VestaCP पृष्ठभूमि 8083 पोर्ट https अमान्य छ?SSL प्रमाणपत्र ट्यूटोरियल स्थापना गर्नुहोस्

VestaCP नियन्त्रण प्यानल सरल र प्रयोग गर्न सजिलो छ: VestaCP नियन्त्रण प्यानल स्थापना गर्नाले Let's Encrypt SSL प्रमाणपत्रहरूको स्वचालित स्थापना सक्षम बनाउँछ, जसले गर्दा यो विदेशमा SEO पेशेवरहरूमाझ लोकप्रिय हुन्छ।

स्थापना र कन्फिगरेसन चिनियाँ ट्यूटोरियलहरू जुन VestaCP को आधिकारिक वेबसाइटमा उपलब्ध नहुन सक्छ

आउनुहोस् इन्क्रिप्ट के हो?

Let's Encrypt एउटा SSL प्रमाणपत्र प्राधिकरण हो जुन अप्रिल 2016, 4 मा सुरु भयो।

  • स्वचालित प्रक्रिया मार्फत ट्रान्सपोर्ट लेयर सेक्युरिटी (TLS) इन्क्रिप्सनको लागि नि:शुल्क X.509 प्रमाणपत्र प्रदान गर्दछ,
  • सुरक्षित वेबसाइटहरूको लागि हालको म्यानुअल सिर्जना, प्रमाणिकरण, हस्ताक्षर, स्थापना र प्रमाणपत्रहरूको अद्यावधिक हटाउन डिजाइन गरिएको।

VestaCP नियन्त्रण प्यानल लगइन पृष्ठ, पोर्ट 8083 प्रयोग गरेर।

पोर्ट 8083 के हो?

  • 8083 प्रोक्सी पृष्ठ हो र फाइल पोर्ट डाउनलोड गर्नुहोस्, एक तार्किक पोर्ट हो।
  • नेटवर्क टेक्नोलोजीमा, पोर्टहरूले भौतिक पोर्टहरू र तार्किक पोर्टहरू समावेश गर्दछ।

भौतिक पोर्ट र तार्किक पोर्ट बीचको भिन्नता

  • भौतिक पोर्टहरूले वास्तवमा अवस्थित पोर्टहरूलाई बुझाउँछ, जस्तै ADSL मोडेमहरू, हबहरू, स्विचहरू, र राउटरहरू जुन अन्य नेटवर्क उपकरणहरू जस्तै RJ-45 पोर्टहरू, SC पोर्टहरू, आदिमा जडान हुन्छन्।
  • तार्किक पोर्ट एउटा पोर्ट हो जसले सेवाहरूलाई तार्किक अर्थद्वारा भिन्न गर्दछ, जस्तै TCP/IP प्रोटोकलमा सेवा पोर्टहरू।पोर्ट नम्बर दायरा 0 देखि 65535 सम्म छ।

यद्यपि, हाल VestaCP नियन्त्रण प्यानलको पोर्ट 8083 पूर्वनिर्धारित रूपमा SSL सुरक्षा प्रमाणपत्र बिना प्रदर्शित हुन्छ।

त्यसकारण, VestaCP प्यानल स्थापना गरेपछि , गुगल क्रोमले निम्न प्रम्प्ट प्रदर्शन गर्नेछ:

  • तपाईंको जडान निजी जडान होइन
  • आक्रमणकारीहरूले तपाईंको जानकारी (जस्तै पासवर्ड, सञ्चार वा क्रेडिट कार्ड जानकारी) चोर्ने प्रयास गर्न सक्छन्।

    Vesta लगइन प्यानल https सक्षम गर्नुहोस्

    चरण १: होस्टनाम र पोर्ट ८०८३ प्रयोग गरेर VestaCP व्यवस्थापन प्यानलमा लग इन गर्नुहोस् ▼

    http:// 你的域名:8083/

    चरण २: VestaCP वेब सेवा पहुँच गर्नुहोस्, आफ्नो सर्भरको होस्टनाम पत्ता लगाउनुहोस्, र त्यसपछि सम्पादन गर्नुहोस् मा क्लिक गर्नुहोस्। ▼

