VestaCP နောက်ခံ 8083 အပေါက် https သည် မမှန်ကန်ပါ။SSL Certificate ကျူတိုရီရယ်ကို ထည့်သွင်းပါ။

VestaCP control panel သည် ရိုးရှင်းပြီး အသုံးပြုရလွယ်ကူသည်- VestaCP control panel ကို တပ်ဆင်ခြင်းဖြင့် Let's Encrypt SSL certificates များကို အလိုအလျောက် ထည့်သွင်းနိုင်စေပြီး ပြည်ပရှိ SEO ပညာရှင်များ ကြားတွင် ရေပန်းစားစေသည် ။

VestaCP ၏တရားဝင်ဝဘ်ဆိုဒ်တွင် မရရှိနိုင်သော တရုတ်သင်ခန်းစာများကို တပ်ဆင်ခြင်းနှင့် ပြင်ဆင်သတ်မှတ်ခြင်း။

Let's Encrypt ဆိုတာ ဘာလဲ

Let's Encrypt သည် 2016 ခုနှစ် ဧပြီလ 4 ရက်နေ့တွင် စတင်ခဲ့သော SSL Certificate Authority ဖြစ်သည်။

  • အလိုအလျောက်လုပ်ဆောင်မှုမှတစ်ဆင့် Transport Layer Security (TLS) ကုဒ်ဝှက်ခြင်းအတွက် အခမဲ့ X.509 လက်မှတ်ကို ပံ့ပိုးပေးသည်၊
  • လုံခြုံသောဝဘ်ဆိုဒ်များအတွက် လက်ရှိလက်စွဲစာအုပ်ဖန်တီးခြင်း၊ အတည်ပြုခြင်း၊ လက်မှတ်ထိုးခြင်း၊ ထည့်သွင်းခြင်းနှင့် မွမ်းမံခြင်းများကို ဖယ်ရှားရန် ဒီဇိုင်းထုတ်ထားသည်။

ဆိပ်ကမ်း 8083 ကို အသုံးပြု၍ VestaCP ထိန်းချုပ်မှုဘောင် အကောင့်ဝင်ခြင်း စာမျက်နှာ။

Port 8083 ဆိုတာဘာလဲ။

  • 8083 သည် proxy စာမျက်နှာတစ်ခုဖြစ်ပြီး ဒေါင်းလုဒ်ဖိုင်ပို့တ်၊ ယုတ္တိရှိသော ပို့တ်တစ်ခုဖြစ်သည်။
  • ကွန်ရက်နည်းပညာတွင် port များသည် ရုပ်ပိုင်းဆိုင်ရာ port များနှင့် logical port များပါဝင်သည်။

Physical Port နှင့် Logical Port ကွာခြားချက်

  • Physical Ports များသည် ADSL modem၊ hubs၊ switches များနှင့် RJ-45 ports၊ SC ports စသည်တို့ကဲ့သို့ အခြားသော network devices များသို့ ချိတ်ဆက်သည့် router များကဲ့သို့ အမှန်တကယ်တည်ရှိနေသော port များကို ရည်ညွှန်းပါသည်။
  • လော့ဂျစ်ပို့တ်သည် TCP/IP ပရိုတိုကောရှိ ဝန်ဆောင်မှုဆိပ်ကမ်းများကဲ့သို့သော ယုတ္တိအဓိပ္ပါယ်ဖြင့် ဝန်ဆောင်မှုများကို ကွဲပြားစေသည့် ပို့တ်တစ်ခုဖြစ်သည်။ပို့တ်နံပါတ် အပိုင်းအခြားသည် 0 မှ 65535 ဖြစ်သည်။

သို့သော်၊ လက်ရှိတွင် VestaCP ထိန်းချုပ်မှု panel ၏ port 8083 ကို SSL လုံခြုံရေးလက်မှတ်မပါဘဲ ပုံသေဖြင့်ပြသနေသည်...

ထို့ကြောင့် VestaCP panel ကို install လုပ် ပြီးနောက် Google Chrome သည် အောက်ပါ prompt ကိုပြသပါလိမ့်မည်။

  • သင့်ချိတ်ဆက်မှုသည် သီးသန့်ချိတ်ဆက်မှုမဟုတ်ပါ။
  • တိုက်ခိုက်သူများသည် သင့်အချက်အလက်များ (ဥပမာ စကားဝှက်များ၊ ဆက်သွယ်ရေး သို့မဟုတ် အကြွေးဝယ်ကတ် အချက်အလက်) ကို ခိုးယူရန် ကြိုးစားနိုင်သည်။

    Vesta အကောင့်ဝင်အကန့် https ကိုဖွင့်ပါ။

    အဆင့် ၁: hostname နှင့် port 8083 ကို အသုံးပြု၍ VestaCP management panel သို့ ဝင်ရောက်ပါ ▼

    http:// 你的域名:8083/

    အဆင့် ၂: VestaCP ဝဘ်ဝန်ဆောင်မှုကို ဝင်ရောက်ကြည့်ရှုပါ၊ သင့်ဆာဗာ၏ hostname ကို ရှာဖွေပြီးနောက် Edit ကိုနှိပ်ပါ။ ▼

