Latar belakang VestaCP 8083 port https tidak sah?Pasang Tutorial Sijil SSL

Panel kawalan VestaCP mudah dan senang digunakan: Memasang panel kawalan VestaCP membolehkan pemasangan automatik sijil SSL Let's Encrypt, menjadikannya popular dalam kalangan profesional SEO di luar negara.

Tutorial pemasangan dan konfigurasi bahasa Cina yang mungkin tidak tersedia di tapak web rasmi VestaCP

Apakah itu Let's Encrypt?

Let's Encrypt ialah Pihak Berkuasa Sijil SSL yang dilancarkan pada 2016 April 4.

  • Menyediakan sijil X.509 percuma untuk penyulitan Keselamatan Lapisan Pengangkutan (TLS) melalui proses automatik,
  • Direka bentuk untuk menghapuskan penciptaan manual semasa, pengesahan, tandatangan, pemasangan dan pengemaskinian sijil untuk tapak web selamat.

Halaman log masuk panel kawalan VestaCP, menggunakan port 8083.

Apakah port 8083?

  • 8083 ialah halaman proksi dan muat turun port fail, ialah port logik.
  • Dalam teknologi rangkaian, port termasuk port fizikal dan port logik.

Perbezaan Antara Pelabuhan Fizikal dan Pelabuhan Logik

  • Port fizikal merujuk kepada port yang sebenarnya wujud, seperti modem ADSL, hab, suis dan penghala yang bersambung ke peranti rangkaian lain seperti port RJ-45, port SC, dsb.
  • Port logik ialah port yang membezakan perkhidmatan mengikut makna logik, seperti port perkhidmatan dalam protokol TCP/IP.Julat nombor port ialah 0 hingga 65535.

Walau bagaimanapun, pada masa ini port 8083 panel kawalan VestaCP dipaparkan secara lalai tanpa sijil keselamatan SSL...

Oleh itu, selepas memasang panel VestaCP , Google Chrome akan memaparkan gesaan berikut:

  • Sambungan anda bukan sambungan peribadi
  • Penyerang mungkin cuba mencuri maklumat anda (cth kata laluan, komunikasi atau maklumat kad kredit).

    Panel log masuk Vesta dayakan https

    Langkah 1: Log masuk ke panel pengurusan VestaCP menggunakan nama hos dan port 8083 ▼

    http:// 你的域名:8083/

    Langkah 2: Akses perkhidmatan web VestaCP, cari nama hos pelayan anda, kemudian klik Edit. ▼

    Perkhidmatan Web Panel VestaCP - Klik Edit

    Langkah 3: Cari dan semak SSL dan Let's Encrypt. "Dayakan SSL (Sokongan SSL)" dan "Gunakan Let's Encrypt (Sokongan Let's Encrypt)" ▼

    Dalam panel VestaCP, cari dan semak SSL dan Let's Encrypt.

    • Kemudian klik Simpan (pentadbir mengklik Simpan dan menunggu kira-kira lima minit untuk melihat permohonan sijil SSL)

    Langkah 4:Cari lokasi storan sijil selamat Let's Encrypt Let's Encrypt menyimpan sijil SSLnya /home/username/conf/web/ di lokasi. Sila senaraikan lokasi mereka ▼

    /home/username/conf/web/ssl.website.crt
    /home/username/conf/web/ssl.website.key

    Panel kawalan VestaCP, simpan sijil SSL nama hosnya dalam ▼

    /usr/local/vesta/ssl/certificate.crt
    /usr/local/vesta/ssl/certificate.key

    Oleh itu, kita perlu menamakan semula fail sijil VestaCP lama dahulu kepada beberapa teks palsu supaya VestaCP tidak lagi menggunakannya, dan kemudian memautkan fail ini secara simbolik. Sila ikuti langkah di bawah untuk mengetahui cara melakukannya.

    Langkah 5: Sambungkan SSH ke pelayan anda dan masukkan dua arahan ini untuk menamakan semula fail lama ▼

    mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt
    mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
    • Jika operasi berikut gagal berkuat kuasa, menyebabkan pautan SSL gagal, tapak web tidak boleh dibuka dan fail SSL "tidak boleh digunakan"nama, tukar kembali kepada nama sebelumnya"sijil” tanpa membuang masa memasang semula panel VestaCP.

    Langkah 6: Cipta pautan simbolik untuk menghala ke pautan simbolik baharu. Sila gantikan nama pengguna anda, seperti: admin. Gantikan chenweiliang.com dengan nama hos pelayan VPS anda (FQDN). ▼

    ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt
    ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key

    Langkah 7: Mulakan semula VestaCP

    service vesta restart

    Langkah 8: Kosongkan cache pelayar anda dan kemudian cuba log masuk ke panel kawalan VestaCP sekali lagi menggunakan port 8083.

    • Kini SSL anda pada port 8083 selamat!

    Penyelesaian kebenaran yang rosak

    Untuk membetulkan kebenaran yang rosak, masukkan arahan berikut▼

    • akan your.adminpanel.com Gantikan dengan URL konsol pengurusan VestaCP anda.
    chgrp mail ssl.your.adminpanel.com.key
    chmod 660 ssl.your.adminpanel.com.key
    chgrp mail ssl.your.adminpanel.com.crt
    chmod 660 ssl.your.adminpanel.com.crt

    Di atas ialah kaedah untuk membolehkan sijil SSL dalam latar belakang VestaCP.

    Bagaimana untuk memaksa nama domain menggunakan sijil SSL https?

    Langkah 1: Pasang templat nginx tersuai ▼

    cd /usr/local/vesta/data/templates/web
    wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz
    tar -xzvf nginx.tar.gz
    rm -f nginx.tar.gz

    Langkah 2:Tetapkan templat proksi kepada force-https Panel Kawalan VestaCP: Paksa Pengaktifan HTTPS untuk Perkhidmatan Web

    • Buat pratetap baharu, atau dalam pratetap sedia ada, tetapkan force-https sebagai templat proksi Nginx.
    • Apabila menambah pengguna baharu, anda boleh menggunakan templat force-https untuk memberikan kebenaran kepada pengguna skema pratetap.

    HTTP diubah hala secara automatik ke HTTPS

    Bagaimanakah VestaCP mengubah hala HTTP ke HTTPS menggunakan htaccess? Adakah anda mahu mengubah hala tapak web anda secara automatik ke versi selamat (HTTPS) tapak web anda yang disulitkan?

    Dalam fail .htaccess, tambahkan sintaks ubah hala 301 berikut▼

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
    • "L" dalam [R,L] di atas bermaksud Terakhir (Terakhir), jika tatabahasa lain juga mempunyai L ini, http tidak boleh diubah hala secara automatik ke https.
    • Oleh itu, adalah disyorkan untuk mengubah hala http301 ke sintaks https di bahagian atas (sebelum sintaks lain).

    Jika anda ingin menambah sijil SSL selamat pada domain anda yang lain dalam panel kawalan VestaCP, sila lihat tutorial ini ▼

    发表 评论

    您的邮箱地址不会被公开。必填项已用*标注

    Tatal ke