A bheil cùl VestaCP 8083 port https neo-dhligheach?Stàlaich Tutorial Teisteanas SSL

Tha pannal smachd VestaCP sìmplidh agus furasta a chleachdadh: Le bhith a’ stàladh pannal smachd VestaCP, faodar teisteanasan Let’s Encrypt SSL a stàladh gu fèin-ghluasadach, ga dhèanamh mòr-chòrdte am measg phroifeiseantaich SEO thall thairis.

Stàladh agus rèiteachadh Clasaichean oideachaidh Sìneach is dòcha nach eil rim faighinn air làrach-lìn oifigeil VestaCP

Dè a th’ ann an Let's Encrypt?

Tha Let's Encrypt na Ùghdarras Teisteanas SSL a chaidh a chuir air bhog air 2016 Giblean, 4.

  • A’ toirt seachad teisteanas X.509 an-asgaidh airson crioptachadh Tèarainteachd Sreath Còmhdhail (TLS) tro phròiseas fèin-ghluasadach,
  • Air a dhealbhadh gus cuir às do chruthachadh làimhe gnàthach, dearbhadh, soidhnigeadh, stàladh agus ùrachadh theisteanasan airson làraich-lìn tèarainte.

Duilleag logadh a-steach pannal smachd VestaCP, a’ cleachdadh port 8083.

Dè a th’ ann am port 8083?

  • Tha 8083 na dhuilleag progsaidh agus port luchdachadh sìos faidhle, na phort loidsigeach.
  • Ann an teicneòlas lìonra, tha puirt a’ toirt a-steach puirt fiosaigeach agus puirt loidsigeach.

An diofar eadar port corporra agus port loidsigeach

  • Tha puirt corporra a’ toirt iomradh air puirt a tha ann dha-rìribh, leithid modems ADSL, mòr-ionadan, suidsichean, agus routers a tha a’ ceangal ri innealan lìonra eile leithid puirt RJ-45, puirt SC, msaa.
  • Is e port a th’ ann am port loidsigeach a nì eadar-dhealachadh air seirbheisean a rèir brìgh loidsigeach, leithid puirt seirbheis anns a’ phròtacal TCP/IP.Is e raon àireamh a’ phuirt 0 gu 65535.

Ach, an-dràsta tha am port 8083 de phannal smachd VestaCP air a thaisbeanadh gu bunaiteach às aonais teisteanas tèarainteachd SSL ...

Mar sin, às dèidh dhut am pannal VestaCP a stàladh , nochdaidh Google Chrome an stiùireadh a leanas:

  • Chan e ceangal prìobhaideach a th’ anns a’ cheangal agad
  • Faodaidh luchd-ionnsaigh feuchainn ris an fhiosrachadh agad a ghoid (me faclan-faire, conaltradh no fiosrachadh cairt creideas).

    Bidh pannal logadh a-steach Vesta a’ comasachadh https

    Ceum 1: Log a-steach don phannal riaghlaidh VestaCP a’ cleachdadh an ainm-aoigheachd agus port 8083 ▼

    http:// 你的域名:8083/

    Ceum 2: Faigh cothrom air seirbheis lìn VestaCP, lorg ainm-aoigheachd an fhrithealaiche agad, agus an uairsin cliog air Deasaich. ▼

    Seirbheisean Lìn Pannal VestaCP - Cliog air Deasaich

    Ceum 3: Lorg agus thoir sùil air SSL agus Let’s Encrypt. “Cuir an comas SSL (Taic SSL)” agus “Cleachd Let’s Encrypt (Taic Let’s Encrypt)” ▼

    Anns a’ phannal VestaCP, lorg agus thoir sùil air SSL agus Let’s Encrypt.

    • An uairsin cliog air Sàbhail (cliog an rianaire Sàbhail agus fuirichidh e airson timcheall air còig mionaidean gus an tagradh airson teisteanas SSL fhaicinn)

    第 4 步 :Lorg Let's Encrypt àite stòraidh teisteanais tèarainte Let's Encrypt a’ stòradh a theisteanas SSL a-steach /home/username/conf/web/ ann an àite. Feuch an dèan thu liosta de na h-àiteachan aca ▼

    /home/username/conf/web/ssl.website.crt
    /home/username/conf/web/ssl.website.key

    Pannal smachd VestaCP, stòraich an teisteanas SSL ainm aoigheachd aige ann an ▼

    /usr/local/vesta/ssl/certificate.crt
    /usr/local/vesta/ssl/certificate.key

    Mar sin, feumaidh sinn an toiseach na seann fhaidhlichean teisteanais VestaCP ath-ainmeachadh gu cuid de theacsa meallta gus nach cleachd VestaCP iad tuilleadh, agus an uairsin a’ ceangal nam faidhlichean sin gu samhlachail. Feuch an lean thu na ceumannan gu h-ìosal gus ionnsachadh mar a nì thu seo.

