VestaCP arka plan 8083 bağlantı noktası https geçersiz mi?SSL Sertifikası Kur Eğitimi

VestaCP kontrol paneli basit ve kullanımı kolaydır: VestaCP kontrol panelinin kurulumu, Let's Encrypt SSL sertifikalarının otomatik olarak yüklenmesini sağlar ve bu da onu yurt dışındaki SEO uzmanları arasında popüler hale getirir.

VestaCP'nin resmi web sitesinde bulunmayabilecek kurulum ve yapılandırma Çince eğitimleri

Let's Encrypt nedir?

Let's Encrypt, 2016 Nisan 4'da başlatılan bir SSL Sertifika Yetkilisidir.

  • Otomatik bir süreç aracılığıyla Aktarım Katmanı Güvenliği (TLS) şifrelemesi için ücretsiz bir X.509 sertifikası sağlar,
  • Güvenli web siteleri için sertifikaların mevcut manuel oluşturma, doğrulama, imzalama, yükleme ve güncelleme işlemlerini ortadan kaldırmak için tasarlanmıştır.

8083 numaralı bağlantı noktasını kullanan VestaCP kontrol paneli giriş sayfası.

8083 numaralı bağlantı noktası nedir?

  • 8083 bir proxy sayfası ve indirme dosyası bağlantı noktasıdır, mantıksal bir bağlantı noktasıdır.
  • Ağ teknolojisinde, bağlantı noktaları fiziksel bağlantı noktalarını ve mantıksal bağlantı noktalarını içerir.

Fiziksel Bağlantı Noktası ve Mantıksal Bağlantı Noktası Arasındaki Fark

  • Fiziksel bağlantı noktaları, ADSL modemler, hub'lar, anahtarlar ve RJ-45 bağlantı noktaları, SC bağlantı noktaları vb. gibi diğer ağ aygıtlarına bağlanan yönlendiriciler gibi gerçekte var olan bağlantı noktalarını ifade eder.
  • Mantıksal bağlantı noktası, hizmetleri TCP/IP protokolündeki hizmet bağlantı noktaları gibi mantıksal anlamlara göre farklılaştıran bir bağlantı noktasıdır.Bağlantı noktası numarası aralığı 0 ila 65535'tir.

Ancak şu anda VestaCP kontrol panelinin 8083 numaralı bağlantı noktası varsayılan olarak bir SSL güvenlik sertifikası olmadan görüntüleniyor...

Dolayısıyla, VestaCP panelini kurduktan sonra Google Chrome aşağıdaki uyarıyı gösterecektir:

  • Bağlantınız özel bir bağlantı değil
  • Saldırganlar bilgilerinizi (örneğin şifreler, iletişim veya kredi kartı bilgileri) çalmaya çalışabilir.

    Vesta oturum açma paneli https'yi etkinleştirir

    Adım 1: Ana bilgisayar adını ve 8083 numaralı bağlantı noktasını kullanarak VestaCP yönetim paneline giriş yapın ▼

    http:// 你的域名:8083/

    Adım 2: VestaCP web servisine erişin, sunucunuzun ana bilgisayar adını bulun ve ardından Düzenle'ye tıklayın. ▼

    VestaCP Panel Web Hizmetleri - Düzenle'ye tıklayın

    Adım 3: SSL ve Let's Encrypt seçeneklerini bulun ve işaretleyin. "SSL'i Etkinleştir (SSL Desteği)" ve "Let's Encrypt Kullan (Let's Encrypt Desteği)" ▼

    VestaCP panelinde SSL ve Let's Encrypt seçeneklerini bulun ve işaretleyin.

