Port https w tle VestaCP 8083 jest nieprawidłowy?Zainstaluj samouczek certyfikatu SSL

Panel sterowania VestaCP jest prosty i łatwy w użyciu: Zainstalowanie panelu sterowania VestaCP umożliwia automatyczną instalację certyfikatów SSL Let's Encrypt, co sprawia, że ​​jest on popularny wśród specjalistów SEO za granicą.

Instalacja i konfiguracja Chińskie samouczki, które mogą nie być dostępne na oficjalnej stronie VestaCP

Czym jest Let's Encrypt?

Let's Encrypt to urząd certyfikacji SSL uruchomiony 2016 kwietnia 4 r.

  • Zapewnia bezpłatny certyfikat X.509 do szyfrowania Transport Layer Security (TLS) w zautomatyzowanym procesie,
  • Zaprojektowany, aby wyeliminować bieżące ręczne tworzenie, weryfikację, podpisywanie, instalację i aktualizację certyfikatów dla bezpiecznych stron internetowych.

Strona logowania do panelu sterowania VestaCP, korzystająca z portu 8083.

Co to jest port 8083?

  • 8083 to strona proxy i port pobierania plików, to port logiczny.
  • W technologii sieciowej porty obejmują porty fizyczne i porty logiczne.

Różnica między portem fizycznym a portem logicznym

  • Porty fizyczne odnoszą się do portów, które faktycznie istnieją, takich jak modemy ADSL, koncentratory, przełączniki i routery, które łączą się z innymi urządzeniami sieciowymi, takimi jak porty RJ-45, porty SC itp.
  • Port logiczny to port, który rozróżnia usługi pod względem logicznym, na przykład porty usług w protokole TCP/IP.Zakres numerów portów wynosi od 0 do 65535.

Jednak obecnie port 8083 centrali VestaCP jest domyślnie wyświetlany bez certyfikatu bezpieczeństwa SSL...

Dlatego po zainstalowaniu panelu VestaCP w przeglądarce Google Chrome pojawi się następujący komunikat:

  • Twoje połączenie nie jest połączeniem prywatnym
  • Atakujący mogą próbować ukraść Twoje informacje (np. hasła, komunikaty lub informacje o karcie kredytowej).

    Panel logowania Vesta umożliwia https

    Krok 1: Zaloguj się do panelu zarządzania VestaCP, używając nazwy hosta i portu 8083 ▼

    http:// 你的域名:8083/

    Krok 2: Uzyskaj dostęp do usługi internetowej VestaCP, znajdź nazwę hosta swojego serwera i kliknij Edytuj. ▼

    Usługi sieciowe panelu VestaCP — kliknij Edytuj

    Krok 3: Znajdź i sprawdź SSL oraz Let's Encrypt. „Włącz SSL (obsługa SSL)” i „Użyj Let's Encrypt (obsługa Let's Encrypt)” ▼

    W panelu VestaCP znajdź i zaznacz SSL oraz Let's Encrypt.

    • Następnie kliknij Zapisz (administrator klika Zapisz i czeka około pięciu minut, aby wyświetlić wniosek o certyfikat SSL)

    4 步:Znajdź bezpieczną lokalizację przechowywania certyfikatów Let's Encrypt. Let's Encrypt przechowuje swój certyfikat SSL /home/username/conf/web/ w lokalizacji. Proszę podać ich lokalizacje ▼

    /home/username/conf/web/ssl.website.crt
    /home/username/conf/web/ssl.website.key

    Panel sterowania VestaCP, zapisz certyfikat SSL nazwy hosta w ▼

    /usr/local/vesta/ssl/certificate.crt
    /usr/local/vesta/ssl/certificate.key

    Dlatego musimy najpierw zmienić nazwę starych plików certyfikatów VestaCP na jakiś fikcyjny tekst, aby VestaCP nie mógł ich już używać, a następnie symbolicznie połączyć te pliki. Aby dowiedzieć się, jak to zrobić, wykonaj poniższe czynności.

    Krok 5: Połącz się z serwerem za pomocą SSH i wpisz te dwa polecenia, aby zmienić nazwy starych plików ▼

    mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt
    mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
    • Jeśli poniższe operacje nie odniosą skutku, powodując niepowodzenie łącza SSL, nie można otworzyć strony internetowej, a plik SSL "bezużyteczny"imię, zmień z powrotem na poprzednią nazwę"świadectwo” bez marnowania czasu na ponowną instalację panelu VestaCP.

    Krok 6: Utwórz dowiązanie symboliczne wskazujące na nowe dowiązanie. Zastąp swoją nazwę użytkownika, np.: admin. Zastąp chenweiliang.com nazwą hosta (FQDN) swojego serwera VPS. ▼

    ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt
    ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key

    Krok 7: Uruchom ponownie VestaCP

    service vesta restart

    Krok 8: Wyczyść pamięć podręczną przeglądarki, a następnie spróbuj ponownie zalogować się do panelu sterowania VestaCP, używając portu 8083.

    • Teraz Twój SSL na porcie 8083 jest bezpieczny!

    Rozwiązanie złamanych uprawnień

    Aby naprawić złamane uprawnienia, wprowadź następujące polecenie▼

    • będzie twój.adminpanel.com Zastąp adresem URL konsoli zarządzania VestaCP.
    chgrp mail ssl.your.adminpanel.com.key
    chmod 660 ssl.your.adminpanel.com.key
    chgrp mail ssl.your.adminpanel.com.crt
    chmod 660 ssl.your.adminpanel.com.crt

    Powyższe jest sposobem na włączenie certyfikatu SSL w tle VestaCP.

    Jak zmusić nazwę domeny do korzystania z certyfikatu https SSL?

    Krok 1: Zainstaluj niestandardowy szablon nginx ▼

    cd /usr/local/vesta/data/templates/web
    wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz
    tar -xzvf nginx.tar.gz
    rm -f nginx.tar.gz

    2 步:Ustaw szablon proxy na wymuszenie https Panel sterowania VestaCP: Wymuś włączenie protokołu HTTPS dla usług sieciowych

    • Utwórz nowe ustawienie wstępne lub w istniejącym ustawieniu ustaw force-https jako szablon proxy Nginx.
    • Podczas dodawania nowych użytkowników możesz użyć szablonu force-https, aby przypisać uprawnienia użytkownikom gotowego schematu.

    HTTP jest automatycznie przekierowywany na HTTPS

    W jaki sposób VestaCP przekierowuje HTTP na HTTPS za pomocą htaccess? Czy chcesz automatycznie przekierowywać swoją witrynę do bezpiecznej (HTTPS) wersji witryny, która jest szyfrowana?

    W pliku .htaccess dodaj następującą składnię przekierowania 301▼

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
    • „L” w powyższym [R,L] oznacza Last (Last), jeśli inne gramatyki również mają to L, http nie może być automatycznie przekierowany na https.
    • Dlatego zaleca się przekierowanie http301 do składni https na górze (przed innymi składniami).

    Jeśli chcesz dodać bezpieczne certyfikaty SSL do innych domen w panelu sterowania VestaCP, zapoznaj się z tym samouczkiem ▼

    发表 评论

    您的邮箱地址不会被公开。必填项已用*标注

    Przewiń do góry