VestaCP ֆոնային 8083 https պորտն անվավեր է:Տեղադրեք SSL վկայագրի ձեռնարկը

VestaCP կառավարման վահանակը պարզ և հեշտ օգտագործման է. VestaCP կառավարման վահանակի տեղադրումը հնարավորություն է տալիս ավտոմատ կերպով տեղադրել Let's Encrypt SSL վկայականները, ինչը այն դարձնում է հայտնի արտասահմանյան SEO մասնագետների շրջանում:

Տեղադրման և կազմաձևման չինական ձեռնարկներ, որոնք հնարավոր է հասանելի չլինեն VestaCP-ի պաշտոնական կայքում

Ի՞նչ է Let's Encrypt-ը:

Let's Encrypt-ը SSL վկայականի մարմին է, որը գործարկվել է 2016 թվականի ապրիլի 4-ին:

  • Տրամադրում է անվճար X.509 վկայագիր տրանսպորտային շերտի անվտանգության (TLS) կոդավորման համար՝ ավտոմատացված գործընթացի միջոցով,
  • Նախագծված է անվտանգ կայքերի համար ընթացիկ ձեռքով ստեղծումը, ստուգումը, ստորագրումը, տեղադրումը և թարմացումը վերացնելու համար:

VestaCP կառավարման վահանակի մուտքի էջը, օգտագործելով 8083 նավահանգիստը:

Ի՞նչ է 8083 նավահանգիստը:

  • 8083-ը պրոքսի էջ է և ներբեռնման ֆայլի միացք, տրամաբանական պորտ է:
  • Ցանցային տեխնոլոգիայի մեջ նավահանգիստները ներառում են ֆիզիկական և տրամաբանական պորտեր:

Տարբերությունը ֆիզիկական պորտի և տրամաբանական պորտի միջև

  • Ֆիզիկական նավահանգիստները վերաբերում են իրականում գոյություն ունեցող նավահանգիստներին, ինչպիսիք են ADSL մոդեմները, հանգույցները, անջատիչները և երթուղիչները, որոնք միանում են ցանցային այլ սարքերին, ինչպիսիք են RJ-45 նավահանգիստները, SC նավահանգիստները և այլն:
  • Տրամաբանական պորտը մի նավահանգիստ է, որը տարբերում է ծառայությունները տրամաբանական իմաստով, ինչպիսիք են սպասարկման նավահանգիստները TCP/IP արձանագրության մեջ:Նավահանգստի համարի միջակայքը 0-ից 65535 է:

Այնուամենայնիվ, ներկայումս VestaCP կառավարման վահանակի 8083 նավահանգիստը ցուցադրվում է լռելյայն առանց SSL անվտանգության վկայագրի...

Հետևաբար, VestaCP վահանակը տեղադրելուց հետո , Google Chrome-ը կցուցադրի հետևյալ հուշումը.

  • Ձեր կապը մասնավոր կապ չէ
  • Հարձակվողները կարող են փորձել գողանալ ձեր տեղեկությունները (օրինակ՝ գաղտնաբառերը, հաղորդակցությունները կամ վարկային քարտի տվյալները):

    Vesta մուտքի վահանակը միացնում է https-ը

    Քայլ 1. Մուտք գործեք VestaCP կառավարման վահանակ՝ օգտագործելով հոսթի անունը և 8083 պորտը ▼

    http:// 你的域名:8083/

    Քայլ 2. Մուտք գործեք VestaCP վեբ ծառայություն, գտեք ձեր սերվերի հոսթի անունը, ապա սեղմեք «Խմբագրել» ▼:

    VestaCP վահանակի վեբ ծառայություններ - Սեղմեք խմբագրել

    Քայլ 3. Գտեք և ստուգեք SSL-ը և Let's Encrypt-ը: «Միացրեք SSL-ը (SSL աջակցություն)» և «Օգտագործեք Let's Encrypt-ը (Let's Encrypt աջակցություն)» ▼

    VestaCP վահանակում գտեք և նշեք SSL-ը և Let's Encrypt-ը։

    • Այնուհետև կտտացրեք Պահպանել (ադմինիստրատորը սեղմում է Պահպանել և սպասում է մոտ հինգ րոպե SSL վկայագրի համար դիմումը դիտելու համար)

    第 4 步:Գտեք Let's Encrypt անվտանգ վկայականի պահպանման վայրը Let's Encrypt-ը պահում է իր SSL վկայագիրը /home/username/conf/web/ գտնվելու վայրում. Խնդրում ենք նշել նրանց գտնվելու վայրը ▼

    /home/username/conf/web/ssl.website.crt
    /home/username/conf/web/ssl.website.key

    VestaCP կառավարման վահանակ, պահեք իր հոսթի անունը SSL վկայագիրը ▼-ում

    /usr/local/vesta/ssl/certificate.crt
    /usr/local/vesta/ssl/certificate.key

    Հետևաբար, մենք պետք է նախ վերանվանենք հին VestaCP վկայագրի ֆայլերը ինչ-որ կեղծ տեքստի, որպեսզի VestaCP-ն այլևս չօգտագործի դրանք, այնուհետև խորհրդանշական կերպով կապել այս ֆայլերը: Խնդրում ենք հետևել ստորև նշված քայլերին, որպեսզի սովորեք, թե ինչպես դա անել:

