Директорияи мақолаҳо
Чӣ тавр насб кардани сертификати SSL ройгон Letsencrypt SSL барои номи мизбони CWP7?

- ин Панели идоракунии CWP Дастури AutoSSL барои ба таври худкор насб кардани сертификатҳои ройгони SSL Letsencrypt.
Агар шумо бо паёми хатогии " cwpsrv.service failed ." ҳангоми истифодаи CWP7 SSL дучор шавед, лутфан барои ҳалли масъала ба дастури зерин муроҷиат кунед ▼
Чӣ тавр ман метавонам номи мизбонро дар CWP иваз кунам?
Фарз мекунем, ки номи мизбони шумо аст server.yourdomain.com
- Аввалан, дар пуштибонии CWP зердомен эҷод кунед:
server.yourdomain.com - Дар DNS сабти A илова кунед, зердомен ба шумо ишора мекунадLinuxСуроғаи IP сервер.
- Барои захира кардани номи мизбони худ ба → Танзимоти CWP → Тағири номи мизбон дар менюи чапи cwp.admin гузаред.
- SSL ба таври худкор насб карда мешавад, ягона шарт ин аст, ки шумо сабти DNS A барои номи мизбон насб кунед.
- Агар шумо барои номи мизбон сабти A надошта бошед, CWP сертификати худ имзошударо насб мекунад.
- Дар хотир доред, ки номи мизбон бояд зердомен бошад, на домени асосӣ.
Барои http:// ба https:// масир, шумо метавонед/usr/local/apache/htdocs/.htaccessИн файли htaccess-ро эҷод кунед:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]Let's Encrypt як муассисаи сертификатсия мебошад, ки 2016 апрели соли 4 бо мақсади аз байн бурдани эҷоди дастӣ, тафтиш, имзо, насб ва навсозии сертификатҳо барои вебсайтҳои бехатар оғоз шудааст.
Номи мизбон/FQDN Шаҳодатномаи Letsencrypt SSL-ро насб кунед
- FQDN (
fully qualified domain name) номи домени пурраи тахассусӣ, ки номи пурраи домени компютер ё хости мушаххас дар Интернет мебошад.
Чӣ тавр ман метавонам барои барномаи Let's Encrypt дархост пешниҳод кунам?
Дар менюи чапи CWP7 → Танзимоти WebServer → Шаҳодатномаҳои SSL модули нав мавҷуд аст, ки аз он ҷо шумо метавонед сертификатҳои Letsencrypt барои ҳама гуна домен/ зердомен бо истифода аз AutoSSL насб кунед.
(Агар шумо ҳамзамон ҳангоми илова кардани номи домен ё номи зердомен Эҷод кардан -ро интихоб кунед, шумо метавонед қадамҳои дар боло зикршударо гузаред)
Хусусиятҳои сертификати Letsencrypt SSL
- Letsencrypt барои домени ҳисоби асосӣ ва тахаллуси www
- Letsencrypt номи домен ва тахаллуси www
- Letsencrypt барои зердоменҳо ва www.alias
- Letsencrypt инчунин метавонад фармоиширо насб кунад
- Санҷед, ки мӯҳлати эътибори сертификат
- худкор навсозӣ
- Тугмаи навсозии маҷбурӣ
- Муайянкунии худкор бандари Apache 443
Навсозии худкори сертификатҳои Letsencrypt SSL
Бо нобаёнӣ, сертификатҳои Letsencrypt барои 90 рӯз эътибор доранд.
Навсозӣ автоматӣ аст ва сертификатҳо 30 рӯз пеш аз анҷоми мӯҳлат нав карда мешаванд.
Дар менюи чапи CWP7 → Танзимоти WebServer → Шаҳодатномаҳои SSL модули нав мавҷуд аст, ки аз он ҷо шумо метавонед сертификатҳои Letsencrypt барои ҳама гуна домен/ зердомен бо истифода аз AutoSSL насб кунед.
Файли конфигуратсияро барои иваз кардани роҳи сертификати SSL таҳрир кунед
Баъдан, шумо бояд файли конфигуратсияро таҳрир кунед ва роҳро ба сертификати SSL илова кунед (дар хотир доред, ки шарҳро хориҷ кунед ва роҳро ба худ иваз кунед).
Файли конфигуратсияи cwpsrv-ро таҳрир кунед ▼
/usr/local/cwpsrv/conf/cwpsrv.conf
Илова кардани мониторинги Monit ба порти SSL ▼
listen 2812 ssl;
Инчунин банди зерин ▼ мавҷуд аст
ssl_certificate /etc/pki/tls/certs/hostname.crt; ssl_certificate_key /etc/pki/tls/private/hostname.key;
Бо роҳи зерин ▼ иваз кунед
ssl_certificate /etc/pki/tls/certs/server.yourdomain.com.bundle; ssl_certificate_key /etc/pki/tls/private/server.yourdomain.com.key;
Пас аз анҷом додан, фаромӯш накунед, ки хидмати cwpsrv-ро бо фармони зерин ▼ бозоғоз намоед
service cwpsrv restart
Сипас ба Танзимоти вебсервер → Муҳаррири WebServers Conf → Apache → гузаред /usr/local/apache/conf.d/
Таҳрири профил ▼
hostname-ssl.conf
▼ сархати зерин гузошта шавад
ssl_certificate /etc/pki/tls/certs/hostname.crt; ssl_certificate_key /etc/pki/tls/private/hostname.key;
Бо роҳи зерин ▼ иваз кунед
ssl_certificate /etc/pki/tls/certs/server.yourdomain.com.bundle; ssl_certificate_key /etc/pki/tls/private/server.yourdomain.com.key;
- Агар шумо Nginx-ро истифода баред, шумо бояд ҳамин корро кунед.
Пас хидмати Apache (ва Nginx) -ро аз нав оғоз кунед ва боварӣ ҳосил кунед, ки он маъмулӣ кор мекунад?
systemctl restart httpd systemctl restart nginx
Дар ниҳоят, истиноди воридшавиро барои дидани порти 2087 нав кунедhttps:// server.yourdomain. com:2087/login/index.phpОё донгл вуҷуд дорад?
Умедворем, ки мақолаи "Хатогии SSL CWP7? Чӣ тавр сертификати Letsencrypt-и ройгонро дар номи мизбон насб кардан мумкин аст" дар блоги Чен Вейлианг ( https://www.chenweiliang.com/ ) мубодилашуда барои шумо муфид хоҳад буд.
Озодона истиноди ин мақоларо мубодила кунед: https://www.chenweiliang.com/cwl-27950.html

