სტატიების დირექტორია
VestaCP-ის მართვის პანელი მარტივი და მარტივი გამოსაყენებელია: VestaCP-ის მართვის პანელის ინსტალაცია საშუალებას იძლევა Let's Encrypt SSL სერთიფიკატების ავტომატური ინსტალაციისა, რაც მას პოპულარულს ხდის საზღვარგარეთ SEO პროფესიონალებს შორის.

რა არის Let's Encrypt?
Let's Encrypt არის SSL სერთიფიკატის ავტორიტეტი, რომელიც ამოქმედდა 2016 წლის 4 აპრილს.
- გთავაზობთ უფასო X.509 სერტიფიკატს სატრანსპორტო ფენის უსაფრთხოების (TLS) დაშიფვრისთვის ავტომატური პროცესის მეშვეობით,
- შექმნილია უსაფრთხო ვებსაიტებისთვის სერტიფიკატების მიმდინარე ხელით შექმნის, გადამოწმების, ხელმოწერის, ინსტალაციისა და განახლების აღმოსაფხვრელად.
VestaCP მართვის პანელის შესვლის გვერდი, 8083 პორტის გამოყენებით.
რა არის პორტი 8083?
- 8083 არის პროქსი გვერდი და ჩამოტვირთვის ფაილის პორტი, არის ლოგიკური პორტი.
- ქსელურ ტექნოლოგიაში პორტები მოიცავს ფიზიკურ პორტებს და ლოგიკურ პორტებს.
განსხვავება ფიზიკურ პორტსა და ლოგიკურ პორტს შორის
- ფიზიკური პორტები ეხება რეალურად არსებულ პორტებს, როგორიცაა ADSL მოდემები, ჰაბები, კონცენტრატორები და მარშრუტიზატორები, რომლებიც დაკავშირებულია სხვა ქსელურ მოწყობილობებთან, როგორიცაა RJ-45 პორტები, SC პორტები და ა.შ.
- ლოგიკური პორტი არის პორტი, რომელიც განასხვავებს სერვისებს ლოგიკური მნიშვნელობით, როგორიცაა სერვისის პორტები TCP/IP პროტოკოლში.პორტის ნომრის დიაპაზონი არის 0-დან 65535-მდე.
თუმცა, ამჟამად VestaCP მართვის პანელის პორტი 8083 ნაჩვენებია ნაგულისხმევად SSL უსაფრთხოების სერტიფიკატის გარეშე...
ამიტომ, VestaCP პანელის ინსტალაციის შემდეგ , Google Chrome აჩვენებს შემდეგ შეტყობინებას:
- თქვენი კავშირი არ არის პირადი კავშირი
- თავდამსხმელებმა შეიძლება შეეცადონ მოიპარონ თქვენი ინფორმაცია (მაგ. პაროლები, კომუნიკაციები ან საკრედიტო ბარათის ინფორმაცია).
ვესტას შესვლის პანელი ჩართეთ https
ნაბიჯი 1: შედით VestaCP მართვის პანელში ჰოსტის სახელისა და 8083 პორტის გამოყენებით ▼
http:// 你的域名:8083/
ნაბიჯი 2: შედით VestaCP ვებ სერვისზე, იპოვეთ თქვენი სერვერის ჰოსტის სახელი და შემდეგ დააჭირეთ ღილაკს „რედაქტირება“.

ნაბიჯი 3: იპოვეთ და შეამოწმეთ SSL და Let's Encrypt. „ჩართეთ SSL (SSL მხარდაჭერა)“ და „გამოიყენეთ Let's Encrypt (Let's Encrypt მხარდაჭერა)“ ▼

