VestaCP پس منظر 8083 پورٽ https غلط آهي؟انسٽال ڪريو SSL سرٽيفڪيٽ سبق

VestaCP ڪنٽرول پينل سادو ۽ استعمال ۾ آسان آهي: VestaCP ڪنٽرول پينل کي انسٽال ڪرڻ سان Let's Encrypt SSL سرٽيفڪيٽن جي خودڪار انسٽاليشن کي فعال بڻائي ٿو، ان کي ٻاهرين ملڪن ۾ SEO پروفيشنلز ۾ مشهور بڻائي ٿو.

انسٽاليشن ۽ ترتيب ڏيڻ چيني سبق جيڪي شايد دستياب نه هجن VestaCP جي سرڪاري ويب سائيٽ تي

Let's Encrypt ڇا آهي؟

Let's Encrypt هڪ SSL سرٽيفڪيٽ اٿارٽي آهي جيڪو 2016 اپريل 4 تي شروع ڪيو ويو.

  • مهيا ڪري ٿو مفت X.509 سرٽيفڪيٽ ٽرانسپورٽ ليئر سيڪيورٽي (TLS) انڪرپشن لاءِ هڪ خودڪار عمل ذريعي،
  • محفوظ ويب سائيٽن لاءِ سرٽيفڪيٽن جي موجوده دستي تخليق، تصديق، دستخط، تنصيب ۽ تازه ڪاري کي ختم ڪرڻ لاءِ ٺهيل.

VestaCP ڪنٽرول پينل لاگ ان صفحو، پورٽ 8083 استعمال ڪندي.

پورٽ 8083 ڇا آهي؟

  • 8083 هڪ پراکسي صفحو آهي ۽ ڊائون لوڊ فائل پورٽ، هڪ منطقي پورٽ آهي.
  • نيٽ ورڪ ٽيڪنالاجي ۾، بندرگاهن ۾ جسماني بندرگاهن ۽ منطقي بندرگاهن شامل آهن.

جسماني پورٽ ۽ منطقي پورٽ جي وچ ۾ فرق

  • جسماني بندرگاهن جو حوالو انهن بندرگاهن ڏانهن آهي جيڪي اصل ۾ موجود آهن، جهڙوڪ ADSL موڊيم، حب، سوئچ، ۽ روٽر جيڪي ٻين نيٽ ورڪ ڊوائيسز سان ڳنڍجن ٿا جهڙوڪ RJ-45 بندرگاهن، SC بندرگاهن وغيره.
  • هڪ منطقي بندرگاهه هڪ بندرگاهه آهي جيڪو خدمتن کي منطقي معنيٰ سان الڳ ڪري ٿو، جهڙوڪ TCP/IP پروٽوڪول ۾ سروس بندرگاهن.پورٽ نمبر جي حد 0 کان 65535 تائين آهي.

بهرحال، في الحال بندرگاهه 8083 جو VestaCP ڪنٽرول پينل ڊفالٽ طور ڏيکاريل آهي بغير ڪنهن SSL سيڪيورٽي سرٽيفڪيٽ جي...

تنهن ڪري، VestaCP پينل انسٽال ڪرڻ کان پوءِ ، گوگل ڪروم هيٺ ڏنل پرامپٽ ڏيکاريندو:

  • توهان جو ڪنيڪشن هڪ خانگي ڪنيڪشن ناهي
  • حملو ڪندڙ شايد توهان جي معلومات چوري ڪرڻ جي ڪوشش ڪري سگھن ٿا (مثال طور پاسورڊ، مواصلات يا ڪريڊٽ ڪارڊ جي معلومات).

