VestaCP atzeko planoko 8083 ataka https baliogabea da?Instalatu SSL ziurtagiriaren tutoriala

VestaCP kontrol panela erabiltzeko erraza eta sinplea da: VestaCP kontrol panela instalatzeak Let's Encrypt SSL ziurtagirien instalazio automatikoa ahalbidetzen du, eta horrek atzerriko SEO profesionalen artean ezaguna egiten du.

VestaCPren webgune ofizialean erabilgarri ez dauden txinatar tutorialak instalatzea eta konfiguratzea

Zer da Let's Encrypt?

Let's Encrypt 2016ko apirilaren 4an abiarazitako SSL Ziurtagiri Autoritatea da.

  • Doako X.509 ziurtagiria eskaintzen du Transport Layer Security (TLS) enkriptatzeko prozesu automatizatu baten bidez.
  • Webgune seguruetarako ziurtagirien eskuzko sorkuntza, egiaztapena, sinadura, instalazioa eta eguneratzea ezabatzeko diseinatua.

VestaCP kontrol paneleko saioa hasteko orria, 8083 ataka erabiliz.

Zer da 8083 portua?

  • 8083 proxy orria eta deskargatzeko fitxategien ataka da, ataka logikoa da.
  • Sare teknologian, portuek portu fisikoak eta ataka logikoak dituzte.

Portu fisikoaren eta ataka logikoaren arteko aldea

  • Portu fisikoak benetan existitzen diren portuei esaten zaie, hala nola, ADSL modemak, hubak, switchak eta beste sareko gailu batzuetara konektatzen diren bideratzaileak, hala nola RJ-45 atakak, SC atakak, etab.
  • Ataka logikoa zerbitzuak esanahi logikoaren arabera bereizten dituen ataka da, hala nola TCP/IP protokoloko zerbitzu atakak.Portuaren zenbakien barrutia 0tik 65535era bitartekoa da.

Hala ere, gaur egun VestaCP kontrol panelaren 8083 ataka lehenespenez bistaratzen da SSL segurtasun-ziurtagiririk gabe...

Beraz, VestaCP panela instalatu ondoren , Google Chrome-k honako abisu hau erakutsiko du:

  • Zure konexioa ez da konexio pribatua
  • Erasotzaileak zure informazioa lapurtzen saia daitezke (adibidez, pasahitzak, komunikazioak edo kreditu-txartelen informazioa).

    Vesta saioa hasteko panela gaitu https

    1. urratsa: Hasi saioa VestaCP kudeaketa panelean 8083 hostname eta portua erabiliz ▼

    http:// 你的域名:8083/

    2. urratsa: Sartu VestaCP web zerbitzura, bilatu zure zerbitzariaren hostname-a eta egin klik Editatu aukeran. ▼

    VestaCP Panel Web Zerbitzuak - Egin klik Editatu aukeran

    3. urratsa: Bilatu eta markatu SSL eta Let's Encrypt. "Gaitu SSL (SSL euskarria)" eta "Erabili Let's Encrypt (Let's Encrypt euskarria)" ▼

    VestaCP panelean, bilatu eta markatu SSL eta Let's Encrypt.

    • Ondoren, sakatu Gorde (administratzaileak Gorde sakatu eta bost minutu inguru itxarongo du SSL ziurtagiriaren aplikazioa ikusteko)

    步 4:Aurkitu Let's Encrypt ziurtagiri segurua biltegiratzeko kokapena Let's Encrypt-ek bere SSL ziurtagiria gordetzen du /home/username/conf/web/ kokapenan. Mesedez, zerrendatu haien kokapenak ▼

    /home/username/conf/web/ssl.website.crt
    /home/username/conf/web/ssl.website.key

    VestaCP kontrol panela, gorde bere ostalari-izena SSL ziurtagiria ▼-n

    /usr/local/vesta/ssl/certificate.crt
    /usr/local/vesta/ssl/certificate.key

    Hori dela eta, lehenik eta behin VestaCP ziurtagiri-fitxategi zaharrak testu fikzio batera aldatu behar ditugu, VestaCP-k gehiago erabili ez ditzan, eta gero fitxategi hauek sinbolikoki lotu. Mesedez, jarraitu beheko urratsak hau nola egin ikasteko.

    5. urratsa: Konektatu zure zerbitzarira SSH bidez eta idatzi bi komando hauek fitxategi zaharrak berrizendatzeko ▼

    mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt
    mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
    • Eragiketa hauek indarrean jartzen ez badute, SSL estekak huts egiten badu, webgunea ezin izango da ireki eta SSL fitxategia "erabilezin"izena, itzuli aurreko izenera"ziurtagiria” VestaCP panela berriro instalatzen denbora galdu gabe.

    6. urratsa: Sortu esteka sinboliko berrira seinalatzeko esteka sinboliko bat. Ordeztu zure erabiltzaile-izena, adibidez: admin. Ordeztu chenweiliang.com zure VPS zerbitzariaren ostalari-izenarekin (FQDN). ▼

    ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt
    ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key

    7. urratsa: Berrabiarazi VestaCP

    service vesta restart

    8. urratsa: Garbitu arakatzailearen katxea eta saiatu berriro VestaCP kontrol panelean saioa hasten 8083 ataka erabiliz.

    • Orain zure SSL 8083 atakan seguru dago!

    Hautsitako baimenen irtenbidea

    Hautsitako baimenak konpontzeko, sartu komando hau ▼

    • borondatea your.adminpanel.com Ordeztu VestaCP kudeaketa kontsolaren URLarekin.
    chgrp mail ssl.your.adminpanel.com.key
    chmod 660 ssl.your.adminpanel.com.key
    chgrp mail ssl.your.adminpanel.com.crt
    chmod 660 ssl.your.adminpanel.com.crt

    Goiko hau VestaCP atzeko planoan SSL ziurtagiria gaitzeko metodoa da.

    Nola behartu domeinu-izena https SSL ziurtagiria erabiltzera?

    1. urratsa: Instalatu nginx txantiloi pertsonalizatu bat ▼

    cd /usr/local/vesta/data/templates/web
    wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz
    tar -xzvf nginx.tar.gz
    rm -f nginx.tar.gz

    步 2:Ezarri proxy txantiloia behartzeko-https VestaCP kontrol panela: Behartu HTTPS gaitzea web zerbitzuetarako

    • Sortu aurrezarpen berri bat, edo lehendik dagoen aurrezarpen batean, ezarri force-https Nginx proxy txantiloi gisa.
    • Erabiltzaile berriak gehitzean, force-https txantiloia erabil dezakezu aurrez ezarritako eskemako erabiltzaileei baimenak esleitzeko.

    HTTP automatikoki HTTPSra birbideratzen da

    Nola birbideratzen du VestaCP HTTP HTTPSra htaccess erabiliz? Zure webgunea automatikoki birbideratu nahi duzu enkriptatutako zure webgunearen bertsio seguru batera (HTTPS)?

    .htaccess fitxategian, gehitu hurrengo 301 birbideratzeko sintaxia▼

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
    • Goiko [R,L]-ko "L"-ak Azkena (Azkena) esan nahi du, beste gramatikek ere L hau badute, http ezin da automatikoki https-ra birbideratu.
    • Hori dela eta, gomendatzen da http301 goiko https sintaxira birbideratzea (beste sintaxien aurretik).

    SSL ziurtagiri seguruak gehitu nahi badituzu zure beste domeinuetara VestaCP kontrol-panelean, begiratu tutorial hau ▼

    发表 评论

    您的邮箱地址不会被公开。必填项已用*标注

    Igo korrituko