- შემდეგ დააწკაპუნეთ შენახვაზე (ადმინისტრატორი დააწკაპუნებს Save-ს და ელოდება დაახლოებით ხუთი წუთის განმავლობაში SSL სერთიფიკატის განაცხადის სანახავად)
4:იპოვნეთ Let's Encrypt უსაფრთხო სერტიფიკატის შენახვის ადგილი Let's Encrypt ინახავს მის SSL სერთიფიკატს /home/username/conf/web/ მდებარეობაში. გთხოვთ, ჩამოთვალოთ მათი მდებარეობები ▼
/home/username/conf/web/ssl.website.crt /home/username/conf/web/ssl.website.key
VestaCP მართვის პანელი, შეინახეთ მისი ჰოსტის სახელი SSL სერთიფიკატი ▼-ში
/usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/certificate.key
ამიტომ, ჩვენ ჯერ უნდა გადავარქვათ ძველი VestaCP სერთიფიკატის ფაილების სახელი რაღაც მოჩვენებითი ტექსტით, რათა VestaCP აღარ გამოიყენოს ისინი და შემდეგ სიმბოლურად დააკავშიროთ ეს ფაილები. გთხოვთ, მიჰყევით ქვემოთ მოცემულ ნაბიჯებს, რომ გაიგოთ როგორ გააკეთოთ ეს.
ნაბიჯი 5: SSH თქვენს სერვერზე და შეიყვანეთ ეს ორი ბრძანება ძველი ფაილების სახელის გადარქმევისთვის ▼
mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
- თუ შემდეგი ოპერაციები ვერ ამოქმედდება, რაც იწვევს SSL ბმულის გაუმართაობას, ვებსაიტის გახსნა შეუძლებელია და SSL ფაილი "გამოუყენებელი"სახელი, დაუბრუნდი წინა სახელს"სერტიფიკატი” VestaCP პანელის ხელახლა ინსტალაციისთვის დროის დაკარგვის გარეშე.
ნაბიჯი 6: შექმენით სიმბოლური ბმული, რომელიც ახალ სიმბოლურ ბმულზე მიუთითებს. გთხოვთ, შეცვალოთ თქვენი მომხმარებლის სახელი, მაგალითად: admin. შეცვალეთ chenweiliang.com თქვენი VPS სერვერის ჰოსტის სახელით (FQDN). ▼
ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key
ნაბიჯი 7: VestaCP-ის გადატვირთვა
service vesta restart
ნაბიჯი 8: გაასუფთავეთ ბრაუზერის ქეში და შემდეგ კვლავ სცადეთ VestaCP-ის მართვის პანელში შესვლა 8083 პორტის გამოყენებით.
- ახლა თქვენი SSL პორტზე 8083 უსაფრთხოა!
გატეხილი ნებართვების გადაწყვეტა
გატეხილი ნებართვების გამოსასწორებლად, შეიყვანეთ შემდეგი ბრძანება ▼
- ნება your.adminpanel.com ჩაანაცვლეთ თქვენი VestaCP მართვის კონსოლის URL-ით.
chgrp mail ssl.your.adminpanel.com.key chmod 660 ssl.your.adminpanel.com.key chgrp mail ssl.your.adminpanel.com.crt chmod 660 ssl.your.adminpanel.com.crt
ეს არის მეთოდი SSL სერთიფიკატის ჩართვის VestaCP ფონზე.
როგორ აიძულოთ დომენის სახელი გამოიყენოს https SSL სერთიფიკატი?
ნაბიჯი 1: დააინსტალირეთ მორგებული nginx შაბლონი ▼
cd /usr/local/vesta/data/templates/web wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz tar -xzvf nginx.tar.gz rm -f nginx.tar.gz
2:დააყენეთ პროქსი შაბლონი იძულებით-https 
- შექმენით ახალი წინასწარ დაყენება, ან არსებულ წინასწარ დაყენებაში დააყენეთ force-https, როგორც Nginx პროქსის შაბლონი.
- ახალი მომხმარებლების დამატებისას შეგიძლიათ გამოიყენოთ force-https შაბლონი წინასწარ დაყენებული სქემის მომხმარებლებისთვის ნებართვების მინიჭებისთვის.
HTTP ავტომატურად გადამისამართდება HTTPS-ზე
როგორ გადამისამართებს VestaCP HTTP-ს HTTPS-ზე htaccess-ის გამოყენებით? გსურთ თქვენი ვებსაიტის ავტომატურად გადამისამართება თქვენი ვებსაიტის უსაფრთხო (HTTPS) ვერსიაზე, რომელიც დაშიფრულია?
.htaccess ფაილში დაამატეთ შემდეგი 301 გადამისამართების სინტაქსი ▼
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]- "L" ზემოთ [R,L] ნიშნავს ბოლო (ბოლო), თუ სხვა გრამატიკებსაც აქვთ ეს L, http არ შეიძლება ავტომატურად გადამისამართდეს https-ზე.
- ამიტომ, რეკომენდებულია http301 გადამისამართება https სინტაქსზე ზედა (სხვა სინტაქსებამდე).
თუ გსურთ დაამატოთ უსაფრთხო SSL სერთიფიკატები თქვენს სხვა დომენებზე VestaCP მართვის პანელში, გთხოვთ, შეამოწმოთ ეს სახელმძღვანელო ▼
იმედია, ჩენ ვეილიანგის ბლოგზე ( https://www.chenweiliang.com/ ) გამოქვეყნებული სტატია „VestaCP Backend Port 8083 HTTPS არასწორია? SSL სერტიფიკატის ინსტალაციის სახელმძღვანელო“ თქვენთვის სასარგებლო იქნება.
თავისუფლად გაგვიზიარეთ ამ სტატიის ბმული: https://www.chenweiliang.com/cwl-705.html

