VestaCP paşperdeya 8083 port https nederbasdar e?Tutorial Sertîfîkaya SSL saz bikin

Panela kontrolê ya VestaCP sade û bikaranîna wê hêsan e: Sazkirina panela kontrolê ya VestaCP sazkirina otomatîkî ya sertîfîkayên Let's Encrypt SSL çalak dike, û ew di nav pisporên SEO yên li derveyî welêt de populer dike.

Sazkirin û veavakirina dersên çînî yên ku dibe ku li ser malpera fermî ya VestaCP nebin

Let's Encrypt çi ye?

Let's Encrypt Desthilatdarek Sertîfîkaya SSL-ê ye ku di 2016-ê Avrêl, 4-an de hatî destpêkirin.

  • Ji bo şîfrekirina Ewlekariya Layera Veguhastinê (TLS) bi pêvajoyek otomatîkî sertîfîkayek X.509 belaş peyda dike,
  • Ji bo ji holê rakirina çêkirina desta ya heyî, verastkirin, îmzekirin, sazkirin û nûvekirina sertîfîkayên ji bo malperên ewledar hatî çêkirin.

Rûpelê têketina panela kontrolê ya VestaCP, ku porta 8083 bikar tîne.

Port 8083 çi ye?

  • 8083 rûpelek proxy e û porta pelê dakêşanê ye, portek mentiqî ye.
  • Di teknolojiya torê de, di benderan de benderên fîzîkî û benderên mentiqî hene.

Cûdahiya di navbera Porta Fîzîkî û Porta Mantiqî de

  • Portên fizîkî benderên ku bi rastî hene vedibêjin, wek modemên ADSL, hub, guheztin, û rêwerên ku bi amûrên torê yên din ên wekî portên RJ-45, portên SC, hwd ve girêdayî ne.
  • Portek mentiqî portek e ku karûbaran ji hêla wateya mantiqî ve cûda dike, wekî portên karûbarê di protokola TCP/IP de.Rêjeya jimareya portê ji 0 heta 65535 e.

Lêbelê, naha porta 8083 ya panela kontrolê ya VestaCP ji hêla xwerû ve bêyî belgeyek ewlehiya SSL-ê tê xuyang kirin…

Ji ber vê yekê, piştî sazkirina panela VestaCP , Google Chrome dê pêşniyara jêrîn nîşan bide:

  • Têkiliya we ne girêdanek taybet e
  • Dibe ku êrîşkar hewl bidin ku agahdariya we bidizin (mînak şîfre, ragihandin an agahdariya qerta krediyê).

    Panela têketina Vesta https çalak bike

    Pêngava 1: Bi karanîna navê mêvandar û porta 8083 ▼ têkevin panela rêveberiya VestaCP

    http:// 你的域名:8083/

    Pêngava 2: Bigihîjin xizmeta webê ya VestaCP, navê mêvandarê servera xwe bibînin, û dûv re li ser Biguherîne bikirtînin. ▼

    Xizmetên Webê yên Panela VestaCP - Bikirtînin Biguherînin

    Gava 3: SSL û Let's Encrypt bibînin û kontrol bikin. "SSL (Piştgiriya SSL) çalak bike" û "Let's Encrypt (Piştgiriya Let's Encrypt) bikar bîne" ▼

    Di panela VestaCP de, SSL û Let's Encrypt bibînin û kontrol bikin.

    • Dûv re Save bikirtînin (rêveber Save bikirtînin û bi qasî pênc deqeyan li benda dîtina serîlêdana sertîfîkaya SSL-ê dimîne)

    Gav 4:Cihê hilanîna sertîfîkaya ewledar Let's Encrypt Bikin Werin Em Encrypt sertîfîkaya xweya SSL-ê tê de hilîne /home/username/conf/web/ di cih de. Ji kerema xwe ciyên wan binivîsin ▼

    /home/username/conf/web/ssl.website.crt
    /home/username/conf/web/ssl.website.key

    Panela kontrolê ya VestaCP, sertîfîkaya SSL ya navê mêvandarê wê di ▼ de hilîne

    /usr/local/vesta/ssl/certificate.crt
    /usr/local/vesta/ssl/certificate.key

    Ji ber vê yekê, pêdivî ye ku em pêşî navên pelên sertîfîkaya VestaCP-ya kevin bi hin nivîsek derewîn veguhezînin da ku VestaCP nema wan bikar bîne, û dûv re bi rengek sembolîk van pelan girêbide. Ji kerema xwe gavên jêrîn bişopînin da ku fêr bibin ka meriv çawa vê yekê dike.

