O porto de fondo de VestaCP 8083 https non é válido?Tutorial de instalación de certificados SSL

O panel de control de VestaCP é sinxelo e doado de usar: a instalación do panel de control de VestaCP permite a instalación automática dos certificados SSL de Let's Encrypt, o que o fai popular entre os profesionais de SEO no estranxeiro.

Tutoriais de instalación e configuración de chinés que poden non estar dispoñibles no sitio web oficial de VestaCP

Que é Let's Encrypt?

Let's Encrypt é unha autoridade de certificación SSL lanzada o 2016 de abril de 4.

  • Ofrece un certificado X.509 gratuíto para o cifrado Transport Layer Security (TLS) mediante un proceso automatizado.
  • Deseñado para eliminar a actual creación manual, verificación, sinatura, instalación e actualización de certificados para sitios web seguros.

Páxina de inicio de sesión do panel de control de VestaCP, usando o porto 8083.

Que é o porto 8083?

  • 8083 é unha páxina de proxy e un porto de ficheiros de descarga, é un porto lóxico.
  • Na tecnoloxía de rede, os portos inclúen portos físicos e portos lóxicos.

Diferenza entre o porto físico e o porto lóxico

  • Os portos físicos fan referencia a portos que existen realmente, como módems ADSL, concentradores, conmutadores e enrutadores que se conectan a outros dispositivos de rede, como portos RJ-45, portos SC, etc.
  • Un porto lóxico é un porto que diferencia os servizos polo significado lóxico, como os portos de servizo no protocolo TCP/IP.O intervalo de números de porto é de 0 a 65535.

Non obstante, actualmente o porto 8083 do panel de control de VestaCP móstrase por defecto sen un certificado de seguridade SSL...

Polo tanto, despois de instalar o panel VestaCP , Google Chrome mostrará o seguinte aviso:

  • A túa conexión non é unha conexión privada
  • Os atacantes poden tentar roubar a túa información (por exemplo, contrasinais, comunicacións ou información da tarxeta de crédito).

    O panel de inicio de sesión de Vesta activa https

    Paso 1: Inicie sesión no panel de administración de VestaCP usando o nome de host e o porto 8083 ▼

    http:// 你的域名:8083/

    Paso 2: Acceda ao servizo web VestaCP, localice o nome de host do seu servidor e faga clic en Editar. ▼

    Servizos web do panel VestaCP: prema en Editar

    Paso 3: Localiza e marca SSL e Let's Encrypt. "Activar SSL (compatibilidade con SSL)" e "Usar Let's Encrypt (compatibilidade con Let's Encrypt)" ▼

    No panel de VestaCP, localiza e marca SSL e Let's Encrypt.

    • A continuación, fai clic en Gardar (o administrador fai clic en Gardar e agarda uns cinco minutos para ver a aplicación dun certificado SSL)

    Capitulo 4:Localice a localización de almacenamento do certificado seguro de Let's Encrypt. Let's Encrypt almacena o seu certificado SSL /home/username/conf/web/ en localización. Enumere as súas localizacións ▼

    /home/username/conf/web/ssl.website.crt
    /home/username/conf/web/ssl.website.key

    Panel de control de VestaCP, almacena o seu certificado SSL do nome de host en ▼

    /usr/local/vesta/ssl/certificate.crt
    /usr/local/vesta/ssl/certificate.key

    Polo tanto, primeiro necesitamos cambiar o nome dos antigos ficheiros de certificados de VestaCP a algún texto ficticio para que VestaCP xa non os utilice e, a continuación, ligar simbólicamente estes ficheiros. Siga os pasos seguintes para saber como facelo.

    Paso 5: Accede ao teu servidor por SSH e introduce estes dous comandos para renomear os ficheiros antigos ▼

    mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt
    mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
    • Se as seguintes operacións non entran en vigor, provocando un fallo na ligazón SSL, non se pode abrir o sitio web e o ficheiro SSL "inutilizable"nome, volve ao nome anterior"certificado” sen perder tempo reinstalando o panel VestaCP.

    Paso 6: Crea unha ligazón simbólica que apunte á nova ligazón simbólica. Substitúe o teu nome de usuario, como por exemplo: admin. Substitúe chenweiliang.com polo nome de host (FQDN) do teu servidor VPS. ▼

    ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt
    ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key

    Paso 7: Reiniciar VestaCP

    service vesta restart

    Paso 8: Borra a caché do navegador e tenta iniciar sesión no panel de control de VestaCP de novo usando o porto 8083.

    • Agora o teu SSL no porto 8083 está seguro!

    Solución de permisos rotos

    Para corrixir permisos rotos, introduza o seguinte comando▼

    • vontade your.adminpanel.com Substitúeo polo URL da súa consola de xestión VestaCP.
    chgrp mail ssl.your.adminpanel.com.key
    chmod 660 ssl.your.adminpanel.com.key
    chgrp mail ssl.your.adminpanel.com.crt
    chmod 660 ssl.your.adminpanel.com.crt

    O anterior é o método para activar o certificado SSL no fondo de VestaCP.

    Como forzar o nome de dominio a usar o certificado SSL https?

    Paso 1: Instalar un modelo de nginx personalizado ▼

    cd /usr/local/vesta/data/templates/web
    wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz
    tar -xzvf nginx.tar.gz
    rm -f nginx.tar.gz

    Capitulo 2:Establece o modelo de proxy para forzar-https Panel de control de VestaCP: Forzar a activación de HTTPS para servizos web

    • Crea unha nova configuración predeterminada ou, nunha configuración predeterminada existente, establece force-https como modelo de proxy de Nginx.
    • Ao engadir novos usuarios, pode usar o modelo force-https para asignar permisos aos usuarios do esquema predefinido.

    HTTP redirixe automaticamente a HTTPS

    Como redirixe VestaCP HTTP a HTTPS usando htaccess? Queres redirixir automaticamente o teu sitio web a unha versión segura (HTTPS) do teu sitio web cifrada?

    No ficheiro .htaccess, engade a seguinte sintaxe de redirección 301▼

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
    • A "L" no [R,L] anterior significa Último (Último), se outras gramáticas tamén teñen esta L, http non se pode redirixir automaticamente a https.
    • Polo tanto, recoméndase redirixir http301 á sintaxe https na parte superior (antes doutras sintaxes).

    Se queres engadir certificados SSL seguros aos teus outros dominios no panel de control de VestaCP, consulta este tutorial ▼

    发表 评论

    您的邮箱地址不会被公开。必填项已用*标注

    Volver arriba