CWP7 SSL-viga Kuidas saab hostinimi installida Letsencrypti tasuta sertifikaadi?

Kuidas installida Letsencrypt SSL-i tasuta SSL-sertifikaati CWP7 hostinime jaoks?

CWP7 SSL-viga Kuidas saab hostinimi installida Letsencrypti tasuta sertifikaadi?

  • see on CWP juhtpaneel AutoSSL-i juhend Letsencrypti tasuta SSL-sertifikaatide automaatseks installimiseks.

Kui CWP7 SSL-iga kuvatakse veateade " cwpsrv.service failed .", vaadake lahendusi järgmisest õpetusest ▼

Kuidas ma saan CWP-s hostinime muuta?

Oletame, et teie hostinimi on server.yourdomain.com

  1. Esiteks looge CWP taustaprogrammis alamdomeen:server.yourdomain.com
  2. Lisage DNS-i A-kirje, alamdomeen osutab teieLinuxServeri IP-aadress.
  3. Oma hostinime salvestamiseks avage cwp.admin vasakpoolses menüüs → CWP sätted → Muuda hostinime.
  • SSL installitakse automaatselt, ainus tingimus on, et seadistate hostinime jaoks DNS A kirje.
  • Kui teil pole hostinime jaoks A-kirjet, installib CWP iseallkirjastatud sertifikaadi.
  • Pange tähele, et hostinimi peaks olema alamdomeen, mitte põhidomeen.

http://-le https://-le suunamiseks saate seda teha/usr/local/apache/htdocs/.htaccessLooge see htaccess-fail:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Let's Encrypt on sertifitseerimisasutus, mis käivitati 2016. aprillil 4 ja mille eesmärk on kaotada praegune turvaliste veebisaitide käsitsi sertifikaatide loomine, kontrollimine, allkirjastamine, installimine ja värskendamine.

Hostinimi/FQDN Installige Letsencrypt SSL-sertifikaat

Mida tähendab FQDN?

  • FQDN (fully qualified domain name) täielikult kvalifitseeritud domeeninimi, mis on Internetis oleva konkreetse arvuti või hosti täielik domeeninimi.

Kuidas ma saan Let's Encryptile kandideerida?

CWP7 vasakmenüü → Veebiserveri sätted → SSL-sertifikaadid on lisatud uus moodul, kust saab installida Letsencrypt sertifikaate igale domeenile/alamdomeenile kasutades AutoSSL-i.

(Kui valite domeeninime või alamdomeeni nime lisamisel samal ajal Loo Let's Encrypt, võite ülaltoodud sammud vahele jätta)

Letsencrypt SSL-sertifikaadi funktsioonid

  • Letsencrypt põhikonto domeeni ja www aliase jaoks
  • Letsencrypt lisab domeeninime ja www.aliase
  • Letsencrypt alamdomeenide ja www.aliase jaoks
  • Letsencrypt saab installida ka kohandatud
  • Kontrollige sertifikaadi aegumiskuupäeva
  • Automaatne uuendus
  • Sunni uuendamise nupp
  • Apache pordi 443 automaatne tuvastamine

Letsencrypt SSL-sertifikaatide automaatne uuendamine

Vaikimisi kehtivad Letsencrypti sertifikaadid 90 päeva.

Pikendamine on automaatne ja sertifikaate uuendatakse 30 päeva enne aegumist.

CWP7 vasakmenüü → Veebiserveri sätted → SSL-sertifikaadid on lisatud uus moodul, kust saab installida Letsencrypt sertifikaate igale domeenile/alamdomeenile kasutades AutoSSL-i.

Redigeerige konfiguratsioonifaili, et asendada SSL-sertifikaadi tee

Järgmiseks peate muutma konfiguratsioonifaili ja lisama SSL-sertifikaadi tee (märkus eemaldada kommentaari ja muuta tee omale).

Redigeeri cwpsrv konfiguratsioonifaili ▼

/usr/local/cwpsrv/conf/cwpsrv.conf

Lisa Moniti jälgimine SSL-pordile ▼

listen 2812 ssl;

Seal on ka järgmine lõik ▼

ssl_certificate /etc/pki/tls/certs/hostname.crt;
ssl_certificate_key /etc/pki/tls/private/hostname.key;

Asendage järgmise teega ▼

ssl_certificate /etc/pki/tls/certs/server.yourdomain.com.bundle;
ssl_certificate_key /etc/pki/tls/private/server.yourdomain.com.key;

Kui see on tehtud, ärge unustage taaskäivitada teenust cwpsrv järgmise käsuga ▼

service cwpsrv restart

Seejärel avage veebiserveri sätted → WebServers Conf Editor → Apache → /usr/local/apache/conf.d/

Redigeeri profiili ▼

hostname-ssl.conf

Pange järgmine lõik ▼

ssl_certificate /etc/pki/tls/certs/hostname.crt;
ssl_certificate_key /etc/pki/tls/private/hostname.key;

Asendage järgmise teega ▼

ssl_certificate /etc/pki/tls/certs/server.yourdomain.com.bundle;
ssl_certificate_key /etc/pki/tls/private/server.yourdomain.com.key;
  • Kui kasutate Nginxit, peate tegema sama.

Seejärel taaskäivitage Apache (ja Nginxi) teenus ja veenduge, et see töötab nagu tavaliselt?

systemctl restart httpd
systemctl restart nginx

Lõpuks värskendage pordi 2087 vaatamiseks sisselogimislinkihttps:// server.yourdomain. com:2087/login/index.phpKas dongle on olemas?

发表 评论

您的邮箱地址不会被公开.必填项已用*标注

Leidke Top