    VestaCP Panel ဝဘ်ဝန်ဆောင်မှုများ - တည်းဖြတ်ရန် နှိပ်ပါ

    အဆင့် ၃: SSL နှင့် Let's Encrypt ကို ရှာဖွေပြီး စစ်ဆေးပါ။ "Enable SSL (SSL Support)" နှင့် "Use Let's Encrypt (Let's Encrypt Support)" ▼

    VestaCP panel မှာ SSL နဲ့ Let's Encrypt ကို ရှာပြီး အမှန်ခြစ်ပေးပါ။

    • ထို့နောက် Save ကိုနှိပ်ပါ (အက်ဒမင်သည် Save ကိုနှိပ်ပြီး SSL လက်မှတ်အတွက် အပလီကေးရှင်းကိုကြည့်ရှုရန် ငါးမိနစ်ခန့်စောင့်ပါ)

    第4步:Let's Encrypt လုံခြုံသော လက်မှတ် သိမ်းဆည်းမှု တည်နေရာကို ရှာပါ Let's Encrypt သည် ၎င်း၏ SSL လက်မှတ်ကို သိမ်းဆည်းထားရအောင် /home/username/conf/web/ တည်နေရာ၌။ ▼ ၎င်းတို့၏တည်နေရာများကို စာရင်းပြုစုပါ။

    /home/username/conf/web/ssl.website.crt
    /home/username/conf/web/ssl.website.key

    VestaCP ထိန်းချုပ်မှုဘောင်၊ ၎င်း၏အသုံးဆောင်အမည် SSL လက်မှတ်ကို ▼ တွင် သိမ်းဆည်းပါ။

    /usr/local/vesta/ssl/certificate.crt
    /usr/local/vesta/ssl/certificate.key

    ထို့ကြောင့်၊ ကျွန်ုပ်တို့သည် VestaCP လက်မှတ်ဟောင်းဖိုင်များကို အချို့သော dummy စာသားသို့ ဦးစွာအမည်ပြောင်းရန် လိုအပ်ပြီး VestaCP သည် ၎င်းတို့ကို အသုံးမပြုတော့ဘဲ၊ ထို့နောက် အဆိုပါဖိုင်များကို သင်္ကေတဖြင့် ချိတ်ဆက်ပါ။ ၎င်းကိုပြုလုပ်နည်းကိုလေ့လာရန် အောက်ပါအဆင့်များကို လိုက်နာပါ။

    အဆင့် ၅: သင့်ဆာဗာထဲသို့ SSH ထည့်ပြီး ဖိုင်ဟောင်းများကို အမည်ပြောင်းရန် ဤ command နှစ်ခုကို ရိုက်ထည့်ပါ ▼

    mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt
    mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
    • SSL လင့်ခ်ကို ပျက်ကွက်စေသည့် အောက်ပါလုပ်ဆောင်ချက်များသည် အကျိုးသက်ရောက်မှုမရှိပါက၊ ဝဘ်ဆိုဒ်ကို ဖွင့်၍မရသည့်အပြင် SSL ဖိုင် "အသုံးမဝင်သူ"အမည်၊ ယခင်အမည်သို့ ပြန်ပြောင်းပါ"လက်မှတ်” VestaCP panel ကို ပြန်လည်ထည့်သွင်းရာတွင် အချိန်ဖြုန်းခြင်းမရှိဘဲ။

    အဆင့် ၆: symbolic link အသစ်ကို ညွှန်ပြရန် symbolic link တစ်ခု ဖန်တီးပါ။ သင့် username ကို အစားထိုးပါ၊ ဥပမာ - admin။ chenweiliang.com ကို သင့် VPS server ၏ hostname (FQDN) ဖြင့် အစားထိုးပါ ။ ▼

    ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt
    ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key

    အဆင့် ၇: VestaCP ကို ​​ပြန်လည်စတင်ပါ

    service vesta restart

    အဆင့် ၈: သင့်ဘရောက်ဆာကက်ရှ်ကို ရှင်းလင်းပြီးနောက် port 8083 ကို အသုံးပြု၍ VestaCP control panel သို့ ထပ်မံဝင်ရောက်ကြည့်ပါ။

    • ယခု port 8083 ရှိ သင်၏ SSL သည် လုံခြုံသွားပြီ။

    ကျိုးပဲ့ခွင့်ပြုချက်ဖြေရှင်းချက်

    ပျက်စီးနေသော ခွင့်ပြုချက်များကို ပြုပြင်ရန် အောက်ပါ command ▼ ကို ရိုက်ထည့်ပါ။

    • အလိုတော် your.adminpanel.com သင်၏ VestaCP စီမံခန့်ခွဲမှု ကွန်ဆိုးလ်၏ URL ဖြင့် အစားထိုးပါ။
    chgrp mail ssl.your.adminpanel.com.key
    chmod 660 ssl.your.adminpanel.com.key
    chgrp mail ssl.your.adminpanel.com.crt
    chmod 660 ssl.your.adminpanel.com.crt