    Ceum 5: SSH a-steach don fhrithealaiche agad agus cuir a-steach an dà àithne seo gus na seann fhaidhlichean ath-ainmeachadh ▼

    mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt
    mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
    • Ma dh’ fhailicheas na h-obraichean a leanas an gnìomh, a dh’ adhbhraicheas fàiligeadh air a’ cheangal SSL, cha ghabh an làrach-lìn fhosgladh agus am faidhle SSL "neach nach gabh a chleachdadh"ainm, atharraich air ais dhan ainm roimhe"teisteanas” gun a bhith a’ caitheamh ùine ag ath-shuidheachadh pannal VestaCP.

    Ceum 6: Cruthaich ceangal samhlachail gus comharrachadh chun cheangal samhlachail ùr. Cuir d’ ainm-cleachdaiche an àite, leithid: admin. Cuir ainm-aoigheachd an fhrithealaiche VPS agad (FQDN) an àite chenweiliang.com . ▼

    ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt
    ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key

    Ceum 7: Ath-thòisich VestaCP

    service vesta restart

    Ceum 8: Glan tasgadan do bhrobhsair agus an uairsin feuch ri logadh a-steach don phannal smachd VestaCP a-rithist a’ cleachdadh port 8083.

    • A-nis tha an SSL agad air port 8083 tèarainte!

    Fuasgladh ceadan briste

    Gus ceadan briste a chàradh, cuir a-steach an àithne a leanas▼

    • thoil do.adminpanel.com Cuir URL a’ chonsail riaghlaidh VestaCP agad na àite.
    chgrp mail ssl.your.adminpanel.com.key
    chmod 660 ssl.your.adminpanel.com.key
    chgrp mail ssl.your.adminpanel.com.crt
    chmod 660 ssl.your.adminpanel.com.crt

    Is e na tha gu h-àrd an dòigh gus an teisteanas SSL a chomasachadh ann an cùl-raon VestaCP.

    Mar a bheir thu air ainm àrainn teisteanas https SSL a chleachdadh?

    Ceum 1: Stàlaich teamplaid nginx gnàthaichte ▼

    cd /usr/local/vesta/data/templates/web
    wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz
    tar -xzvf nginx.tar.gz
    rm -f nginx.tar.gz

    第 2 步 :Suidhich teamplaid neach-ionaid gus feachd-https Pannal Smachd VestaCP: Cuir an gnìomh comas HTTPS airson Seirbheisean Lìn

    • Cruthaich ro-aithris ùr, no ann an ro-aithris gnàthaichte, cuir force-https mar theamplaid proxy Nginx.
    • Nuair a chuireas tu cleachdaichean ùra ris, faodaidh tu an teamplaid force-https a chleachdadh gus ceadan a shònrachadh do luchd-cleachdaidh an sgeama ro-shuidhichte.

    Bidh HTTP ag ath-stiùireadh gu fèin-ghluasadach gu HTTPS

    Ciamar a tha VestaCP ag ath-stiùireadh HTTP gu HTTPS a’ cleachdadh htaccess? A bheil thu airson an làrach-lìn agad ath-stiùireadh gu fèin-ghluasadach gu dreach tèarainte (HTTPS) den làrach-lìn agad a tha crioptaichte?

    Anns an fhaidhle .htaccess, cuir an co-chòrdadh ath-sheòlaidh 301 a leanas ▼

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
    • Tha an “L” anns na h-àrd [R,L] a’ ciallachadh Last (Last), ma tha an L seo aig gràmair eile cuideachd, chan urrainn http a chuir air ais gu fèin-ghluasadach gu https.
    • Mar sin, thathas a’ moladh http301 ath-stiùireadh gu co-chòrdadh https aig a’ mhullach (ro cho-aontaran eile).

    Ma tha thu airson teisteanasan SSL tèarainte a chuir ris na raointean eile agad ann am pannal smachd VestaCP, thoir sùil air an oideachadh seo ▼

    发表 评论

    您的邮箱地址不会被公开。必填项已用*标注

    Rach gu mhullaich