VestaCP фондық 8083 порты https жарамсыз ба?SSL сертификаты бойынша оқу құралын орнатыңыз

VestaCP басқару панелін пайдалану қарапайым және оңай: VestaCP басқару панелін орнату Let's Encrypt SSL сертификаттарын автоматты түрде орнатуға мүмкіндік береді, бұл оны шетелдегі SEO мамандары арасында танымал етеді.

VestaCP ресми веб-сайтында қол жетімді болмауы мүмкін қытай тілін орнату және конфигурациялау бойынша оқулықтар

Let's Encrypt дегеніміз не?

Let's Encrypt — 2016 жылдың 4 сәуірінде іске қосылған SSL сертификаттау орталығы.

  • Автоматтандырылған процесс арқылы Transport Layer Security (TLS) шифрлау үшін тегін X.509 сертификатын береді,
  • Қауіпсіз веб-сайттар үшін сертификаттарды ағымдағы қолмен жасау, тексеру, қол қою, орнату және жаңартуды жоюға арналған.

8083 портын пайдаланып VestaCP басқару тақтасына кіру беті.

8083 порт дегеніміз не?

  • 8083 - прокси-бет және жүктеп алу файлының порты, логикалық порт.
  • Желілік технологияда порттарға физикалық порттар мен логикалық порттар кіреді.

Физикалық порт пен логикалық порт арасындағы айырмашылық

  • Физикалық порттар RJ-45 порттары, SC порттары және т.б. сияқты басқа желілік құрылғыларға қосылатын ADSL модемдері, концентраторлар, коммутаторлар және маршрутизаторлар сияқты шын мәнінде бар порттарды білдіреді.
  • Логикалық порт – TCP/IP хаттамасындағы сервистік порттар сияқты логикалық мағынасы бойынша қызметтерді ажырататын порт.Порт нөмірі диапазоны 0-ден 65535-ке дейін.

Дегенмен, қазіргі уақытта VestaCP басқару тақтасының 8083 порты әдепкі бойынша SSL қауіпсіздік сертификатынсыз көрсетіледі...

Сондықтан, VestaCP панелін орнатқаннан кейін , Google Chrome келесі шақыруды көрсетеді:

  • Сіздің қосылымыңыз жеке байланыс емес
  • Шабуылшылар сіздің ақпаратыңызды (мысалы, құпия сөздер, байланыс немесе несие картасы ақпараты) ұрлауға әрекет етуі мүмкін.

    Vesta кіру тақтасы https қосулы

    1-қадам: Хост атауын және 8083 портын пайдаланып VestaCP басқару панеліне кіріңіз ▼

    http:// 你的域名:8083/

    2-қадам: VestaCP веб-қызметіне кіріңіз, серверіңіздің хост атауын табыңыз, содан кейін Өңдеу түймесін басыңыз. ▼

    VestaCP панелінің веб-қызметтері - Өңдеу түймесін басыңыз

    3-қадам: SSL және Let's Encrypt функцияларын тауып, тексеріңіз. "SSL (SSL қолдауы) қосу" және "Let's Encrypt (Let's Encrypt қолдауы) функциясын пайдалану" ▼

    VestaCP панелінде SSL және Let's Encrypt тауып, тексеріңіз.

    • Содан кейін «Сақтау» түймесін басыңыз (әкімші «Сақтау» түймесін басып, SSL сертификатына арналған қолданбаны көру үшін шамамен бес минут күтеді)

    4-ші күн:Қауіпсіз сертификатты шифрлаймыз сақтау орнын табыңыз. Шифрлаймыз оның SSL сертификатын сақтайды /home/username/conf/web/ орналасқан жерде. Олардың орналасқан жерін көрсетіңіз ▼

    /home/username/conf/web/ssl.website.crt
    /home/username/conf/web/ssl.website.key

    VestaCP басқару тақтасында оның хост атауының SSL сертификатын ▼ ішінде сақтаңыз

    /usr/local/vesta/ssl/certificate.crt
    /usr/local/vesta/ssl/certificate.key

    Сондықтан, VestaCP бұдан былай оларды пайдаланбайтын етіп, алдымен ескі VestaCP сертификат файлдарының атын кейбір жалған мәтінге өзгертуіміз керек, содан кейін бұл файлдарды символдық түрде байланыстырамыз. Мұны қалай жасау керектігін білу үшін төмендегі қадамдарды орындаңыз.