    အထက်ပါနည်းလမ်းသည် VestaCP နောက်ခံတွင် SSL လက်မှတ်ကို ဖွင့်ရန် နည်းလမ်းဖြစ်သည်။

    https SSL လက်မှတ်ကို အသုံးပြုရန် ဒိုမိန်းအမည်ကို မည်သို့တွန်းအားပေးမည်နည်း။

    အဆင့် ၁: စိတ်ကြိုက် nginx template တစ်ခုကို ထည့်သွင်းပါ ▼

    cd /usr/local/vesta/data/templates/web
    wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz
    tar -xzvf nginx.tar.gz
    rm -f nginx.tar.gz

    第2步:force-https တွင် proxy ပုံစံကို သတ်မှတ်ပါ။ VestaCP Control Panel: ဝဘ်ဝန်ဆောင်မှုများအတွက် HTTPS ကို မဖြစ်မနေဖွင့်ခြင်း

    • ကြိုတင်သတ်မှတ်မှုအသစ်တစ်ခုဖန်တီးပါ သို့မဟုတ် လက်ရှိကြိုတင်သတ်မှတ်မှုတွင် force-https ကို Nginx ပရောက်စီ နမူနာပုံစံအဖြစ် သတ်မှတ်ပါ။
    • အသုံးပြုသူအသစ်များကို ထည့်သွင်းသည့်အခါ၊ ကြိုတင်သတ်မှတ်အစီအစဉ်၏အသုံးပြုသူများအား ခွင့်ပြုချက်များကို သတ်မှတ်ရန် force-https နမူနာပုံစံကို အသုံးပြုနိုင်သည်။

    HTTP သည် HTTPS သို့ အလိုအလျောက် ပြန်ညွှန်းသည်။

    VestaCP သည် htaccess ကို အသုံးပြု၍ HTTP ကို ​​HTTPS သို့ မည်သို့ပြန်ညွှန်သနည်း။ ကုဒ်ဝှက်ထားသော သင့်ဝဘ်ဆိုဒ်၏ လုံခြုံသော (HTTPS) ဗားရှင်းသို့ အလိုအလျောက် ပြန်ညွှန်းလိုပါသလား။

    .htaccess ဖိုင်တွင်၊ အောက်ပါ 301 ပြန်လည်ညွှန်ပြသည့် syntax▼ ကိုထည့်ပါ။

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
    • အထက်ပါ [R,L] ရှိ "L" သည် နောက်ဆုံး (နောက်ဆုံး) ကိုဆိုလိုသည်၊ အခြားသဒ္ဒါများတွင် ဤ L ပါပါက http သည် https သို့ အလိုအလျောက်ပြန်ညွှန်းမရနိုင်ပါ။
    • ထို့ကြောင့်၊ ထိပ်ရှိ http301 ကို https syntax သို့ ပြန်ညွှန်းရန် အကြံပြုလိုသည် (အခြားအစည်းအ ဝေးများမတိုင်မီ)။

    VestaCP ထိန်းချုပ်မှုအကန့်ရှိ သင်၏အခြားဒိုမိန်းများတွင် လုံခြုံသော SSL လက်မှတ်များကို ထည့်လိုပါက၊ ဤသင်ခန်းစာကို ကြည့်ပါ ▼

    Chen Weiliang ရဲ့ဘလော့ဂ် ( https://www.chenweiliang.com/ ) မှာ မျှဝေထားတဲ့ "VestaCP Backend Port 8083 HTTPS Invalid? SSL Certificate Installation Tutorial" ဆောင်းပါးက သင့်အတွက် အထောက်အကူဖြစ်လိမ့်မယ်လို့ မျှော်လင့်ပါတယ်။

    ဒီဆောင်းပါးလင့်ခ်ကို မျှဝေပေးဖို့ မတွန့်ဆုတ်ပါနဲ့- https://www.chenweiliang.com/cwl-705.html

    နောက်ထပ်လျှို့ဝှက်လှည့်ကွက်များကိုသော့ဖွင့်ရန်🔑၊ ကျွန်ုပ်တို့၏ Telegram ချန်နယ်တွင် ပါဝင်ရန် ကြိုဆိုလိုက်ပါ။

    ကြိုက်ရင် Share ပြီး Like လုပ်ပါ။ သင်၏ မျှဝေမှုများနှင့် ကြိုက်နှစ်သက်မှုများသည် ကျွန်ုပ်တို့၏ ဆက်လက်လှုံ့ဆော်မှုဖြစ်သည်။

     

    မှတ်ချက်များ

    您的邮箱地址不会被公开。必填项已用*标注

    ထိပ်တန်းမှလှိမ့်