Porta https 8083 e sfondit VestaCP është e pavlefshme?Instaloni udhëzuesin e certifikatës SSL

Paneli i kontrollit VestaCP është i thjeshtë dhe i lehtë për t’u përdorur: Instalimi i panelit të kontrollit VestaCP mundëson instalimin automatik të certifikatave SSL Let's Encrypt, duke e bërë atë të popullarizuar në mesin e profesionistëve të SEO jashtë vendit.

Instalimi dhe konfigurimi i mësimeve kineze që mund të mos jenë të disponueshëm në faqen zyrtare të VestaCP

Çfarë është Let's Encrypt?

Let's Encrypt është një Autoritet Certifikatash SSL i lançuar më 2016 Prill 4.

  • Ofron një certifikatë falas X.509 për kriptimin e Sigurisë së Shtresës së Transportit (TLS) përmes një procesi të automatizuar,
  • Projektuar për të eliminuar krijimin, verifikimin, nënshkrimin, instalimin dhe përditësimin aktual manual të certifikatave për faqet e internetit të sigurta.

Faqja e hyrjes në panelin e kontrollit VestaCP, duke përdorur portën 8083.

Çfarë është porti 8083?

  • 8083 është një faqe proxy dhe port skedari shkarkimi, është një port logjik.
  • Në teknologjinë e rrjetit, portet përfshijnë porte fizike dhe porte logjike.

Dallimi midis portit fizik dhe portit logjik

  • Portet fizike i referohen porteve që ekzistojnë në të vërtetë, të tilla si modemet ADSL, shpërndarësit, çelësat dhe ruterat që lidhen me pajisje të tjera të rrjetit si portet RJ-45, portat SC, etj.
  • Një port logjik është një port që diferencon shërbimet sipas kuptimit logjik, siç janë portat e shërbimit në protokollin TCP/IP.Gama e numrit të portit është nga 0 në 65535.

Megjithatë, aktualisht porti 8083 i panelit të kontrollit VestaCP shfaqet si parazgjedhje pa një certifikatë sigurie SSL...

Prandaj, pas instalimit të panelit VestaCP , Google Chrome do të shfaqë njoftimin e mëposhtëm:

  • Lidhja juaj nuk është një lidhje private
  • Sulmuesit mund të përpiqen të vjedhin informacionin tuaj (p.sh. fjalëkalime, komunikime ose informacione të kartës së kreditit).

    Paneli i hyrjes në Vesta aktivizon https

    Hapi 1: Hyni në panelin e menaxhimit të VestaCP duke përdorur emrin e hostit dhe portin 8083 ▼

    http:// 你的域名:8083/

    Hapi 2: Hyni në shërbimin web VestaCP, gjeni emrin e hostit të serverit tuaj dhe më pas klikoni Modifiko. ▼

    Shërbimet Web të Panelit VestaCP - Klikoni për Redaktim

    Hapi 3: Gjeni dhe kontrolloni SSL dhe Let's Encrypt. "Aktivizoni SSL (Mbështetja SSL)" dhe "Përdorni Let's Encrypt (Mbështetja Let's Encrypt)" ▼

    Në panelin VestaCP, gjeni dhe kontrolloni SSL dhe Let's Encrypt.

    • Pastaj klikoni Ruaj (administratori klikon Ruaj dhe pret për rreth pesë minuta për të parë aplikacionin për një certifikatë SSL)

    第 4 步:Gjeni vendndodhjen e ruajtjes së sigurt të certifikatës Let's Encrypt Let's Encrypt ruan certifikatën e saj SSL në /home/username/conf/web/ në vendndodhje. Ju lutemi rendisni vendndodhjet e tyre ▼

    /home/username/conf/web/ssl.website.crt
    /home/username/conf/web/ssl.website.key

    Paneli i kontrollit VestaCP, ruani certifikatën SSL të emrit të hostit në ▼

    /usr/local/vesta/ssl/certificate.crt
    /usr/local/vesta/ssl/certificate.key

    Prandaj, së pari duhet t'i riemërtojmë skedarët e vjetër të certifikatës VestaCP në një tekst të rremë, në mënyrë që VestaCP të mos i përdorë më, dhe më pas t'i lidhim në mënyrë simbolike këto skedarë. Ju lutemi ndiqni hapat e mëposhtëm për të mësuar se si ta bëni këtë.