    VestaCP प्यानल वेब सेवाहरू - सम्पादन गर्नुहोस् क्लिक गर्नुहोस्

    चरण ३: SSL र Let's Encrypt पत्ता लगाउनुहोस् र जाँच गर्नुहोस्। "SSL (SSL समर्थन) सक्षम गर्नुहोस्" र "Let's Encrypt प्रयोग गर्नुहोस् (Let's Encrypt समर्थन)" ▼

    VestaCP प्यानलमा, SSL र Let's Encrypt पत्ता लगाउनुहोस् र जाँच गर्नुहोस्।

    • त्यसपछि Save मा क्लिक गर्नुहोस् (प्रशासकले Save मा क्लिक गर्छ र SSL प्रमाणपत्रको लागि आवेदन हेर्न लगभग पाँच मिनेट पर्खन्छ)

    चरण २:पत्ता लगाउनुहोस् सुरक्षित प्रमाणपत्र भण्डारण स्थान इन्क्रिप्ट गरौं यसको SSL प्रमाणपत्र भण्डारण गरौं /home/username/conf/web/ स्थान मा। कृपया तिनीहरूको स्थानहरू सूचीबद्ध गर्नुहोस् ▼

    /home/username/conf/web/ssl.website.crt
    /home/username/conf/web/ssl.website.key

    VestaCP नियन्त्रण प्यानल, यसको होस्टनाम SSL प्रमाणपत्र ▼ मा भण्डार गर्नुहोस्

    /usr/local/vesta/ssl/certificate.crt
    /usr/local/vesta/ssl/certificate.key

    त्यसकारण, हामीले पहिले पुरानो VestaCP प्रमाणपत्र फाइलहरूलाई केही डमी पाठमा पुन: नामाकरण गर्न आवश्यक छ ताकि VestaCP अब तिनीहरूलाई प्रयोग नगर्ने, र त्यसपछि प्रतीकात्मक रूपमा यी फाइलहरू लिङ्क गर्नुहोस्। यो कसरी गर्ने भनेर जान्नको लागि कृपया तलका चरणहरू पालना गर्नुहोस्।

    चरण ५: तपाईंको सर्भरमा SSH गर्नुहोस् र पुराना फाइलहरूको नाम परिवर्तन गर्न यी दुई आदेशहरू प्रविष्ट गर्नुहोस् ▼

    mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt
    mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
    • यदि निम्न कार्यहरू प्रभावकारी हुन असफल भएमा, SSL लिङ्क असफल हुनाले, वेबसाइट खोल्न सकिँदैन, र SSL फाइल "अनुपयोगी"नाम, अघिल्लो नाममा परिवर्तन गर्नुहोस्"प्रमाणपत्र"वेस्टासीपी प्यानल पुन: स्थापना गर्न समय बर्बाद नगरी।

    चरण ६: नयाँ प्रतीकात्मक लिङ्कमा इंगित गर्न एउटा प्रतीकात्मक लिङ्क सिर्जना गर्नुहोस्। कृपया आफ्नो प्रयोगकर्ता नाम, जस्तै: admin, बदल्नुहोस्। chenweiliang.com लाई आफ्नो VPS सर्भरको होस्टनेम (FQDN) ले बदल्नुहोस् । ▼

    ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt
    ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key

    चरण ७: VestaCP पुन: सुरु गर्नुहोस्

    service vesta restart

    चरण ८: आफ्नो ब्राउजर क्यास खाली गर्नुहोस् र त्यसपछि पोर्ट ८०८३ प्रयोग गरेर VestaCP नियन्त्रण प्यानलमा फेरि लग इन गर्ने प्रयास गर्नुहोस्।

    • अब पोर्ट 8083 मा तपाईंको SSL सुरक्षित छ!

