Katalog artykułów
Panel sterowania VestaCP jest prosty i łatwy w użyciu: Zainstalowanie panelu sterowania VestaCP umożliwia automatyczną instalację certyfikatów SSL Let's Encrypt, co sprawia, że jest on popularny wśród specjalistów SEO za granicą.

Czym jest Let's Encrypt?
Let's Encrypt to urząd certyfikacji SSL uruchomiony 2016 kwietnia 4 r.
- Zapewnia bezpłatny certyfikat X.509 do szyfrowania Transport Layer Security (TLS) w zautomatyzowanym procesie,
- Zaprojektowany, aby wyeliminować bieżące ręczne tworzenie, weryfikację, podpisywanie, instalację i aktualizację certyfikatów dla bezpiecznych stron internetowych.
Strona logowania do panelu sterowania VestaCP, korzystająca z portu 8083.
Co to jest port 8083?
- 8083 to strona proxy i port pobierania plików, to port logiczny.
- W technologii sieciowej porty obejmują porty fizyczne i porty logiczne.
Różnica między portem fizycznym a portem logicznym
- Porty fizyczne odnoszą się do portów, które faktycznie istnieją, takich jak modemy ADSL, koncentratory, przełączniki i routery, które łączą się z innymi urządzeniami sieciowymi, takimi jak porty RJ-45, porty SC itp.
- Port logiczny to port, który rozróżnia usługi pod względem logicznym, na przykład porty usług w protokole TCP/IP.Zakres numerów portów wynosi od 0 do 65535.
Jednak obecnie port 8083 centrali VestaCP jest domyślnie wyświetlany bez certyfikatu bezpieczeństwa SSL...
Dlatego po zainstalowaniu panelu VestaCP w przeglądarce Google Chrome pojawi się następujący komunikat:
- Twoje połączenie nie jest połączeniem prywatnym
- Atakujący mogą próbować ukraść Twoje informacje (np. hasła, komunikaty lub informacje o karcie kredytowej).
Panel logowania Vesta umożliwia https
Krok 1: Zaloguj się do panelu zarządzania VestaCP, używając nazwy hosta i portu 8083 ▼
http:// 你的域名:8083/
Krok 2: Uzyskaj dostęp do usługi internetowej VestaCP, znajdź nazwę hosta swojego serwera i kliknij Edytuj. ▼

Krok 3: Znajdź i sprawdź SSL oraz Let's Encrypt. „Włącz SSL (obsługa SSL)” i „Użyj Let's Encrypt (obsługa Let's Encrypt)” ▼

- Następnie kliknij Zapisz (administrator klika Zapisz i czeka około pięciu minut, aby wyświetlić wniosek o certyfikat SSL)
4 步:Znajdź bezpieczną lokalizację przechowywania certyfikatów Let's Encrypt. Let's Encrypt przechowuje swój certyfikat SSL /home/username/conf/web/ w lokalizacji. Proszę podać ich lokalizacje ▼
/home/username/conf/web/ssl.website.crt /home/username/conf/web/ssl.website.key
Panel sterowania VestaCP, zapisz certyfikat SSL nazwy hosta w ▼
/usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/certificate.key
Dlatego musimy najpierw zmienić nazwę starych plików certyfikatów VestaCP na jakiś fikcyjny tekst, aby VestaCP nie mógł ich już używać, a następnie symbolicznie połączyć te pliki. Aby dowiedzieć się, jak to zrobić, wykonaj poniższe czynności.
Krok 5: Połącz się z serwerem za pomocą SSH i wpisz te dwa polecenia, aby zmienić nazwy starych plików ▼
mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
- Jeśli poniższe operacje nie odniosą skutku, powodując niepowodzenie łącza SSL, nie można otworzyć strony internetowej, a plik SSL "bezużyteczny"imię, zmień z powrotem na poprzednią nazwę"świadectwo” bez marnowania czasu na ponowną instalację panelu VestaCP.
Krok 6: Utwórz dowiązanie symboliczne wskazujące na nowe dowiązanie. Zastąp swoją nazwę użytkownika, np.: admin. Zastąp chenweiliang.com nazwą hosta (FQDN) swojego serwera VPS. ▼
ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key
Krok 7: Uruchom ponownie VestaCP
service vesta restart
Krok 8: Wyczyść pamięć podręczną przeglądarki, a następnie spróbuj ponownie zalogować się do panelu sterowania VestaCP, używając portu 8083.
- Teraz Twój SSL na porcie 8083 jest bezpieczny!
Rozwiązanie złamanych uprawnień
Aby naprawić złamane uprawnienia, wprowadź następujące polecenie▼
- będzie twój.adminpanel.com Zastąp adresem URL konsoli zarządzania VestaCP.
chgrp mail ssl.your.adminpanel.com.key chmod 660 ssl.your.adminpanel.com.key chgrp mail ssl.your.adminpanel.com.crt chmod 660 ssl.your.adminpanel.com.crt
Powyższe jest sposobem na włączenie certyfikatu SSL w tle VestaCP.
Jak zmusić nazwę domeny do korzystania z certyfikatu https SSL?
Krok 1: Zainstaluj niestandardowy szablon nginx ▼
cd /usr/local/vesta/data/templates/web wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz tar -xzvf nginx.tar.gz rm -f nginx.tar.gz
2 步:Ustaw szablon proxy na wymuszenie https 
- Utwórz nowe ustawienie wstępne lub w istniejącym ustawieniu ustaw force-https jako szablon proxy Nginx.
- Podczas dodawania nowych użytkowników możesz użyć szablonu force-https, aby przypisać uprawnienia użytkownikom gotowego schematu.
HTTP jest automatycznie przekierowywany na HTTPS
W jaki sposób VestaCP przekierowuje HTTP na HTTPS za pomocą htaccess? Czy chcesz automatycznie przekierowywać swoją witrynę do bezpiecznej (HTTPS) wersji witryny, która jest szyfrowana?
W pliku .htaccess dodaj następującą składnię przekierowania 301▼
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]- „L” w powyższym [R,L] oznacza Last (Last), jeśli inne gramatyki również mają to L, http nie może być automatycznie przekierowany na https.
- Dlatego zaleca się przekierowanie http301 do składni https na górze (przed innymi składniami).
Jeśli chcesz dodać bezpieczne certyfikaty SSL do innych domen w panelu sterowania VestaCP, zapoznaj się z tym samouczkiem ▼
Mamy nadzieję, że artykuł „VestaCP Backend Port 8083 HTTPS Invalid? SSL Certificate Installation Tutorial” udostępniony na blogu Chen Weiliang ( https://www.chenweiliang.com/ ) będzie dla Ciebie pomocny.
Możesz udostępnić link do tego artykułu: https://www.chenweiliang.com/cwl-705.html

