Հոդվածների տեղեկատու
VestaCP կառավարման վահանակը պարզ և հեշտ օգտագործման է. VestaCP կառավարման վահանակի տեղադրումը հնարավորություն է տալիս ավտոմատ կերպով տեղադրել Let's Encrypt SSL վկայականները, ինչը այն դարձնում է հայտնի արտասահմանյան SEO մասնագետների շրջանում:

Ի՞նչ է Let's Encrypt-ը:
Let's Encrypt-ը SSL վկայականի մարմին է, որը գործարկվել է 2016 թվականի ապրիլի 4-ին:
- Տրամադրում է անվճար X.509 վկայագիր տրանսպորտային շերտի անվտանգության (TLS) կոդավորման համար՝ ավտոմատացված գործընթացի միջոցով,
- Նախագծված է անվտանգ կայքերի համար ընթացիկ ձեռքով ստեղծումը, ստուգումը, ստորագրումը, տեղադրումը և թարմացումը վերացնելու համար:
VestaCP կառավարման վահանակի մուտքի էջը, օգտագործելով 8083 նավահանգիստը:
Ի՞նչ է 8083 նավահանգիստը:
- 8083-ը պրոքսի էջ է և ներբեռնման ֆայլի միացք, տրամաբանական պորտ է:
- Ցանցային տեխնոլոգիայի մեջ նավահանգիստները ներառում են ֆիզիկական և տրամաբանական պորտեր:
Տարբերությունը ֆիզիկական պորտի և տրամաբանական պորտի միջև
- Ֆիզիկական նավահանգիստները վերաբերում են իրականում գոյություն ունեցող նավահանգիստներին, ինչպիսիք են ADSL մոդեմները, հանգույցները, անջատիչները և երթուղիչները, որոնք միանում են ցանցային այլ սարքերին, ինչպիսիք են RJ-45 նավահանգիստները, SC նավահանգիստները և այլն:
- Տրամաբանական պորտը մի նավահանգիստ է, որը տարբերում է ծառայությունները տրամաբանական իմաստով, ինչպիսիք են սպասարկման նավահանգիստները TCP/IP արձանագրության մեջ:Նավահանգստի համարի միջակայքը 0-ից 65535 է:
Այնուամենայնիվ, ներկայումս VestaCP կառավարման վահանակի 8083 նավահանգիստը ցուցադրվում է լռելյայն առանց SSL անվտանգության վկայագրի...
Հետևաբար, VestaCP վահանակը տեղադրելուց հետո , Google Chrome-ը կցուցադրի հետևյալ հուշումը.
- Ձեր կապը մասնավոր կապ չէ
- Հարձակվողները կարող են փորձել գողանալ ձեր տեղեկությունները (օրինակ՝ գաղտնաբառերը, հաղորդակցությունները կամ վարկային քարտի տվյալները):
Vesta մուտքի վահանակը միացնում է https-ը
Քայլ 1. Մուտք գործեք VestaCP կառավարման վահանակ՝ օգտագործելով հոսթի անունը և 8083 պորտը ▼
http:// 你的域名:8083/
Քայլ 2. Մուտք գործեք VestaCP վեբ ծառայություն, գտեք ձեր սերվերի հոսթի անունը, ապա սեղմեք «Խմբագրել» ▼:

Քայլ 3. Գտեք և ստուգեք SSL-ը և Let's Encrypt-ը: «Միացրեք SSL-ը (SSL աջակցություն)» և «Օգտագործեք Let's Encrypt-ը (Let's Encrypt աջակցություն)» ▼

