લેખ ડિરેક્ટરી
લેટ્સ એન્ક્રિપ્ટ માટે કેવી રીતે અરજી કરવી?
ચાલો SSL પ્રમાણપત્ર સિદ્ધાંત અને ઇન્સ્ટોલેશન ટ્યુટોરીયલને એન્ક્રિપ્ટ કરીએ
SSL શું છે?ચેન વેઇલીંગઅગાઉના લેખમાં "HTTP અને https વચ્ચે શું તફાવત છે? SSL એન્ક્રિપ્શન પ્રક્રિયાની વિગતવાર સમજૂતી"માં ઉલ્લેખ કર્યો છે.
સિવાયઇ વાણિજ્યવેબસાઈટે એડવાન્સ એન્ક્રિપ્ટેડ SSL પ્રમાણપત્ર ખરીદવું જોઈએ અને વેબસાઈટનો WeChat તરીકે ઉપયોગ કરવો જોઈએજાહેર એકાઉન્ટ પ્રમોશનનીનવું મીડિયાલોકો, જો તમે SSL પ્રમાણપત્ર ઇન્સ્ટોલ કરવા માંગો છો, તો તમે ખરેખર મફતમાં એનક્રિપ્ટેડ SSL પ્રમાણપત્ર ઇન્સ્ટોલ કરી શકો છો.SEOમદદરૂપ, સર્ચ એન્જિનમાં વેબસાઇટ કીવર્ડ્સની રેન્કિંગ સુધારી શકે છે.

ચાલો એન્ક્રિપ્ટ પોતે જ પ્રક્રિયાઓનો સમૂહ લખે છે (https://certbot.eff.org/), 使用Linuxમિત્રો, પ્રક્રિયાનો ઉલ્લેખ કરતી વખતે તમે આ ટ્યુટોરીયલને અનુસરી શકો છો.
પહેલા certbot-auto ટૂલ ડાઉનલોડ કરો, પછી ટૂલની ઇન્સ્ટોલેશન ડિપેન્ડન્સી ચલાવો.
wget https://dl.eff.org/certbot-auto --no-check-certificate chmod +x ./certbot-auto ./certbot-auto -n
SSL પ્રમાણપત્ર જનરેટ કરો
આગળ, સાથેચેન વેઇલીંગઉદાહરણ તરીકે બ્લોગ ડોમેન નામ લો, કૃપા કરીને તેને તમારી પોતાની જરૂરિયાતો અનુસાર સંશોધિત કરો. SSH નીચેના આદેશો ચલાવે છે.
આદેશને સંશોધિત કરવાની ખાતરી કરો:
- મેઇલબોક્સ
- સર્વર પાથ
- વેબસાઇટ ડોમેન નામ
સિંગલ ડોમેન સિંગલ ડિરેક્ટરી, પ્રમાણપત્ર જનરેટ કરો:
./certbot-auto certonly --email [email protected] --agree-tos --no-eff-email --webroot -w /home/admin/web/chenweiliang.com/public_html -d www.chenweiliang.com
મલ્ટિ-ડોમેન સિંગલ ડિરેક્ટરી, પ્રમાણપત્ર જનરેટ કરો: (એટલે કે, બહુવિધ ડોમેન નામો, સિંગલ ડિરેક્ટરી, સમાન પ્રમાણપત્રનો ઉપયોગ કરો)
./certbot-auto certonly --email [email protected] --agree-tos --no-eff-email --webroot -w /home/admin/web/chenweiliang.com/public_html -d www.chenweiliang.com -d img.chenweiliang.com
જનરેટ કરેલ SSL પ્રમાણપત્ર આમાં સાચવવામાં આવશે:/etc/letsencrypt/live/www.chenweiliang.com/ વિષયવસ્તુ હેઠળ.