    Pêngava 5: SSH têxe nav servera xwe û van her du fermanan binivîse da ku pelên kevin ji nû ve binav bikî ▼

    mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt
    mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
    • Ger operasyonên jêrîn bandor nebin, dibe sedema têkçûna girêdana SSL, malper nayê vekirin, û pelê SSL "unusablecer"nav, vegere navê berê"şehade” bêyî wendakirina wextê ji nû ve sazkirina panela VestaCP.

    Gava 6: Girêdanek sembolîk biafirîne da ku nîşan bide girêdana sembolîk a nû. Ji kerema xwe navê bikarhênerê xwe biguherînin, wek: admin. Chenweiliang.com bi navê mêvandarê servera VPS-ya xwe (FQDN) biguherînin . ▼

    ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt
    ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key

    Pêngava 7: VestaCP-ê ji nû ve bidin destpêkirin

    service vesta restart

    Pêngava 8: Keşeya geroka xwe paqij bike û dûv re bi karanîna porta 8083 dîsa hewl bide ku têkevî panela kontrolê ya VestaCP.

    • Naha SSL-ya weya li porta 8083 ewle ye!

    Çareseriya destûrên şikestî

    Ji bo rastkirina destûrên şikestî, fermana jêrîn binivîsin▼

    • xwesteka dawîn your.adminpanel.com Bi URL-ya konsolê rêveberiya VestaCP-ya xwe veguherînin.
    chgrp mail ssl.your.adminpanel.com.key
    chmod 660 ssl.your.adminpanel.com.key
    chgrp mail ssl.your.adminpanel.com.crt
    chmod 660 ssl.your.adminpanel.com.crt

    Ya jorîn rêbazek e ku sertîfîkaya SSL-ê di paşxaneya VestaCP de çalak dike.

    Meriv çawa navê domainê mecbûr dike ku sertîfîkaya https SSL bikar bîne?

    Gava 1: Şabloneke nginx a xwerû saz bike ▼

    cd /usr/local/vesta/data/templates/web
    wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz
    tar -xzvf nginx.tar.gz
    rm -f nginx.tar.gz

    Gav 2:Şablonên proxy-ê ji bo zorê-https saz bikin Panela Kontrolê ya VestaCP: Çalakkirina HTTPS-ê ji bo Xizmetên Webê bi zorê

    • Pêşniyarek nû biafirînin, an jî di pêşekek heyî de, hêza-https wekî şablona Nginx proxy saz bikin.
    • Dema ku bikarhênerên nû lê zêde bikin, hûn dikarin şablona force-https bikar bînin da ku destûrên bikarhênerên nexşeya pêşwext bidin.

    HTTP bixweber ber bi HTTPS ve tê veguhestin

    VestaCP çawa bi karanîna htaccess HTTP beralî HTTPS dike? Ma hûn dixwazin malpera xwe bixweber beralî bikin guhertoyek ewledar (HTTPS) ya malpera xwe ya ku şîfrekirî ye?

    Di pelê .htaccess de, hevoksaziya beralîkirî ya jêrîn 301 ▼ lê zêde bike

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
    • "L"ya li jor [R,L] tê wateya Dawî (Dawîn), ger rêzimanên din jî xwedî vê L-yê bin, http nikare bixweber li https were veguheztin.
    • Ji ber vê yekê, tê pêşniyar kirin ku li jorê (berî hevoksaziyên din) http301 beralî hevoksaziya https bikin.

    Heke hûn dixwazin di panela kontrolê ya VestaCP de sertîfîkayên SSL-ya ewledar li domainên xwe yên din zêde bikin, ji kerema xwe vê tutoriyê binihêrin ▼

    评论

    您的邮箱地址不会被公开。必填项已用*标注

    Scroll to Top