    5-қадам: Серверіңізге SSH енгізіп, ескі файлдардың атын өзгерту үшін осы екі пәрменді енгізіңіз ▼

    mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt
    mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
    • Келесі әрекеттер күшіне енбесе, SSL сілтемесі сәтсіз аяқталса, веб-сайтты ашу мүмкін емес және SSL файлы «жарамсыз«аты, бұрынғы атқа қайта оралу»сертификат” VestaCP панелін қайта орнатуға уақыт жоғалтпай.

    6-қадам: Жаңа символдық сілтемеге сілтеме жасау үшін символдық сілтеме жасаңыз. Пайдаланушы атыңызды, мысалы, admin дегенді ауыстырыңыз. chenweiliang.com мекенжайын VPS серверіңіздің хост атауымен (FQDN) ауыстырыңыз . ▼

    ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt
    ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key

    7-қадам: VestaCP қайта іске қосыңыз

    service vesta restart

    8-қадам: Браузер кэшін тазалап, содан кейін 8083 портын пайдаланып VestaCP басқару панеліне қайта кіріп көріңіз.

    • Енді 8083 портындағы SSL қауіпсіз!

    Бұзылған рұқсаттар шешімі

    Бұзылған рұқсаттарды түзету үшін келесі пәрменді енгізіңіз▼

    • болады your.adminpanel.com VestaCP басқару консолінің URL мекенжайымен ауыстырыңыз.
    chgrp mail ssl.your.adminpanel.com.key
    chmod 660 ssl.your.adminpanel.com.key
    chgrp mail ssl.your.adminpanel.com.crt
    chmod 660 ssl.your.adminpanel.com.crt

    Жоғарыда VestaCP фонында SSL сертификатын қосу әдісі болып табылады.

    Домен атауын https SSL сертификатын пайдалануға қалай мәжбүрлеуге болады?

    1-қадам: Арнайы nginx үлгісін орнатыңыз ▼

    cd /usr/local/vesta/data/templates/web
    wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz
    tar -xzvf nginx.tar.gz
    rm -f nginx.tar.gz

    2-ші күн:Прокси үлгісін force-https мәніне орнатыңыз VestaCP басқару тақтасы: Веб-қызметтер үшін HTTPS қосуды мәжбүрлеу

    • Жаңа алдын ала орнатуды жасаңыз немесе бұрыннан бар алдын ала орнатуда force-https параметрін Nginx прокси үлгісі ретінде орнатыңыз.
    • Жаңа пайдаланушыларды қосқанда, алдын ала орнатылған схеманың пайдаланушыларына рұқсаттарды тағайындау үшін force-https үлгісін пайдалануға болады.

    HTTP автоматты түрде HTTPS серверіне қайта бағытталады

    VestaCP htaccess көмегімен HTTP протоколын HTTPS серверіне қалай бағыттайды? Веб-сайтыңызды шифрланған веб-сайтыңыздың қауіпсіз (HTTPS) нұсқасына автоматты түрде қайта бағыттағыңыз келе ме?

    .htaccess файлында келесі 301 қайта бағыттау синтаксисін қосыңыз▼

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
    • Жоғарыдағы [R,L] ішіндегі "L" Соңғы (Соңғы) дегенді білдіреді, егер басқа грамматикаларда да бұл L болса, http автоматты түрде https-ке қайта бағыттала алмайды.
    • Сондықтан, жоғарыда (басқа синтаксистерден бұрын) http301-ді https синтаксисіне қайта бағыттау ұсынылады.

    VestaCP басқару тақтасындағы басқа домендерге қауіпсіз SSL сертификаттарын қосқыңыз келсе, осы оқулықты қараңыз ▼

    Чен Вэйлиангтың блогында ( https://www.chenweiliang.com/ ) бөлісілген «VestaCP Backend Port 8083 HTTPS жарамсыз ба? SSL сертификатын орнату бойынша нұсқаулық» мақаласы сізге пайдалы болады деп үміттенемін.

    Осы мақаланың сілтемесін бөлісуден тартынбаңыз: https://www.chenweiliang.com/cwl-705.html

    Көбірек жасырын трюктердің құлпын ашу үшін🔑 Telegram каналымызға қосылыңыз!

    Бөлісу және ұнаса лайк! Сіздің бөлісулеріңіз бен лайктарыңыз біздің тұрақты мотивациямыз болып табылады!

     

    Пікірлер

    您的邮箱地址不会被公开。必填项已用*标注

    Топ Scroll