બહુવિધ ડોમેન નામો અને બહુવિધ ડિરેક્ટરીઓ, પ્રમાણપત્ર જનરેટ કરો: (એટલે કે, બહુવિધ ડોમેન નામો, બહુવિધ ડિરેક્ટરીઓ, સમાન પ્રમાણપત્રનો ઉપયોગ કરો)
./certbot-auto certonly --email [email protected] --agree-tos --no-eff-email --webroot -w /home/admin/web/chenweiliang.com/public_html -d www.chenweiliang.com -d img.chenweiliang.com -w /home/eloha/public_html/site/etufo.org -d www.etufo.org -d img.etufo.org
ચાલો એન્ક્રિપ્ટ પ્રમાણપત્ર સફળતાપૂર્વક ઇન્સ્ટોલ થઈ જાય પછી, SSH પ્રોમ્પ્ટ નીચે પ્રમાણે દેખાશે:
મહત્વપૂર્ણ નોંધો:
– અભિનંદન! તમારું પ્રમાણપત્ર અને સી.એચain અહીં સાચવવામાં આવ્યા છે:
/etc/letsencrypt/live/www.chenweiliang.com/fullchain.pem
તમારી કી ફાઇલ અહીં સાચવવામાં આવી છે:
/etc/letsencrypt/live/www.chenweiliang.com/privkey.pem
તમારું પ્રમાણપત્ર 2018-02-26 ના રોજ સમાપ્ત થશે. નવું અથવા ટ્વિક મેળવવા માટે
ભવિષ્યમાં આ પ્રમાણપત્રનું સંસ્કરણ, ફક્ત certbot-auto ચલાવો
ફરીથી. તમારા પ્રમાણપત્રોના *તમામ* નોન-ઇન્ટરેક્ટિવ રિન્યૂ કરવા માટે, ચલાવો
"સર્ટબોટ-ઓટો રીન્યુ"
- જો તમને સર્ટબotટ ગમે છે, તો કૃપા કરીને અમારા કાર્યને ટેકો આપવાનું ધ્યાનમાં લો:
ISRG / લેટ્સ એન્ક્રિપ્ટમાં દાન આપવું: https://letsencrypt.org/donate
EFF ને દાન આપવું: https://eff.org/donate-le
SSL પ્રમાણપત્ર નવીકરણ
પ્રમાણપત્ર નવીકરણ પણ ખૂબ અનુકૂળ છે, ઉપયોગ કરીનેcrontab માંસ્વતઃ-નવીકરણ.કેટલાક ડેબિયનમાં ક્રોન્ટાબ ઇન્સ્ટોલ કરેલ નથી, તમે તેને પહેલા મેન્યુઅલી ઇન્સ્ટોલ કરી શકો છો.
apt-get install cron
નીચેના આદેશો અનુક્રમે nginx અને apache માં છે / etc / crontab ફાઇલમાં દાખલ કરેલ આદેશનો અર્થ એ છે કે તે દર 10 દિવસે નવીકરણ કરવામાં આવે છે, અને 90-દિવસની માન્યતા અવધિ પૂરતી છે.
Nginx crontab ફાઇલ, કૃપા કરીને ઉમેરો:
0 3 */10 * * /root/certbot-auto renew --renew-hook "/etc/init.d/nginx reload"
Apache crontab ફાઇલ, કૃપા કરીને ઉમેરો:
0 3 */10 * * /root/certbot-auto renew --renew-hook "service httpd restart"
SSL પ્રમાણપત્ર અપાચે ગોઠવણી
હવે, આપણે અપાચે રૂપરેખાંકનમાં ફેરફાર કરવાની જરૂર છે.
ટિપ્સ:
- જો તમે ઉપયોગ કરો છોCWP નિયંત્રણ પેનલ, ડોમેન નામ ઉમેરોમાં આપોઆપ SSL પ્રમાણપત્ર જનરેટ કરો ચેક કરો, તે Apache માટે SSL પ્રમાણપત્રને આપમેળે ગોઠવશે.
- જો તમે નીચેનામાંથી વધુ પગલાઓ કરો છો, તો Apache પુનઃપ્રારંભ કર્યા પછી ભૂલ આવી શકે છે.
- જો કોઈ ભૂલ હોય, તો તમે મેન્યુઅલી ઉમેરેલ રૂપરેખાંકન કાઢી નાખો.