    ويسٽا لاگ ان پينل https کي فعال ڪريو

    قدم 1: هوسٽ نالو ۽ پورٽ 8083 استعمال ڪندي VestaCP مئنيجمينٽ پينل ۾ لاگ ان ٿيو ▼

    http:// 你的域名:8083/

    قدم 2: VestaCP ويب سروس تائين رسائي حاصل ڪريو، پنهنجي سرور جو هوسٽ نالو ڳوليو، ۽ پوءِ ايڊٽ تي ڪلڪ ڪريو. ▼

    VestaCP پينل ويب سروسز - ايڊٽ تي ڪلڪ ڪريو

    قدم 3: SSL ۽ Let's Encrypt کي ڳوليو ۽ چيڪ ڪريو. "SSL (SSL سپورٽ) کي فعال ڪريو" ۽ "Let's Encrypt استعمال ڪريو (Let's Encrypt سپورٽ)" ▼

    VestaCP پينل ۾، SSL ۽ Let's Encrypt کي ڳوليو ۽ چيڪ ڪريو.

    • پوءِ محفوظ ڪريو تي ڪلڪ ڪريو (منتظم محفوظ ڪريو تي ڪلڪ ڪري ٿو ۽ SSL سرٽيفڪيٽ لاءِ ايپليڪيشن ڏسڻ لاءِ اٽڪل پنجن منٽن جو انتظار ڪري ٿو)

    4 步:اچو ته انڪريپٽ محفوظ سرٽيفڪيٽ اسٽوريج جي جڳھ کي ڳوليو اچو ته ان جي ايس ايس ايل سرٽيفڪيٽ کي اسٽور انڪريپٽ ڪريو /home/username/conf/web/ هنڌ ۾. مھرباني ڪري انھن جي جڳھن کي لسٽ ڪريو ▼

    /home/username/conf/web/ssl.website.crt
    /home/username/conf/web/ssl.website.key

    VestaCP ڪنٽرول پينل، ذخيرو ڪريو ان جو ميزبان نالو SSL سرٽيفڪيٽ ▼ ۾

    /usr/local/vesta/ssl/certificate.crt
    /usr/local/vesta/ssl/certificate.key

    تنهن ڪري، اسان کي ضرورت آهي ته پهرين پراڻي VestaCP سرٽيفڪيشن فائلن کي ڪجهه ڊمي ٽيڪسٽ ۾ تبديل ڪريو ته جيئن VestaCP انهن کي وڌيڪ استعمال نه ڪندو، ۽ پوء علامتي طور تي انهن فائلن کي ڳنڍيو. مھرباني ڪري ھيٺ ڏنل قدمن تي عمل ڪريو سکو ته اھو ڪيئن ڪجي.

    قدم 5: پنهنجي سرور ۾ SSH داخل ڪريو ۽ پراڻين فائلن جو نالو تبديل ڪرڻ لاءِ اهي ٻه حڪم داخل ڪريو ▼

    mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt
    mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
    • جيڪڏھن ھيٺيون آپريشنون اثر انداز ٿيڻ ۾ ناڪام ٿيون، SSL لنڪ جي ناڪام ٿيڻ سبب، ويب سائيٽ کولي نه سگھندي، ۽ SSL فائل "ناقابل استعمال"نالو، واپس پوئين نالو ڏانهن تبديل ڪريو"سند"وقت ضايع ڪرڻ کان سواءِ VestaCP پينل کي ٻيهر انسٽال ڪرڻ.

    قدم 6: نئين علامتي لنڪ ڏانهن اشارو ڪرڻ لاءِ هڪ علامتي لنڪ ٺاهيو. مھرباني ڪري پنھنجو يوزر نالو تبديل ڪريو، جھڙوڪ: admin. chenweiliang.com کي پنھنجي VPS سرور جي ھوسٽ نالي (FQDN) سان تبديل ڪريو . ▼

    ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt
    ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key

    قدم 7: VestaCP ٻيهر شروع ڪريو

    service vesta restart

    قدم 8: پنهنجي برائوزر ڪيش کي صاف ڪريو ۽ پوءِ پورٽ 8083 استعمال ڪندي ٻيهر VestaCP ڪنٽرول پينل ۾ لاگ ان ٿيڻ جي ڪوشش ڪريو.

    • هاڻي توهان جو SSL پورٽ 8083 تي محفوظ آهي!

