Каталог статей
Панель керування VestaCP проста та зручна у використанні: встановлення панелі керування VestaCP дозволяє автоматично встановлювати SSL-сертифікати Let's Encrypt, що робить її популярною серед SEO- фахівців за кордоном.

Що таке Let's Encrypt?
Let's Encrypt — це центр сертифікації SSL, запущений 2016 квітня 4 року.
- Надає безкоштовний сертифікат X.509 для шифрування безпеки транспортного рівня (TLS) через автоматизований процес,
- Призначений для усунення поточного ручного створення, перевірки, підписання, встановлення та оновлення сертифікатів для безпечних веб-сайтів.
Сторінка входу в панель керування VestaCP, використовуючи порт 8083.
Що таке порт 8083?
- 8083 – це проксі-сторінка, а порт файлу завантаження – логічний порт.
- У мережевих технологіях порти включають фізичні порти та логічні порти.
Різниця між фізичним портом і логічним портом
- Фізичні порти стосуються фактично існуючих портів, таких як модеми ADSL, концентратори, комутатори та маршрутизатори, які підключаються до інших мережевих пристроїв, таких як порти RJ-45, порти SC тощо.
- Логічний порт — це порт, який розрізняє послуги за логічним значенням, наприклад порти служб у протоколі TCP/IP.Діапазон номерів портів від 0 до 65535.
Однак наразі порт 8083 панелі керування VestaCP відображається за замовчуванням без сертифіката безпеки SSL...
Таким чином, після встановлення панелі VestaCP , Google Chrome відобразить таке повідомлення:
- Ваше підключення не є приватним
- Зловмисники можуть спробувати викрасти вашу інформацію (наприклад, паролі, повідомлення або дані кредитної картки).
Панель входу Vesta увімкнути https
Крок 1: Увійдіть до панелі керування VestaCP, використовуючи ім'я хоста та порт 8083 ▼
http:// 你的域名:8083/
Крок 2: Відкрийте веб-сервіс VestaCP, знайдіть ім’я хоста вашого сервера та натисніть «Редагувати». ▼

Крок 3: Знайдіть і поставте галочку навпроти SSL і Let's Encrypt. «Увімкнути SSL (підтримка SSL)» та «Використовувати Let's Encrypt (підтримка Let's Encrypt)» ▼

- Потім натисніть «Зберегти» (адміністратор натискає «Зберегти» та чекає приблизно п’ять хвилин, щоб переглянути заявку на сертифікат SSL)
第 4 步:Знайдіть місце зберігання безпечного сертифіката Let's Encrypt, у якому Let's Encrypt зберігає свій сертифікат SSL /home/username/conf/web/ в місці розташування. Укажіть їх розташування ▼
/home/username/conf/web/ssl.website.crt /home/username/conf/web/ssl.website.key
Панель керування VestaCP, зберігайте сертифікат SSL імені хоста в ▼
/usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/certificate.key
Тому нам потрібно спочатку перейменувати старі файли сертифікатів VestaCP на якийсь фіктивний текст, щоб VestaCP більше не використовувала їх, а потім символічно зв’язати ці файли. Щоб дізнатися, як це зробити, виконайте наведені нижче дії.
Крок 5: Підключіться до сервера через SSH та введіть ці дві команди, щоб перейменувати старі файли ▼
mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
- Якщо наступні операції не виконуються, що спричиняє збій посилання SSL, веб-сайт неможливо відкрити, а файл SSL "unusablecer"ім'я, повернутися до попереднього імені"сертифікат», не витрачаючи час на перевстановлення панелі VestaCP.
Крок 6: Створіть символічне посилання, яке вказуватиме на нове символічне посилання. Будь ласка, замініть своє ім'я користувача, наприклад: admin. Замініть chenweiliang.com на ім'я хоста вашого VPS-сервера (FQDN). ▼
ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key
Крок 7: Перезапустіть VestaCP
service vesta restart
Крок 8: Очистіть кеш браузера, а потім спробуйте знову увійти до панелі керування VestaCP, використовуючи порт 8083.
- Тепер ваш SSL на порту 8083 безпечний!
Рішення зі зламаними дозволами
Щоб виправити пошкоджені дозволи, введіть таку команду▼
- буде your.adminpanel.com Замініть URL-адресою консолі керування VestaCP.
chgrp mail ssl.your.adminpanel.com.key chmod 660 ssl.your.adminpanel.com.key chgrp mail ssl.your.adminpanel.com.crt chmod 660 ssl.your.adminpanel.com.crt
Вище наведено метод увімкнення сертифіката SSL у фоновому режимі VestaCP.
Як змусити доменне ім’я використовувати сертифікат https SSL?
Крок 1: Встановлення власного шаблону nginx ▼
cd /usr/local/vesta/data/templates/web wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz tar -xzvf nginx.tar.gz rm -f nginx.tar.gz
第 2 步:Встановіть шаблон проксі-сервера на примусовий HTTPS 
- Створіть новий стиль або в існуючому стилі встановіть force-https як шаблон проксі Nginx.
- Додаючи нових користувачів, ви можете використовувати шаблон force-https для призначення дозволів користувачам попередньо встановленої схеми.
HTTP автоматично перенаправляється на HTTPS
Як VestaCP перенаправляє HTTP на HTTPS за допомогою htaccess? Ви бажаєте автоматично переспрямовувати свій веб-сайт на захищену (HTTPS) версію вашого веб-сайту, яка зашифрована?
У файлі .htaccess додайте такий синтаксис переспрямування 301▼
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]- "L" у наведеному вище [R,L] означає останній (останній), якщо інші граматики також мають це L, http не може бути автоматично перенаправлено на https.
- Тому рекомендується переспрямовувати http301 на синтаксис https у верхній частині (перед іншими синтаксисами).
Якщо ви хочете додати захищені сертифікати SSL до інших доменів на панелі керування VestaCP, ознайомтеся з цим посібником ▼
Сподіваємося, що стаття «VestaCP Backend Port 8083 HTTPS Invalid? SSL Certificate Installation Tutorial» («Недійсний HTTPS порт 8083 сервера VestaCP? Посібник з встановлення SSL-сертифіката»), опублікована в блозі Ченя Вейляна ( https://www.chenweiliang.com/ ), буде вам корисною.
Не соромтеся поділитися посиланням на цю статтю: https://www.chenweiliang.com/cwl-705.html

