VestaCP ფონური 8083 https პორტი არასწორია?დააინსტალირეთ SSL სერთიფიკატის სახელმძღვანელო

VestaCP მართვის პანელი მარტივი და მარტივი გამოსაყენებელია:

დააინსტალირეთ VestaCP პანელი, რომელსაც შეუძლია ავტომატურად დააინსტალიროს Let's Encrypt SSL სერთიფიკატის უსაფრთხოების ფუნქცია, ამიტომ ის კარგად არის მიღებული უცხო ქვეყნების მიერ.SEOპრაქტიკოსები მოგესალმებით.

VestaCP ფონური 8083 https პორტი არასწორია?დააინსტალირეთ SSL სერთიფიკატის სახელმძღვანელო

რა არის Let's Encrypt?

Let's Encrypt არის SSL სერთიფიკატის ავტორიტეტი, რომელიც ამოქმედდა 2016 წლის 4 აპრილს.

  • გთავაზობთ უფასო X.509 სერტიფიკატს სატრანსპორტო ფენის უსაფრთხოების (TLS) დაშიფვრისთვის ავტომატური პროცესის მეშვეობით,
  • შექმნილია უსაფრთხო ვებსაიტებისთვის სერტიფიკატების მიმდინარე ხელით შექმნის, გადამოწმების, ხელმოწერის, ინსტალაციისა და განახლების აღმოსაფხვრელად.

VestaCP მართვის პანელის შესვლის გვერდი, 8083 პორტის გამოყენებით.

რა არის პორტი 8083?

  • 8083 არის პროქსი გვერდი და ჩამოტვირთვის ფაილის პორტი, არის ლოგიკური პორტი.
  • ქსელურ ტექნოლოგიაში პორტები მოიცავს ფიზიკურ პორტებს და ლოგიკურ პორტებს.

განსხვავება ფიზიკურ პორტსა და ლოგიკურ პორტს შორის

  • ფიზიკური პორტები ეხება რეალურად არსებულ პორტებს, როგორიცაა ADSL მოდემები, ჰაბები, კონცენტრატორები და მარშრუტიზატორები, რომლებიც დაკავშირებულია სხვა ქსელურ მოწყობილობებთან, როგორიცაა RJ-45 პორტები, SC პორტები და ა.შ.
  • ლოგიკური პორტი არის პორტი, რომელიც განასხვავებს სერვისებს ლოგიკური მნიშვნელობით, როგორიცაა სერვისის პორტები TCP/IP პროტოკოლში.პორტის ნომრის დიაპაზონი არის 0-დან 65535-მდე.

თუმცა, ამჟამად VestaCP მართვის პანელის პორტი 8083 ნაჩვენებია ნაგულისხმევად SSL უსაფრთხოების სერტიფიკატის გარეშე...

ასე რომ, შიგნითდააინსტალირეთ VestaCP პანელიუკანა,გუგლ ქრომიეს მოთხოვნა გამოჩნდება:

  • თქვენი კავშირი არ არის პირადი კავშირი
  • თავდამსხმელებმა შეიძლება შეეცადონ მოიპარონ თქვენი ინფორმაცია (მაგ. პაროლები, კომუნიკაციები ან საკრედიტო ბარათის ინფორმაცია).

ვესტას შესვლის პანელი ჩართეთ https

1:შედით VestaCP-ის ადმინისტრაციულ პანელში

გამოიყენეთ ჰოსტის სახელი და პორტი 8083 ▼

http:// 你的域名:8083/

2: შედით VestaCP-ის WEB სერვისში

იპოვეთ თქვენი სერვერის ჰოსტის სახელი და დააჭირეთ EDIT ▼

VestaCP პანელის WEB სერვისი დააწკაპუნეთ მეორე ფურცლის რედაქტირებისთვის

3:იპოვეთ და მონიშნეთ SSL და Let's Encrypt

 "ჩართეთ SSL (SSL მხარდაჭერა)", "Adopt Let's Encrypt (Let's Encrypt Support)" ▼

VestaCP პანელი პოულობს და მონიშნავს SSL და Let sheet 3-ს

  • შემდეგ დააწკაპუნეთ შენახვაზე (ადმინისტრატორი დააწკაპუნებს Save-ს და ელოდება დაახლოებით ხუთი წუთის განმავლობაში SSL სერთიფიკატის განაცხადის სანახავად)

4:იპოვეთ ადგილი, სადაც ინახება Let's Encrypt უსაფრთხოების სერტიფიკატი

მოდით დაშიფვრა ინახავს მის SSL სერთიფიკატებს /home/username/conf/web/ მდებარეობაში.

გთხოვთ, ჩამოთვალოთ მათი მდებარეობები ▼

/home/username/conf/web/ssl.website.crt
/home/username/conf/web/ssl.website.key

VestaCP მართვის პანელი, შეინახეთ მისი ჰოსტის სახელი SSL სერთიფიკატი ▼-ში

/usr/local/vesta/ssl/certificate.crt
/usr/local/vesta/ssl/certificate.key

ასე რომ, ჩვენ ჯერ უნდა გადავარქვათ ძველი VestaCP სერთიფიკატის ფაილი რაღაც მოჩვენებითი ტექსტით,

ისე, რომ VestaCP-მა აღარ გამოიყენოს ისინი, შემდეგ დააკავშირეთ ფაილები.

მიჰყევით ქვემოთ მოცემულ ნაბიჯებს, რომ გაიგოთ როგორ გააკეთოთ ეს.