    तोडिएको अनुमति समाधान

    टुटेको अनुमतिहरू ठीक गर्न, निम्न आदेश प्रविष्ट गर्नुहोस्▼

    • हुनेछ your.adminpanel.com तपाईंको VestaCP व्यवस्थापन कन्सोलको URL सँग बदल्नुहोस्।
    chgrp mail ssl.your.adminpanel.com.key
    chmod 660 ssl.your.adminpanel.com.key
    chgrp mail ssl.your.adminpanel.com.crt
    chmod 660 ssl.your.adminpanel.com.crt

    माथिको VestaCP पृष्ठभूमिमा SSL प्रमाणपत्र सक्षम गर्ने विधि हो।

    https SSL प्रमाणपत्र प्रयोग गर्न डोमेन नाम कसरी जबरजस्ती गर्ने?

    चरण १: अनुकूलन nginx टेम्प्लेट स्थापना गर्नुहोस् ▼

    cd /usr/local/vesta/data/templates/web
    wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz
    tar -xzvf nginx.tar.gz
    rm -f nginx.tar.gz

    चरण २:बल-https मा प्रोक्सी टेम्प्लेट सेट गर्नुहोस् VestaCP नियन्त्रण प्यानल: वेब सेवाहरूको लागि HTTPS सक्षमतालाई बल दिनुहोस्

    • नयाँ प्रिसेट सिर्जना गर्नुहोस्, वा अवस्थित प्रिसेटमा, Nginx प्रोक्सी टेम्प्लेटको रूपमा बल-https सेट गर्नुहोस्।
    • नयाँ प्रयोगकर्ताहरू थप्दा, तपाईंले पूर्वनिर्धारित योजनाका प्रयोगकर्ताहरूलाई अनुमतिहरू तोक्न बल-https टेम्प्लेट प्रयोग गर्न सक्नुहुन्छ।

    HTTP स्वतः HTTPS मा रिडिरेक्ट हुन्छ

    VestaCP कसरी htaccess प्रयोग गरेर HTTPS मा HTTP रिडिरेक्ट गर्छ? के तपाइँ तपाइँको वेबसाइट ईन्क्रिप्ट गरिएको तपाइँको वेबसाइटको सुरक्षित (HTTPS) संस्करणमा स्वचालित रूपमा पुन: निर्देशित गर्न चाहनुहुन्छ?

    htaccess फाइलमा, निम्न 301 रिडिरेक्ट सिन्ट्याक्स थप्नुहोस्▼

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
    • माथिको [R,L] मा "L" को अर्थ Last (Last) हो, यदि अन्य व्याकरणहरूमा पनि यो L छ भने, http स्वतः https मा रिडिरेक्ट गर्न सकिँदैन।
    • तसर्थ, http301 लाई https सिन्ट्याक्स माथि रिडिरेक्ट गर्न सिफारिस गरिन्छ (अन्य सिन्ट्याक्स अघि)।

    यदि तपाइँ VestaCP नियन्त्रण प्यानलमा तपाइँको अन्य डोमेनहरूमा सुरक्षित SSL प्रमाणपत्रहरू थप्न चाहनुहुन्छ भने, कृपया यो ट्यूटोरियल जाँच गर्नुहोस् ▼

    आशा छ, चेन वेइलियाङको ब्लग ( https://www.chenweiliang.com/ ) मा साझा गरिएको "VestaCP ब्याकएन्ड पोर्ट 8083 HTTPS अवैध? SSL प्रमाणपत्र स्थापना ट्यूटोरियल" लेख तपाईंको लागि उपयोगी हुनेछ।

    यस लेखको लिङ्क साझा गर्न नहिचकिचाउनुहोस्: https://www.chenweiliang.com/cwl-705.html

    थप लुकेका चालहरू अनलक गर्न🔑, हाम्रो टेलिग्राम च्यानलमा सामेल हुन स्वागत छ!

    मन परे लाइक र सेयर गर्नुहोस ! तपाईको सेयर र लाइक हाम्रो निरन्तर प्रेरणा हो!

     

    评论 评论

    您的邮箱地址不会被公开。必填项已用*标注

    माथि स्क्रोल गर्नुहोस्