httpd.conf ફાઇલમાં ફેરફાર કરો ▼
/usr/local/apache/conf/httpd.conf
શોધો ▼
Listen 443
- (અગાઉની ટિપ્પણી નંબર # દૂર કરો)
અથવા લિસનિંગ પોર્ટ 443 ઉમેરો ▼
Listen 443
SSH ચેક અપાચે લિસનિંગ પોર્ટ ▼
grep ^Listen /usr/local/apache/conf/httpd.conf
શોધો ▼
mod_ssl
- (અગાઉની ટિપ્પણી નંબર # દૂર કરો)
અથવા ઉમેરો ▼
LoadModule ssl_module modules/mod_ssl.so
શોધો ▼
httpd-ssl
- (અગાઉની ટિપ્પણી નંબર # દૂર કરો)
પછી, SSH નીચેનો આદેશ ચલાવો (તમારા પોતાના પાથને બદલવાની નોંધ કરો):
at >/usr/local/apache/conf/extra/httpd-ssl.conf<<EOF Listen 443 AddType application/x-x509-ca-cert .crt AddType application/x-pkcs7-crl .crl SSLCipherSuite EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH SSLProxyCipherSuite EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH SSLHonorCipherOrder on SSLProtocol all -SSLv2 -SSLv3 SSLProxyProtocol all -SSLv2 -SSLv3 SSLPassPhraseDialog builtin SSLSessionCache "shmcb:/usr/local/apache/logs/ssl_scache(512000)" SSLSessionCacheTimeout 300 SSLMutex "file:/usr/local/apache/logs/ssl_mutex" EOF
આગળ, તમે બનાવેલ વેબસાઇટ માટે Apache રૂપરેખાંકનના અંતેહેઠળ
SSL વિભાગની રૂપરેખાંકન ફાઇલ ઉમેરો (ટિપ્પણીને દૂર કરવા માટે નોંધ કરો અને તમારા પોતાના પાથને બદલો):
<VirtualHost *:443> DocumentRoot /home/admin/web/chenweiliang.com/public_html //网站目录 ServerName www.chenweiliang.com:443 //域名 ServerAdmin [email protected] //邮箱 ErrorLog "/var/log/www.chenweiliang.com-error_log" //错误日志 CustomLog "/var/log/www.chenweiliang.com-access_log" common //访问日志 SSLEngine on SSLCertificateFile /etc/letsencrypt/live/www.chenweiliang.com/fullchain.pem //之前生成的证书 SSLCertificateKeyFile /etc/letsencrypt/live/www.chenweiliang.com/privkey.pem //之前生成的密钥 <Directory "/home/admin/web/chenweiliang.com/public_html"> //网站目录 SetOutputFilter DEFLATE Options FollowSymLinks AllowOverride All suPHP_UserGroup eloha eloha //用户组(有些服务器配置需要,有些可能不需要,出错请删除此行) Order allow,deny Allow from all DirectoryIndex index.html index.phps </Directory> </VirtualHost>
છેલ્લે તેના પર અપાચે પુનઃપ્રારંભ કરો:
service httpd restart
Apache ફોર્સ HTTP HTTPS પર રીડાયરેક્ટ કરે છે
- ઘણી વેબ વિનંતીઓ હંમેશા SSL સાથે જ ચાલી શકે છે.
- અમારે એ સુનિશ્ચિત કરવાની જરૂર છે કે જ્યારે પણ અમે SSL નો ઉપયોગ કરીએ, ત્યારે વેબસાઈટ SSL દ્વારા એક્સેસ કરવી જોઈએ.
- જો કોઈપણ વપરાશકર્તા બિન-SSL URL સાથે વેબસાઇટને ઍક્સેસ કરવાનો પ્રયાસ કરે છે, તો તેને SSL વેબસાઇટ પર રીડાયરેક્ટ કરવું આવશ્યક છે.
- Apache mod_rewrite મોડ્યુલનો ઉપયોગ કરીને SSL URL પર રીડાયરેક્ટ કરો.
- જો તમે LAMP વન-ક્લિક ઇન્સ્ટોલેશન પેકેજનો ઉપયોગ કરો છો, તો SSL પ્રમાણપત્રનું બિલ્ટ-ઇન સ્વચાલિત ઇન્સ્ટોલેશન અને HTTPS પર ફરજિયાત રીડાયરેશન, HTTPS પર રીડાયરેશનબળમાં, તમારે HTTPS રીડાયરેક્ટ ઉમેરવાની જરૂર નથી.
રીડાયરેક્ટ નિયમ ઉમેરો
- અપાચેની રૂપરેખાંકન ફાઇલમાં, વેબસાઇટના વર્ચ્યુઅલ હોસ્ટને સંપાદિત કરો અને નીચેની સેટિંગ્સ ઉમેરો.
- તમે તમારી .htaccess ફાઇલમાં તમારી વેબસાઇટ પરના દસ્તાવેજ રૂટમાં સમાન સેટિંગ્સ પણ ઉમેરી શકો છો.
