn domajno/subdomajno uzante AutoSSL.

(Se vi elektas Krei Ni Ĉifri samtempe kiam vi aldonas domajnan nomon aŭ subdomajnan nomon, vi povas preterlasi la suprajn paŝojn)

Trajtoj de Letsencrypt SSL-Atestilo

  • Letsencrypt por ĉefkonta domajno kaj www-kaŝnomo
  • Letsencrypt aldonu domajnan nomon kaj www.alias
  • Letsencrypt por subdomajnoj kaj www.alias
  • Letsencrypt ankaŭ povas instali kutimon
  • Kontrolu la limdaton de la atestilo
  • aŭtomate renovigo
  • Butono de forto renovigo
  • Apache-haveno 443 aŭtomata detekto

Letsencrypt SSL-atestilo aŭtomata renovigo

Defaŭlte, Letsencrypt-atestiloj validas dum 90 tagoj.

Renovigo estas aŭtomata kaj atestiloj estas renovigitaj 30 tagojn antaŭ eksvalidiĝo.

Estas nova modulo inkluzivita en CWP7 Maldekstra Menuo → RetServilo-Agordoj → SSL-Atestiloj, de tie vi povas instali Letsencrypt-atestojn por iu ajn domajno/subdomajno uzante AutoSSL.

Redaktu la agordan dosieron por anstataŭigi la SSL-atestilon

Poste, vi devas redakti la agordan dosieron kaj aldoni la vojon al la SSL-atestilo (notu forigi la komenton kaj ŝanĝi la vojon al via propra).

Redaktu cwpsrv-agordan dosieron ▼

/usr/local/cwpsrv/conf/cwpsrv.conf

Aldonu Monit-monitoradon al la SSL-pordo ▼

listen 2812 ssl;

Estas ankaŭ la sekva alineo ▼

ssl_certificate /etc/pki/tls/certs/hostname.crt;
ssl_certificate_key /etc/pki/tls/private/hostname.key;

Anstataŭigu per la sekva vojo ▼

ssl_certificate /etc/pki/tls/certs/server.yourdomain.com.bundle;
ssl_certificate_key /etc/pki/tls/private/server.yourdomain.com.key;

Post tio, ne forgesu rekomenci la cwpsrv-servon per la sekva komando ▼

service cwpsrv restart

Poste iru al Retservilo-Agordoj → WebServers Conf Editor → Apache → /usr/local/apache/conf.d/

Redakti Profilon ▼

hostname-ssl.conf

Metu la sekvan alineon ▼

ssl_certificate /etc/pki/tls/certs/hostname.crt;
ssl_certificate_key /etc/pki/tls/private/hostname.key;

Anstataŭigu per la sekva vojo ▼

ssl_certificate /etc/pki/tls/certs/server.yourdomain.com.bundle;
ssl_certificate_key /etc/pki/tls/private/server.yourdomain.com.key;
  • Se vi uzas Nginx, vi devas fari la samon.

Tiam rekomencu la servon Apache (kaj Nginx) kaj certigu, ke ĝi funkcias kiel kutime?

systemctl restart httpd
systemctl restart nginx

Fine, refreŝigu la ensalutan ligilon por vidi la havenon 2087https:// server.yourdomain. com:2087/login/index.phpĈu estas dongle?

Lasu komenton

您的邮箱地址不会被公开。必填项已用*标注

Rulumu al Supro