Anyè Atik
Panèl kontwòl VestaCP a senp epi fasil pou itilize: Enstalasyon panèl kontwòl VestaCP a pèmèt enstalasyon otomatik sètifika SSL Let's Encrypt yo, sa ki fè li popilè pami pwofesyonèl SEO aletranje yo.

Ki sa ki ann ankripte?
Let's Encrypt se yon Otorite Sètifika SSL ki te lanse 2016 avril 4.
- Bay yon sètifika X.509 gratis pou chifreman TLS (Transport Layer Security) atravè yon pwosesis otomatik,
- Ki fèt pou elimine aktyèl kreyasyon manyèl, verifikasyon, siyen, enstalasyon ak ajou sètifika pou sit entènèt ki an sekirite.
Paj login panèl kontwòl VestaCP, lè l sèvi avèk pò 8083.
Ki sa ki pò 8083?
- 8083 se yon paj proxy ak telechaje pò dosye, se yon pò ki lojik.
- Nan teknoloji rezo, pò yo enkli pò fizik ak pò lojik.
Diferans ant pò fizik ak pò lojik
- Pò fizik yo refere a pò ki egziste aktyèlman, tankou modèm ADSL, sant, switch, ak routè ki konekte ak lòt aparèy rezo tankou pò RJ-45, pò SC, elatriye.
- Yon pò lojik se yon pò ki diferansye sèvis pa siyifikasyon lojik, tankou pò sèvis nan pwotokòl TCP/IP.Ranje nimewo pò a se 0 a 65535.
Sepandan, kounye a pò a 8083 nan panèl la kontwòl VestaCP parèt pa default san yo pa yon sètifika sekirite SSL ...
Se poutèt sa, apre enstalasyon panèl VestaCP a , Google Chrome ap montre envit sa a:
- Koneksyon ou a se pa yon koneksyon prive
- Atakè yo ka eseye vòlè enfòmasyon ou (pa egzanp modpas, kominikasyon oswa enfòmasyon sou kat kredi).
Vesta panèl login pèmèt https
Etap 1: Konekte sou panèl jesyon VestaCP a avèk non òdinatè a ak pò 8083 ▼
http:// 你的域名:8083/
Etap 2: Aksè sèvis entènèt VestaCP a, lokalize non òdinatè sèvè w la, epi klike sou Modifye. ▼

Etap 3: Jwenn epi tcheke SSL ak Let's Encrypt. "Aktive SSL (Sipò SSL)" ak "Sèvi ak Let's Encrypt (Sipò Let's Encrypt)" ▼

- Lè sa a, klike sou Save (administratè a klike sou Save epi tann apeprè senk minit pou wè aplikasyon an pou yon sètifika SSL)
Etap 4:Chèche kote pou depo sètifika an sekirite pou Let's Encrypt sere sètifika SSL li /home/username/conf/web/ nan kote. Tanpri bay lis kote yo ▼
/home/username/conf/web/ssl.website.crt /home/username/conf/web/ssl.website.key
Panèl kontwòl VestaCP, sere sètifika SSL hostname li a nan ▼
/usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/certificate.key
Se poutèt sa, nou bezwen premye chanje non ansyen dosye sètifika VestaCP yo nan kèk tèks enbesil pou ke VestaCP p ap sèvi ak yo ankò, ak Lè sa a, senbolikman lyen dosye sa yo. Tanpri swiv etap ki anba yo pou aprann kijan pou fè sa.
Etap 5: Konekte sou sèvè w la an SSH epi antre de kòmand sa yo pou chanje non ansyen fichye yo ▼
mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
- Si operasyon sa yo pa pran efè, sa ki lakòz lyen SSL la echwe, sit entènèt la pa ka louvri, ak dosye SSL la "inutilisable"non, chanje tounen nan non anvan an"sètifika” san pèdi tan re-enstale panèl VestaCP la.
Etap 6: Kreye yon lyen senbolik pou lonje sou nouvo lyen senbolik la. Tanpri ranplase non itilizatè w la, tankou: admin. Ranplase chenweiliang.com ak non òdinatè sèvè VPS ou a (FQDN). ▼
ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key
Etap 7: Rekòmanse VestaCP
service vesta restart
Etap 8: Vide kach navigatè w la epi eseye konekte ankò nan panèl kontwòl VestaCP a avèk pò 8083.
- Koulye a, SSL ou sou pò 8083 an sekirite!
Solisyon otorizasyon kase
Pou ranje otorizasyon kase, antre nan lòd sa a ▼
- pral your.adminpanel.com Ranplase ak URL konsole jesyon VestaCP ou a.
chgrp mail ssl.your.adminpanel.com.key chmod 660 ssl.your.adminpanel.com.key chgrp mail ssl.your.adminpanel.com.crt chmod 660 ssl.your.adminpanel.com.crt
Pi wo a se metòd pou pèmèt sètifika SSL la nan background nan VestaCP.
Ki jan yo fòse non domèn yo sèvi ak https sètifika SSL?
Etap 1: Enstale yon modèl nginx pèsonalize ▼
cd /usr/local/vesta/data/templates/web wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz tar -xzvf nginx.tar.gz rm -f nginx.tar.gz
Etap 2:Mete modèl prokurasyon pou fòs-https 
- Kreye yon nouvo prereglaj, oswa nan yon prereglaj ki deja egziste, mete fòs-https kòm modèl proxy Nginx la.
- Lè w ajoute nouvo itilizatè, ou ka itilize modèl fòs-https pou bay otorizasyon itilizatè yo nan konplo prereglaj la.
HTTP otomatikman redireksyon sou HTTPS
Ki jan VestaCP redireksyon HTTP nan HTTPS lè l sèvi avèk htaccess? Èske ou vle otomatikman redireksyon sit entènèt ou a nan yon vèsyon an sekirite (HTTPS) nan sit entènèt ou ki chiffres?
Nan fichye .htaccess la, ajoute sentaks redireksyon 301 sa a▼
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]- "L" nan [R,L] ki pi wo a vle di Dènye (Dènye), si lòt gramè yo gen L sa a tou, http pa kapab otomatikman redireksyon sou https.
- Se poutèt sa, li rekòmande pou redireksyon http301 nan https sentaks nan tèt la (anvan lòt sentaks).
Si ou vle ajoute sètifika SSL an sekirite nan lòt domèn ou yo nan panèl kontwòl VestaCP, tanpri tcheke leson patikilye sa a ▼
Espere ke atik "VestaCP Backend Port 8083 HTTPS Invalid? SSL Certificate Installation Tutorial" ki pataje sou blog Chen Weiliang la ( https://www.chenweiliang.com/ ) ap itil ou.
Pa ezite pataje lyen atik sa a: https://www.chenweiliang.com/cwl-705.html