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]જો તમે HTTPS પર રીડાયરેક્ટ કરવા માટે ચોક્કસ URL નો ઉલ્લેખ કરવા માંગતા હોવ તો:
RewriteEngine On RewriteRule ^message$ https://www.etufo.org/message [R=301,L]
- જો કોઈ ઍક્સેસ કરવાનો પ્રયાસ કરે છે સંદેશ , પૃષ્ઠ https પર જશે, અને વપરાશકર્તા ફક્ત SSL સાથે URL ને ઍક્સેસ કરી શકશે.
.htaccess ફાઇલને પ્રભાવિત કરવા માટે અપાચે પુનઃપ્રારંભ કરો:
service httpd restart
સાવચેતી
- કૃપા કરીને ઉપરોક્ત ઇમેઇલ સરનામું તમારા ઇમેઇલ સરનામાંમાં બદલો.
- કૃપા કરીને ઉપરોક્ત વેબસાઇટ ડોમેન નામને તમારી વેબસાઇટ ડોમેન નામમાં બદલવાનું યાદ રાખો.
રીડાયરેક્ટ નિયમ સ્થાન સમસ્યા
સ્યુડો-સ્ટેટિક નિયમો હેઠળ, જ્યારે રીડાયરેક્શન જમ્પ નિયમો મૂકે છે, ત્યારે તમે સામાન્ય રીતે સામનો કરો છો http https પર રીડાયરેક્ટ કરી શકાતું નથી મુશ્કેલી.
શરૂઆતમાં અમે રીડાયરેક્ટ કોડને .htaccess માં કૉપિ કર્યો અને તે નીચેના કેસોમાં દેખાશે ▼
![રીડાયરેક્શન નિયમ [L] ઉપર છે. રીડાયરેક્શન નિયમ [L] ઉપર છે.](https://img.chenweiliang.com/2018/03/https-rule-1.png)
- [L] સૂચવે છે કે વર્તમાન નિયમ છેલ્લો નિયમ છે, નીચેના પુનર્લેખન નિયમોનું વિશ્લેષણ કરવાનું બંધ કરો.
- તેથી પુનઃદિશામાન લેખ પૃષ્ઠને ઍક્સેસ કરતી વખતે, [L] નીચેના નિયમોને અટકાવે છે, તેથી પુનઃદિશામાન નિયમો કામ કરતા નથી.
HTTP હોમપેજની મુલાકાત લેતી વખતે, અમે URL રીડાયરેક્શનને ટ્રિગર કરવા માંગીએ છીએ, રીડાયરેક્શન જમ્પ નિયમને ચલાવવા માટે સ્યુડો-સ્ટેટિક નિયમને છોડી દઈએ છીએ, જેથી કરીને તે પ્રાપ્ત કરી શકાય.સાઇટ-વ્યાપી http https પર રીડાયરેક્ટ કરો .
https પુનઃદિશામાન નિયમો મૂકશો નહીં [એલ] નિયમો નીચે, મૂકો [એલ] નિયમોથી ઉપર ▼
![સ્યુડો-સ્ટેટિક SSL રીડાયરેક્શન નિયમો [L] નીચે આપેલ છે. સ્યુડો-સ્ટેટિક SSL રીડાયરેક્શન નિયમો [L] નીચે આપેલ છે.](https://img.chenweiliang.com/2018/03/pseudo-static-ssl-jump.png)
વિસ્તૃત વાંચન:
- HTTP અને https વચ્ચે શું તફાવત છે? SSL એન્ક્રિપ્શન પ્રક્રિયાની વિગતવાર સમજૂતી
- CWP કંટ્રોલ પેનલમાં Let's Encrypt SSL પ્રમાણપત્ર ઇન્સ્ટોલ કર્યા પછી જો મને ભૂલ 500 મળે તો મારે શું કરવું જોઈએ?
- www ટોપ-લેવલ ડોમેન નામ વિના આપમેળે બીજા-સ્તરના ડોમેન નામ પર જાઓ: રૂટ ડોમેન નામ 301 www ને રીડાયરેક્ટ કરે છે
હોપ ચેન વેઇલિયાંગ બ્લોગ ( https://www.chenweiliang.com/ ) શેર કર્યું "લેટ્સ એન્ક્રિપ્ટ માટે કેવી રીતે અરજી કરવી? ચાલો SSL ફ્રી સર્ટિફિકેટ સિદ્ધાંત અને ઇન્સ્ટોલેશન ટ્યુટોરીયલને એન્ક્રિપ્ટ કરીએ", જે તમને મદદરૂપ છે.
આ લેખની લિંક શેર કરવા માટે આપનું સ્વાગત છે:https://www.chenweiliang.com/cwl-512.html