    ٽوڙيل اجازتن جو حل

    ٽوٽل اجازتن کي درست ڪرڻ لاءِ، ھيٺ ڏنل حڪم داخل ڪريو▼

    • ٿيندو your.adminpanel.com پنھنجي VestaCP مينيجمينٽ ڪنسول جي URL سان تبديل ڪريو.
    chgrp mail ssl.your.adminpanel.com.key
    chmod 660 ssl.your.adminpanel.com.key
    chgrp mail ssl.your.adminpanel.com.crt
    chmod 660 ssl.your.adminpanel.com.crt

    مٿي ڏنل طريقو آهي ايس ايس ايل سرٽيفڪيٽ کي فعال ڪرڻ لاءِ VestaCP پس منظر ۾.

    https SSL سرٽيفڪيٽ استعمال ڪرڻ لاءِ ڊومين جو نالو ڪيئن مجبور ڪجي؟

    قدم 1: هڪ ڪسٽم nginx ٽيمپليٽ انسٽال ڪريو ▼

    cd /usr/local/vesta/data/templates/web
    wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz
    tar -xzvf nginx.tar.gz
    rm -f nginx.tar.gz

    2 步:پراکسي ٽيمپليٽ کي زور ڏيڻ لاءِ سيٽ ڪريو-https VestaCP ڪنٽرول پينل: ويب سروسز لاءِ HTTPS فعال ڪرڻ تي مجبور ڪريو

    • ھڪڙو نئون اڳواٽ ٺاھيو، يا ھڪڙي موجوده اڳڪٿي ۾، مقرر ڪريو فورس-https کي Nginx پراکسي ٽيمپليٽ جي طور تي.
    • نون صارفين کي شامل ڪرڻ وقت، توھان استعمال ڪري سگھو ٿا force-https ٽيمپليٽ اڳواٽ اسڪيم جي استعمال ڪندڙن کي اجازت ڏيڻ لاءِ.

    HTTP خودڪار طريقي سان HTTPS ڏانهن منتقل ڪيو ويو آهي

    VestaCP ڪيئن HTTPS ڏانهن HTTPS ڏانهن منتقل ڪري ٿو htaccess استعمال ڪندي؟ ڇا توھان چاھيو ٿا پنھنجي ويب سائيٽ کي خودڪار طريقي سان ريڊائريڪٽ ڪرڻ لاءِ پنھنجي ويب سائيٽ جو محفوظ (HTTPS) ورجن جيڪو انڪرپٽ ٿيل آھي؟

    htaccess فائل ۾، ھيٺ ڏنل شامل ڪريو 301 ريڊائريڪٽ نحو▼

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
    • مٿين [R,L] ۾ "L" جو مطلب آهي آخري (آخري)، جيڪڏهن ٻين گرامر ۾ پڻ هي L آهي، http کي خودڪار طريقي سان https ڏانهن منتقل نه ٿي ڪري سگھجي.
    • تنهن ڪري، اها سفارش ڪئي وئي آهي ته http301 کي https نحو ڏانهن موٽايو وڃي (ٻين نحو کان اڳ).

    جيڪڏھن توھان شامل ڪرڻ چاھيو ٿا محفوظ SSL سرٽيفڪيٽ پنھنجي ٻين ڊومينز ۾ VestaCP ڪنٽرول پينل، مھرباني ڪري ڏسو ھي سبق ▼

    اميد آهي ته، چن ويليانگ جي بلاگ ( https://www.chenweiliang.com/ ) تي شيئر ڪيل مضمون "VestaCP Backend Port 8083 HTTPS غلط؟ SSL سرٽيفڪيٽ انسٽاليشن ٽيوٽوريل" توهان لاءِ مددگار ثابت ٿيندو.

    هن مضمون جي لنڪ شيئر ڪرڻ لاءِ آزاد محسوس ڪريو: https://www.chenweiliang.com/cwl-705.html

    وڌيڪ لڪيل چالون کولڻ لاءِ🔑، اسان جي ٽيليگرام چينل ۾ شامل ٿيڻ لاءِ ڀليڪار!

    شئير ڪريو ۽ پسند ڪريو جيڪڏھن توھان کي پسند اچي! توهان جا حصا ۽ پسند اسان جي مسلسل حوصلا آهن!

     

    发表 评论

    您的邮箱地址不会被公开。必填项已用*标注

    جي ويڙھيء وانگي امروٽي