    • Ardından Kaydet'e tıklayın (yönetici Kaydet'e tıklar ve bir SSL sertifikası başvurusunu görüntülemek için yaklaşık beş dakika bekler)

    Aşama 4:Let's Encrypt güvenli sertifika depolama konumunu bulun Let's Encrypt, SSL sertifikasını burada saklar /home/username/conf/web/ konumda. Lütfen konumlarını listeleyin ▼

    /home/username/conf/web/ssl.website.crt
    /home/username/conf/web/ssl.website.key

    VestaCP kontrol paneli, ana bilgisayar adı SSL sertifikasını ▼ içinde saklayın

    /usr/local/vesta/ssl/certificate.crt
    /usr/local/vesta/ssl/certificate.key

    Bu nedenle, VestaCP'nin artık bunları kullanmaması için önce eski VestaCP sertifika dosyalarını bazı sahte metinlerle yeniden adlandırmamız ve ardından bu dosyaları sembolik olarak bağlamamız gerekiyor. Bunun nasıl yapılacağını öğrenmek için lütfen aşağıdaki adımları izleyin.

    Adım 5: Sunucunuza SSH ile bağlanın ve eski dosyaları yeniden adlandırmak için şu iki komutu girin ▼

    mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt
    mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
    • Aşağıdaki işlemler etkili olmazsa, SSL bağlantısının başarısız olmasına neden olursa, web sitesi açılamaz ve SSL dosyası "kullanılamaz"isim, önceki isme geri dön"sertifika” VestaCP panelini yeniden kurmak için zaman kaybetmeden.

    Adım 6: Yeni sembolik bağlantıya işaret eden bir sembolik bağlantı oluşturun. Lütfen kullanıcı adınızı değiştirin, örneğin: admin. chenweiliang.com'u VPS sunucunuzun ana bilgisayar adıyla (FQDN) değiştirin . ▼

    ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt
    ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key

    Adım 7: VestaCP'yi Yeniden Başlatın

    service vesta restart

    Adım 8: Tarayıcınızın önbelleğini temizleyin ve ardından 8083 numaralı bağlantı noktasını kullanarak VestaCP kontrol paneline tekrar giriş yapmayı deneyin.

    • Artık 8083 numaralı bağlantı noktasındaki SSL'niz güvende!

    Bozuk izinler çözümü

    Bozuk izinleri düzeltmek için aşağıdaki komutu girin▼

    • niyet adminpanel.com VestaCP yönetim konsolunuzun URL'si ile değiştirin.
    chgrp mail ssl.your.adminpanel.com.key
    chmod 660 ssl.your.adminpanel.com.key
    chgrp mail ssl.your.adminpanel.com.crt
    chmod 660 ssl.your.adminpanel.com.crt

    Yukarıdaki, VestaCP arka planında SSL sertifikasını etkinleştirme yöntemidir.

    Alan adı https SSL sertifikası kullanmaya nasıl zorlanır?

    Adım 1: Özel bir nginx şablonu yükleyin ▼

    cd /usr/local/vesta/data/templates/web
    wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz
    tar -xzvf nginx.tar.gz
    rm -f nginx.tar.gz

    Aşama 2:Zorla-https için proxy şablonunu ayarlayın VestaCP Kontrol Paneli: Web Servisleri için HTTPS Etkinleştirmeyi Zorunlu Hale Getirme

    • Yeni bir ön ayar oluşturun veya mevcut bir ön ayarda force-https'yi Nginx proxy şablonu olarak ayarlayın.
    • Yeni kullanıcılar eklerken, önceden ayarlanmış şemanın kullanıcılarına izinler atamak için force-https şablonunu kullanabilirsiniz.

    HTTP otomatik olarak HTTPS'ye yönlendirilir

    VestaCP, htaccess kullanarak HTTP'yi HTTPS'ye nasıl yönlendirir? Web sitenizi otomatik olarak web sitenizin şifrelenmiş güvenli (HTTPS) sürümüne yönlendirmek ister misiniz?

    .htaccess dosyasına aşağıdaki 301 yönlendirme sözdizimini ekleyin▼

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
    • Yukarıdaki [R,L] içindeki "L", Son (Son) anlamına gelir, diğer gramerlerde de bu L varsa, http otomatik olarak https'ye yönlendirilemez.
    • Bu nedenle, http301'i en üstte (diğer sözdizimlerinden önce) https sözdizimine yönlendirmeniz önerilir.

    VestaCP kontrol panelindeki diğer alan adlarınıza güvenli SSL sertifikaları eklemek istiyorsanız, lütfen bu eğiticiye göz atın ▼

    发表 评论

    您的邮箱地址不会被公开。必填项已用*标注

    En gidin