Straipsnių katalogas
„VestaCP“ valdymo skydelis yra paprastas ir lengvai naudojamas: įdiegus „VestaCP“ valdymo skydelį , automatiškai įdiegiami „Let's Encrypt“ SSL sertifikatai, todėl jis populiarus tarp SEO specialistų užsienyje.

Kas yra Užšifruokime?
Let's Encrypt yra SSL sertifikatų institucija, paleista 2016 m. balandžio 4 d.
- Suteikia nemokamą X.509 sertifikatą, skirtą Transport Layer Security (TLS) šifravimui naudojant automatinį procesą,
- Sukurta siekiant pašalinti dabartinį saugių svetainių sertifikatų kūrimą, tikrinimą, pasirašymą, diegimą ir atnaujinimą rankiniu būdu.
VestaCP valdymo pulto prisijungimo puslapis, naudojant 8083 prievadą.
Kas yra 8083 prievadas?
- 8083 yra tarpinio serverio puslapis ir atsisiuntimo failo prievadas, yra loginis prievadas.
- Tinklo technologijoje prievadai apima fizinius ir loginius prievadus.
Skirtumas tarp fizinio ir loginio prievado
- Fiziniai prievadai reiškia iš tikrųjų egzistuojančius prievadus, pvz., ADSL modemus, šakotuvus, jungiklius ir maršrutizatorius, kurie jungiasi prie kitų tinklo įrenginių, pvz., RJ-45 prievadų, SC prievadų ir kt.
- Loginis prievadas yra prievadas, išskiriantis paslaugas pagal loginę reikšmę, pvz., paslaugų prievadai TCP/IP protokole.Prievado numerių diapazonas yra nuo 0 iki 65535.
Tačiau šiuo metu VestaCP valdymo pulto prievadas 8083 pagal nutylėjimą rodomas be SSL saugos sertifikato...
Todėl įdiegus „VestaCP“ skydelį , „Google Chrome“ rodys tokį raginimą:
- Jūsų ryšys nėra privatus ryšys
- Užpuolikai gali bandyti pavogti jūsų informaciją (pvz., slaptažodžius, ryšių ar kredito kortelės informaciją).
„Vesta“ prisijungimo skydelio įgalinimas https
1 veiksmas: prisijunkite prie „VestaCP“ valdymo skydelio naudodami pagrindinio kompiuterio vardą ir prievadą 8083 ▼
http:// 你的域名:8083/
2 veiksmas: Prisijunkite prie „VestaCP“ žiniatinklio paslaugos, suraskite savo serverio pagrindinio kompiuterio pavadinimą ir spustelėkite „Redaguoti“. ▼

3 veiksmas: suraskite ir pažymėkite SSL ir „Let's Encrypt“. „Įjungti SSL (SSL palaikymas)“ ir „Naudoti „Let's Encrypt“ (Let's Encrypt palaikymas)“ ▼

- Tada spustelėkite Išsaugoti (administratorius spusteli Išsaugoti ir laukia maždaug penkias minutes, kol peržiūrės SSL sertifikato paraišką).
4 d.:Raskite Let's Encrypt saugią sertifikato saugojimo vietą Let's Encrypt saugo savo SSL sertifikatą /home/username/conf/web/ vietoje. Nurodykite jų vietas ▼
/home/username/conf/web/ssl.website.crt /home/username/conf/web/ssl.website.key
„VestaCP“ valdymo skydelyje išsaugokite jo pagrindinio kompiuterio pavadinimo SSL sertifikatą ▼
/usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/certificate.key
Todėl pirmiausia turime pervardyti senus VestaCP sertifikatų failus į tam tikrą netikrą tekstą, kad VestaCP jų nebenaudotų, o tada simboliškai susieti šiuos failus. Atlikite toliau nurodytus veiksmus, kad sužinotumėte, kaip tai padaryti.
5 veiksmas: Prisijunkite prie savo serverio per SSH ir įveskite šias dvi komandas, kad pervadintumėte senus failus ▼
mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
- Jei toliau nurodytos operacijos neįsigalioja, todėl SSL nuoroda nepavyksta, svetainė negali būti atidaryta ir SSL failas "netinkamas naudoti"vardas, pakeisti atgal į ankstesnį pavadinimą"sertifikatas“ negaišdami laiko iš naujo įdiegdami VestaCP skydelį.
6 veiksmas: sukurkite simbolinę nuorodą, kuri nukreiptų į naują simbolinę nuorodą. Pakeiskite savo vartotojo vardą, pvz.: admin. Pakeiskite chenweiliang.com savo VPS serverio pagrindinio kompiuterio pavadinimu (FQDN). ▼
ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key
7 veiksmas: paleiskite „VestaCP“ iš naujo
service vesta restart
8 veiksmas: išvalykite naršyklės talpyklą ir bandykite dar kartą prisijungti prie „VestaCP“ valdymo skydelio naudodami 8083 prievadą.
- Dabar jūsų 8083 prievado SSL yra saugus!
Sugadintų leidimų sprendimas
Norėdami ištaisyti pažeistus leidimus, įveskite šią komandą▼
- valios your.adminpanel.com Pakeiskite savo VestaCP valdymo konsolės URL.
chgrp mail ssl.your.adminpanel.com.key chmod 660 ssl.your.adminpanel.com.key chgrp mail ssl.your.adminpanel.com.crt chmod 660 ssl.your.adminpanel.com.crt
Aukščiau pateiktas būdas įjungti SSL sertifikatą VestaCP fone.
Kaip priversti domeno vardą naudoti https SSL sertifikatą?
1 veiksmas: įdiekite pasirinktinį „nginx“ šabloną ▼
cd /usr/local/vesta/data/templates/web wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz tar -xzvf nginx.tar.gz rm -f nginx.tar.gz
2 d.:Nustatyti tarpinio serverio šabloną į priverstinį https 
- Sukurkite naują išankstinį nustatymą arba esamame iš anksto nustatykite force-https kaip Nginx tarpinio serverio šabloną.
- Pridėdami naujų vartotojų, galite naudoti priverstinio https šabloną, kad priskirtumėte leidimus iš anksto nustatytos schemos naudotojams.
HTTP automatiškai nukreipiamas į HTTPS
Kaip VestaCP peradresuoja HTTP į HTTPS naudojant htaccess? Ar norite automatiškai nukreipti savo svetainę į saugią (HTTPS) savo svetainės versiją, kuri yra užšifruota?
Į .htaccess failą pridėkite šią 301 peradresavimo sintaksę▼
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]- „L“ aukščiau esančiame [R,L] reiškia paskutinis (paskutinis), jei kitos gramatikos taip pat turi šį L, http negalima automatiškai nukreipti į https.
- Todėl rekomenduojama nukreipti http301 į https sintaksę viršuje (prieš kitas sintakses).
Jei norite pridėti saugius SSL sertifikatus prie kitų savo domenų VestaCP valdymo skydelyje, peržiūrėkite šią mokymo programą ▼
Tikiuosi, kad jums bus naudingas straipsnis „VestaCP serverio prievadas 8083 HTTPS negalioja? SSL sertifikato diegimo pamoka“, kuriuo pasidalino Chen Weiliang tinklaraštyje ( https://www.chenweiliang.com/ ).
Nedvejodami pasidalinkite šio straipsnio nuoroda: https://www.chenweiliang.com/cwl-705.html