- Այնուհետև կտտացրեք Պահպանել (ադմինիստրատորը սեղմում է Պահպանել և սպասում է մոտ հինգ րոպե SSL վկայագրի համար դիմումը դիտելու համար)
第 4 步:Գտեք Let's Encrypt անվտանգ վկայականի պահպանման վայրը Let's Encrypt-ը պահում է իր SSL վկայագիրը /home/username/conf/web/ գտնվելու վայրում. Խնդրում ենք նշել նրանց գտնվելու վայրը ▼
/home/username/conf/web/ssl.website.crt /home/username/conf/web/ssl.website.key
VestaCP կառավարման վահանակ, պահեք իր հոսթի անունը SSL վկայագիրը ▼-ում
/usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/certificate.key
Հետևաբար, մենք պետք է նախ վերանվանենք հին VestaCP վկայագրի ֆայլերը ինչ-որ կեղծ տեքստի, որպեսզի VestaCP-ն այլևս չօգտագործի դրանք, այնուհետև խորհրդանշական կերպով կապել այս ֆայլերը: Խնդրում ենք հետևել ստորև նշված քայլերին, որպեսզի սովորեք, թե ինչպես դա անել:
Քայլ 5. SSH միացրեք ձեր սերվերին և մուտքագրեք այս երկու հրամանները՝ հին ֆայլերը վերանվանելու համար ▼
mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
- Եթե հետևյալ գործողությունները չեն գործում, ինչը հանգեցնում է SSL հղումի ձախողմանը, կայքը չի կարող բացվել, և SSL ֆայլը:անօգտագործելի«անուն, փոխել նախկին անունը»վկայական” առանց ժամանակ կորցնելու VestaCP վահանակը նորից տեղադրելու համար:
Քայլ 6. Ստեղծեք սիմվոլիկ հղում՝ նոր սիմվոլիկ հղմանը մատնանշելու համար: Խնդրում ենք փոխարինել ձեր օգտանունը, օրինակ՝ admin: Փոխարինեք chenweiliang.com-ը ձեր VPS սերվերի հոսթի անունով (FQDN): ▼
ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key
Քայլ 7. Վերագործարկեք VestaCP-ը
service vesta restart
Քայլ 8։ Մաքրեք ձեր դիտարկիչի քեշը, ապա փորձեք կրկին մուտք գործել VestaCP կառավարման վահանակ՝ օգտագործելով 8083 միացքը։
- Այժմ ձեր SSL-ը 8083 նավահանգստում ապահով է:
Կոտրված թույլտվությունների լուծում
Կոտրված թույլտվությունները շտկելու համար մուտքագրեք հետևյալ հրամանը ▼
- կամք your.adminpanel.com Փոխարինեք ձեր VestaCP կառավարման վահանակի URL-ով:
chgrp mail ssl.your.adminpanel.com.key chmod 660 ssl.your.adminpanel.com.key chgrp mail ssl.your.adminpanel.com.crt chmod 660 ssl.your.adminpanel.com.crt
Վերը նշվածը VestaCP ֆոնի վրա SSL վկայականը միացնելու մեթոդ է:
Ինչպե՞ս ստիպել տիրույթի անունը օգտագործել https SSL վկայագիրը:
Քայլ 1. Տեղադրեք nginx-ի հատուկ ձևանմուշ ▼
cd /usr/local/vesta/data/templates/web wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz tar -xzvf nginx.tar.gz rm -f nginx.tar.gz
第 2 步:Սահմանեք վստահված անձի ձևանմուշը ստիպել-https 
- Ստեղծեք նոր նախադրյալ, կամ գոյություն ունեցող նախադրյալում դրեք force-https որպես Nginx վստահված անձի ձևանմուշ:
- Նոր օգտվողներ ավելացնելիս կարող եք օգտագործել force-https ձևանմուշը՝ նախադրված սխեմայի օգտատերերին թույլտվություններ տրամադրելու համար:
HTTP-ն ավտոմատ կերպով վերահղվում է դեպի HTTPS
Ինչպե՞ս է VestaCP-ն վերահղում HTTP-ն դեպի HTTPS՝ օգտագործելով htaccess: Ցանկանու՞մ եք ավտոմատ կերպով վերահղել ձեր վեբ կայքը դեպի ձեր կայքի անվտանգ (HTTPS) տարբերակ, որը ծածկագրված է:
.htaccess ֆայլում ավելացրեք հետևյալ 301 վերահղման շարահյուսությունը ▼
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]- Վերևում [R,L]-ի «L»-ը նշանակում է Վերջին (Վերջին), եթե այլ քերականություններ նույնպես ունեն այս L-ն, ապա http-ը չի կարող ավտոմատ կերպով վերահղվել դեպի https:
- Հետևաբար, խորհուրդ է տրվում վերահղել http301-ը դեպի https շարահյուսություն վերևում (նախքան մյուս շարահյուսությունները):
Եթե ցանկանում եք անվտանգ SSL վկայագրեր ավելացնել ձեր մյուս տիրույթներին VestaCP կառավարման վահանակում, խնդրում ենք ստուգել այս ձեռնարկը ▼
Հուսով ենք, որ Չեն Վեյլիանգի բլոգում ( https://www.chenweiliang.com/ ) տեղադրված «VestaCP Backend Port 8083 HTTPS Invalid? SSL Certificate Installation Tutorial» հոդվածը օգտակար կլինի ձեզ համար։
Ազատորեն կիսվեք այս հոդվածի հղումով՝ https://www.chenweiliang.com/cwl-705.html