    Քայլ 5. SSH միացրեք ձեր սերվերին և մուտքագրեք այս երկու հրամանները՝ հին ֆայլերը վերանվանելու համար ▼

    mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt
    mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
    • Եթե ​​հետևյալ գործողությունները չեն գործում, ինչը հանգեցնում է SSL հղումի ձախողմանը, կայքը չի կարող բացվել, և SSL ֆայլը:անօգտագործելի«անուն, փոխել նախկին անունը»վկայական” առանց ժամանակ կորցնելու VestaCP վահանակը նորից տեղադրելու համար:

    Քայլ 6. Ստեղծեք սիմվոլիկ հղում՝ նոր սիմվոլիկ հղմանը մատնանշելու համար: Խնդրում ենք փոխարինել ձեր օգտանունը, օրինակ՝ admin: Փոխարինեք chenweiliang.com-ը ձեր VPS սերվերի հոսթի անունով (FQDN): ▼

    ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt
    ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key

    Քայլ 7. Վերագործարկեք VestaCP-ը

    service vesta restart

    Քայլ 8։ Մաքրեք ձեր դիտարկիչի քեշը, ապա փորձեք կրկին մուտք գործել VestaCP կառավարման վահանակ՝ օգտագործելով 8083 միացքը։

    • Այժմ ձեր SSL-ը 8083 նավահանգստում ապահով է:

    Կոտրված թույլտվությունների լուծում

    Կոտրված թույլտվությունները շտկելու համար մուտքագրեք հետևյալ հրամանը ▼

    • կամք your.adminpanel.com Փոխարինեք ձեր VestaCP կառավարման վահանակի URL-ով:
    chgrp mail ssl.your.adminpanel.com.key
    chmod 660 ssl.your.adminpanel.com.key
    chgrp mail ssl.your.adminpanel.com.crt
    chmod 660 ssl.your.adminpanel.com.crt

    Վերը նշվածը VestaCP ֆոնի վրա SSL վկայականը միացնելու մեթոդ է:

    Ինչպե՞ս ստիպել տիրույթի անունը օգտագործել https SSL վկայագիրը:

    Քայլ 1. Տեղադրեք nginx-ի հատուկ ձևանմուշ ▼

    cd /usr/local/vesta/data/templates/web
    wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz
    tar -xzvf nginx.tar.gz
    rm -f nginx.tar.gz

    第 2 步:Սահմանեք վստահված անձի ձևանմուշը ստիպել-https VestaCP կառավարման վահանակ. HTTPS-ի պարտադիր միացում վեբ ծառայությունների համար

    • Ստեղծեք նոր նախադրյալ, կամ գոյություն ունեցող նախադրյալում դրեք force-https որպես Nginx վստահված անձի ձևանմուշ:
    • Նոր օգտվողներ ավելացնելիս կարող եք օգտագործել force-https ձևանմուշը՝ նախադրված սխեմայի օգտատերերին թույլտվություններ տրամադրելու համար:

    HTTP-ն ավտոմատ կերպով վերահղվում է դեպի HTTPS

    Ինչպե՞ս է VestaCP-ն վերահղում HTTP-ն դեպի HTTPS՝ օգտագործելով htaccess: Ցանկանու՞մ եք ավտոմատ կերպով վերահղել ձեր վեբ կայքը դեպի ձեր կայքի անվտանգ (HTTPS) տարբերակ, որը ծածկագրված է:

    .htaccess ֆայլում ավելացրեք հետևյալ 301 վերահղման շարահյուսությունը ▼

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
    • Վերևում [R,L]-ի «L»-ը նշանակում է Վերջին (Վերջին), եթե այլ քերականություններ նույնպես ունեն այս L-ն, ապա http-ը չի կարող ավտոմատ կերպով վերահղվել դեպի https:
    • Հետևաբար, խորհուրդ է տրվում վերահղել http301-ը դեպի https շարահյուսություն վերևում (նախքան մյուս շարահյուսությունները):

    Եթե ​​ցանկանում եք անվտանգ SSL վկայագրեր ավելացնել ձեր մյուս տիրույթներին VestaCP կառավարման վահանակում, խնդրում ենք ստուգել այս ձեռնարկը ▼

    Հուսով ենք, որ Չեն Վեյլիանգի բլոգում ( https://www.chenweiliang.com/ ) տեղադրված «VestaCP Backend Port 8083 HTTPS Invalid? SSL Certificate Installation Tutorial» հոդվածը օգտակար կլինի ձեզ համար։

    Ազատորեն կիսվեք այս հոդվածի հղումով՝ https://www.chenweiliang.com/cwl-705.html

    Ավելի շատ թաքնված հնարքներ բացահայտելու համար🔑, միացեք մեր Telegram ալիքին։

    Տարածեք և հավանեք, եթե ձեզ դուր եկավ: Ձեր կիսումներն ու հավանումները մեր շարունակական շարժառիթն են:

     

    发表 评论

    您的邮箱地址不会被公开。必填项已用*标注

    Ոլորել դեպի սկիզբ