VestaCP background 8083 pò https pa valab?Enstale leson patikilye Sètifika SSL

Panèl kontwòl VestaCP a senp epi fasil pou itilize: Enstalasyon panèl kontwòl VestaCP a pèmèt enstalasyon otomatik sètifika SSL Let's Encrypt yo, sa ki fè li popilè pami pwofesyonèl SEO aletranje yo.

Enstalasyon ak konfigirasyon tutoryèl Chinwa ki ka pa disponib sou sit entènèt ofisyèl VestaCP

Ki sa ki ann ankripte?

Let's Encrypt se yon Otorite Sètifika SSL ki te lanse 2016 avril 4.

  • Bay yon sètifika X.509 gratis pou chifreman TLS (Transport Layer Security) atravè yon pwosesis otomatik,
  • Ki fèt pou elimine aktyèl kreyasyon manyèl, verifikasyon, siyen, enstalasyon ak ajou sètifika pou sit entènèt ki an sekirite.

Paj login panèl kontwòl VestaCP, lè l sèvi avèk pò 8083.

Ki sa ki pò 8083?

  • 8083 se yon paj proxy ak telechaje pò dosye, se yon pò ki lojik.
  • Nan teknoloji rezo, pò yo enkli pò fizik ak pò lojik.

Diferans ant pò fizik ak pò lojik

  • Pò fizik yo refere a pò ki egziste aktyèlman, tankou modèm ADSL, sant, switch, ak routè ki konekte ak lòt aparèy rezo tankou pò RJ-45, pò SC, elatriye.
  • Yon pò lojik se yon pò ki diferansye sèvis pa siyifikasyon lojik, tankou pò sèvis nan pwotokòl TCP/IP.Ranje nimewo pò a se 0 a 65535.

Sepandan, kounye a pò a 8083 nan panèl la kontwòl VestaCP parèt pa default san yo pa yon sètifika sekirite SSL ...

Se poutèt sa, apre enstalasyon panèl VestaCP a , Google Chrome ap montre envit sa a:

  • Koneksyon ou a se pa yon koneksyon prive
  • Atakè yo ka eseye vòlè enfòmasyon ou (pa egzanp modpas, kominikasyon oswa enfòmasyon sou kat kredi).

    Vesta panèl login pèmèt https

    Etap 1: Konekte sou panèl jesyon VestaCP a avèk non òdinatè a ak pò 8083 ▼

    http:// 你的域名:8083/

    Etap 2: Aksè sèvis entènèt VestaCP a, lokalize non òdinatè sèvè w la, epi klike sou Modifye. ▼

    Sèvis Entènèt Panèl VestaCP - Klike sou Modifye

    Etap 3: Jwenn epi tcheke SSL ak Let's Encrypt. "Aktive SSL (Sipò SSL)" ak "Sèvi ak Let's Encrypt (Sipò Let's Encrypt)" ▼

    Nan panèl VestaCP a, lokalize epi tcheke SSL epi Let's Encrypt.

    • Lè sa a, klike sou Save (administratè a klike sou Save epi tann apeprè senk minit pou wè aplikasyon an pou yon sètifika SSL)

    Etap 4:Chèche kote pou depo sètifika an sekirite pou Let's Encrypt sere sètifika SSL li /home/username/conf/web/ nan kote. Tanpri bay lis kote yo ▼

    /home/username/conf/web/ssl.website.crt
    /home/username/conf/web/ssl.website.key

    Panèl kontwòl VestaCP, sere sètifika SSL hostname li a nan ▼

    /usr/local/vesta/ssl/certificate.crt
    /usr/local/vesta/ssl/certificate.key

    Se poutèt sa, nou bezwen premye chanje non ansyen dosye sètifika VestaCP yo nan kèk tèks enbesil pou ke VestaCP p ap sèvi ak yo ankò, ak Lè sa a, senbolikman lyen dosye sa yo. Tanpri swiv etap ki anba yo pou aprann kijan pou fè sa.

    Etap 5: Konekte sou sèvè w la an SSH epi antre de kòmand sa yo pou chanje non ansyen fichye yo ▼

    mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt
    mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
    • Si operasyon sa yo pa pran efè, sa ki lakòz lyen SSL la echwe, sit entènèt la pa ka louvri, ak dosye SSL la "inutilisable"non, chanje tounen nan non anvan an"sètifika” san pèdi tan re-enstale panèl VestaCP la.

    Etap 6: Kreye yon lyen senbolik pou lonje sou nouvo lyen senbolik la. Tanpri ranplase non itilizatè w la, tankou: admin. Ranplase chenweiliang.com ak non òdinatè sèvè VPS ou a (FQDN). ▼

    ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt
    ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key

    Etap 7: Rekòmanse VestaCP

    service vesta restart

    Etap 8: Vide kach navigatè w la epi eseye konekte ankò nan panèl kontwòl VestaCP a avèk pò 8083.

    • Koulye a, SSL ou sou pò 8083 an sekirite!

    Solisyon otorizasyon kase

    Pou ranje otorizasyon kase, antre nan lòd sa a ▼

    • pral your.adminpanel.com Ranplase ak URL konsole jesyon VestaCP ou a.
    chgrp mail ssl.your.adminpanel.com.key
    chmod 660 ssl.your.adminpanel.com.key
    chgrp mail ssl.your.adminpanel.com.crt
    chmod 660 ssl.your.adminpanel.com.crt

    Pi wo a se metòd pou pèmèt sètifika SSL la nan background nan VestaCP.

    Ki jan yo fòse non domèn yo sèvi ak https sètifika SSL?

    Etap 1: Enstale yon modèl nginx pèsonalize ▼

    cd /usr/local/vesta/data/templates/web
    wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz
    tar -xzvf nginx.tar.gz
    rm -f nginx.tar.gz

    Etap 2:Mete modèl prokurasyon pou fòs-https Panèl Kontwòl VestaCP: Fòse Aktivasyon HTTPS pou Sèvis Entènèt yo

    • Kreye yon nouvo prereglaj, oswa nan yon prereglaj ki deja egziste, mete fòs-https kòm modèl proxy Nginx la.
    • Lè w ajoute nouvo itilizatè, ou ka itilize modèl fòs-https pou bay otorizasyon itilizatè yo nan konplo prereglaj la.

    HTTP otomatikman redireksyon sou HTTPS

    Ki jan VestaCP redireksyon HTTP nan HTTPS lè l sèvi avèk htaccess? Èske ou vle otomatikman redireksyon sit entènèt ou a nan yon vèsyon an sekirite (HTTPS) nan sit entènèt ou ki chiffres?

    Nan fichye .htaccess la, ajoute sentaks redireksyon 301 sa a▼

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
    • "L" nan [R,L] ki pi wo a vle di Dènye (Dènye), si lòt gramè yo gen L sa a tou, http pa kapab otomatikman redireksyon sou https.
    • Se poutèt sa, li rekòmande pou redireksyon http301 nan https sentaks nan tèt la (anvan lòt sentaks).

    Si ou vle ajoute sètifika SSL an sekirite nan lòt domèn ou yo nan panèl kontwòl VestaCP, tanpri tcheke leson patikilye sa a ▼

    kòmantè

    您的邮箱地址不会被公开。必填项已用*标注

    Ki gen tèt