    Hapi 5: Lidhni SSH në serverin tuaj dhe futni këto dy komanda për të riemërtuar skedarët e vjetër ▼

    mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt
    mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
    • Nëse operacionet e mëposhtme nuk hyjnë në fuqi, duke shkaktuar dështimin e lidhjes SSL, faqja e internetit nuk mund të hapet dhe skedari SSL "i papërdorshëm"Emri, kthehu në emrin e mëparshëm"certifikatë” pa humbur kohë duke riinstaluar panelin VestaCP.

    Hapi 6: Krijoni një lidhje simbolike që të tregojë lidhjen e re simbolike. Ju lutemi zëvendësoni emrin tuaj të përdoruesit, si p.sh.: admin. Zëvendësoni chenweiliang.com me emrin e hostit të serverit tuaj VPS (FQDN). ▼

    ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt
    ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key

    Hapi 7: Rinisni VestaCP-në

    service vesta restart

    Hapi 8: Pastroni memorien e përkohshme të shfletuesit dhe më pas provoni të hyni përsëri në panelin e kontrollit VestaCP duke përdorur portin 8083.

    • Tani SSL juaj në portën 8083 është i sigurt!

    Zgjidhja e lejeve të prishura

    Për të rregulluar lejet e prishura, futni komandën e mëposhtme▼

    • do të your.adminpanel.com Zëvendësojeni me URL-në e konsolës suaj të menaxhimit VestaCP.
    chgrp mail ssl.your.adminpanel.com.key
    chmod 660 ssl.your.adminpanel.com.key
    chgrp mail ssl.your.adminpanel.com.crt
    chmod 660 ssl.your.adminpanel.com.crt

    Më sipër është metoda për të aktivizuar certifikatën SSL në sfondin VestaCP.

    Si të detyroni emrin e domenit të përdorë certifikatën https SSL?

    Hapi 1: Instaloni një shabllon nginx të personalizuar ▼

    cd /usr/local/vesta/data/templates/web
    wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz
    tar -xzvf nginx.tar.gz
    rm -f nginx.tar.gz

    第 2 步:Cakto shabllonin e përfaqësuesit në force-https Paneli i Kontrollit VestaCP: Detyroni aktivizimin e HTTPS për Shërbimet Web

    • Krijoni një paravendosje të re, ose në një paracaktim ekzistues, vendosni force-https si shabllonin e përfaqësuesit Nginx.
    • Kur shtoni përdorues të rinj, mund të përdorni shabllonin force-https për të caktuar leje për përdoruesit e skemës së paracaktuar.

    HTTP ridrejtohet automatikisht në HTTPS

    Si e ridrejton VestaCP HTTP në HTTPS duke përdorur htaccess? Dëshironi të ridrejtoni automatikisht faqen tuaj të internetit në një version të sigurt (HTTPS) të faqes tuaj të internetit që është i koduar?

    Në skedarin .htaccess, shtoni sintaksën e mëposhtme të ridrejtimit 301▼

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
    • "L" në lart [R,L] do të thotë Last (Last), nëse gramatikat e tjera gjithashtu kanë këtë L, http nuk mund të ridrejtohet automatikisht në https.
    • Prandaj, rekomandohet të ridrejtoni http301 në sintaksën https në krye (përpara sintaksave të tjera).

    Nëse dëshironi të shtoni certifikata të sigurta SSL në domenet tuaja të tjera në panelin e kontrollit VestaCP, ju lutemi shikoni këtë tutorial ▼

    发表 评论

    您的邮箱地址不会被公开。必填项已用*标注

    Scroll to Top