5:SSH თქვენს სერვერზე

შეიყვანეთ ეს 2 ბრძანება ძველი ფაილების ▼ გადარქმევის მიზნით

mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt
mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
  • თუ შემდეგი ოპერაციები ვერ ამოქმედდება, რაც იწვევს SSL ბმულის გაუმართაობას, ვებსაიტის გახსნა შეუძლებელია და SSL ფაილი "გამოუყენებელი"სახელი, დაუბრუნდი წინა სახელს"სერტიფიკატი” VestaCP პანელის ხელახლა ინსტალაციისთვის დროის დაკარგვის გარეშე.

6:შექმენით სიმბლაკი, რათა მიუთითოთ ახალი სიმბლაკი

გთხოვთ შეცვალოთ თქვენი მომხმარებლის სახელი, როგორიცაა:admin

ნება chenweiliang.com ჩაანაცვლეთ თქვენი VPS სერვერის ჰოსტის სახელით (FQDN).

ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt
ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key

7:გადატვირთეთ VestaCP

service vesta restart

8:ბრაუზერის ქეშის გასუფთავება

შემდეგ, ხელახლა სცადეთ შესვლა VestaCP მართვის პანელში 8083 პორტის გამოყენებით.

  • ახლა თქვენი SSL პორტზე 8083 უსაფრთხოა!

გატეხილი ნებართვების გადაწყვეტა

გატეხილი ნებართვების გამოსასწორებლად, შეიყვანეთ შემდეგი ბრძანება ▼

  • ნება your.adminpanel.com ჩაანაცვლეთ თქვენი VestaCP მართვის კონსოლის URL-ით.
chgrp mail ssl.your.adminpanel.com.key
chmod 660 ssl.your.adminpanel.com.key
chgrp mail ssl.your.adminpanel.com.crt
chmod 660 ssl.your.adminpanel.com.crt

ეს არის მეთოდი SSL სერთიფიკატის ჩართვის VestaCP ფონზე.

როგორ აიძულოთ დომენის სახელი გამოიყენოს https SSL სერთიფიკატი?

ნაბიჯი 1:დააინსტალირეთ მორგებული nginx შაბლონი ▼

cd /usr/local/vesta/data/templates/web
wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz
tar -xzvf nginx.tar.gz
rm -f nginx.tar.gz

2:დააყენეთ პროქსი შაბლონი იძულებით-https

VestaCP მართვის პანელი, WEB სერვისი იძულებულია ჩართოს https sheet 4

  • შექმენით ახალი წინასწარ დაყენება, ან არსებულ წინასწარ დაყენებაში დააყენეთ force-https, როგორც Nginx პროქსის შაბლონი.
  • ახალი მომხმარებლების დამატებისას შეგიძლიათ გამოიყენოთ force-https შაბლონი წინასწარ დაყენებული სქემის მომხმარებლებისთვის ნებართვების მინიჭებისთვის.

HTTP ავტომატურად გადამისამართდება HTTPS-ზე

როგორ გადამისამართებს VestaCP HTTP-ს HTTPS-ზე htaccess-ის გამოყენებით?

გსურთ თქვენი ვებსაიტის ავტომატურად გადამისამართება თქვენი ვებსაიტის უსაფრთხო (HTTPS) ვერსიაზე დაშიფვრისთვის?

.htaccess ფაილში დაამატეთ შემდეგი 301 გადამისამართების სინტაქსი ▼

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
  • "L" ზემოთ [R,L] ნიშნავს ბოლო (ბოლო), თუ სხვა გრამატიკებსაც აქვთ ეს L, http არ შეიძლება ავტომატურად გადამისამართდეს https-ზე.
  • ამიტომ, რეკომენდებულია http301 გადამისამართება https სინტაქსზე ზედა (სხვა სინტაქსებამდე).

თუ გსურთ დაამატოთ უსაფრთხო SSL სერთიფიკატები თქვენს სხვა დომენებზე VestaCP მართვის პანელში, გთხოვთ, შეამოწმოთ ეს სახელმძღვანელო ▼

იმედი ჩენ ვეილიანგის ბლოგი ( https://www.chenweiliang.com/ ) გააზიარა "VestaCP ფონური პორტი 8083 https არასწორია?დააინსტალირეთ SSL სერთიფიკატის სახელმძღვანელო" დაგეხმაროთ.

კეთილი იყოს თქვენი მობრძანება ამ სტატიის ბმულის გასაზიარებლად:https://www.chenweiliang.com/cwl-705.html

კეთილი იყოს თქვენი მობრძანება Chen Weiliang-ის ბლოგის ტელეგრამის არხზე, რომ მიიღოთ უახლესი განახლებები!

🔔 იყავით პირველი, ვინც მიიღეთ ღირებული "ChatGPT Content Marketing AI Tool Usage Guide" არხის ზედა დირექტორიაში! 🌟
📚 ეს სახელმძღვანელო შეიცავს უზარმაზარ ღირებულებას, 🌟ეს იშვიათი შესაძლებლობაა, არ გამოტოვოთ! ⏰⌛💨
გააზიარეთ და მოიწონეთ თუ მოგეწონათ!
თქვენი გაზიარება და მოწონებები ჩვენი უწყვეტი მოტივაციაა!

 

评论

თქვენი ელ.ფოსტის მისამართი არ გამოქვეყნდება. გამოყენებულია აუცილებელი ველები * ლეიბლი

გადახვევა ზევით