Фоновий порт 8083 https VestaCP недійсний?Підручник із встановлення сертифіката SSL

Панель керування VestaCP проста та зручна у використанні: встановлення панелі керування VestaCP дозволяє автоматично встановлювати SSL-сертифікати Let's Encrypt, що робить її популярною серед SEO- фахівців за кордоном.

Підручники зі встановлення та налаштування китайською мовою, які можуть бути недоступні на офіційному веб-сайті VestaCP

Що таке Let's Encrypt?

Let's Encrypt — це центр сертифікації SSL, запущений 2016 квітня 4 року.

  • Надає безкоштовний сертифікат X.509 для шифрування безпеки транспортного рівня (TLS) через автоматизований процес,
  • Призначений для усунення поточного ручного створення, перевірки, підписання, встановлення та оновлення сертифікатів для безпечних веб-сайтів.

Сторінка входу в панель керування VestaCP, використовуючи порт 8083.

Що таке порт 8083?

  • 8083 – це проксі-сторінка, а порт файлу завантаження – логічний порт.
  • У мережевих технологіях порти включають фізичні порти та логічні порти.

Різниця між фізичним портом і логічним портом

  • Фізичні порти стосуються фактично існуючих портів, таких як модеми ADSL, концентратори, комутатори та маршрутизатори, які підключаються до інших мережевих пристроїв, таких як порти RJ-45, порти SC тощо.
  • Логічний порт — це порт, який розрізняє послуги за логічним значенням, наприклад порти служб у протоколі TCP/IP.Діапазон номерів портів від 0 до 65535.

Однак наразі порт 8083 панелі керування VestaCP відображається за замовчуванням без сертифіката безпеки SSL...

Таким чином, після встановлення панелі VestaCP , Google Chrome відобразить таке повідомлення:

  • Ваше підключення не є приватним
  • Зловмисники можуть спробувати викрасти вашу інформацію (наприклад, паролі, повідомлення або дані кредитної картки).

    Панель входу Vesta увімкнути https

    Крок 1: Увійдіть до панелі керування VestaCP, використовуючи ім'я хоста та порт 8083 ▼

    http:// 你的域名:8083/

    Крок 2: Відкрийте веб-сервіс VestaCP, знайдіть ім’я хоста вашого сервера та натисніть «Редагувати». ▼

    Веб-сервіси панелі VestaCP – натисніть «Редагувати»

    Крок 3: Знайдіть і поставте галочку навпроти SSL і Let's Encrypt. «Увімкнути SSL (підтримка SSL)» та «Використовувати Let's Encrypt (підтримка Let's Encrypt)» ▼

    На панелі VestaCP знайдіть і позначте SSL і Let's Encrypt.

    • Потім натисніть «Зберегти» (адміністратор натискає «Зберегти» та чекає приблизно п’ять хвилин, щоб переглянути заявку на сертифікат SSL)

    第 4 步:Знайдіть місце зберігання безпечного сертифіката Let's Encrypt, у якому Let's Encrypt зберігає свій сертифікат SSL /home/username/conf/web/ в місці розташування. Укажіть їх розташування ▼

    /home/username/conf/web/ssl.website.crt
    /home/username/conf/web/ssl.website.key

    Панель керування VestaCP, зберігайте сертифікат SSL імені хоста в ▼

    /usr/local/vesta/ssl/certificate.crt
    /usr/local/vesta/ssl/certificate.key

    Тому нам потрібно спочатку перейменувати старі файли сертифікатів VestaCP на якийсь фіктивний текст, щоб VestaCP більше не використовувала їх, а потім символічно зв’язати ці файли. Щоб дізнатися, як це зробити, виконайте наведені нижче дії.

    Крок 5: Підключіться до сервера через SSH та введіть ці дві команди, щоб перейменувати старі файли ▼

    mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/unusablecer.crt
    mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/unusablecer.key
    • Якщо наступні операції не виконуються, що спричиняє збій посилання SSL, веб-сайт неможливо відкрити, а файл SSL "unusablecer"ім'я, повернутися до попереднього імені"сертифікат», не витрачаючи час на перевстановлення панелі VestaCP.

    Крок 6: Створіть символічне посилання, яке вказуватиме на нове символічне посилання. Будь ласка, замініть своє ім'я користувача, наприклад: admin. Замініть chenweiliang.com на ім'я хоста вашого VPS-сервера (FQDN). ▼

    ln -s /home/admin/conf/web/ssl.chenweiliang.com.crt /usr/local/vesta/ssl/certificate.crt
    ln -s /home/admin/conf/web/ssl.chenweiliang.com.key /usr/local/vesta/ssl/certificate.key

    Крок 7: Перезапустіть VestaCP

    service vesta restart

    Крок 8: Очистіть кеш браузера, а потім спробуйте знову увійти до панелі керування VestaCP, використовуючи порт 8083.

    • Тепер ваш SSL на порту 8083 безпечний!

    Рішення зі зламаними дозволами

    Щоб виправити пошкоджені дозволи, введіть таку команду▼

    • буде your.adminpanel.com Замініть URL-адресою консолі керування VestaCP.
    chgrp mail ssl.your.adminpanel.com.key
    chmod 660 ssl.your.adminpanel.com.key
    chgrp mail ssl.your.adminpanel.com.crt
    chmod 660 ssl.your.adminpanel.com.crt

    Вище наведено метод увімкнення сертифіката SSL у фоновому режимі VestaCP.

    Як змусити доменне ім’я використовувати сертифікат https SSL?

    Крок 1: Встановлення власного шаблону nginx ▼

    cd /usr/local/vesta/data/templates/web
    wget http://c.vestacp.com/0.9.8/rhel/force-https/nginx.tar.gz
    tar -xzvf nginx.tar.gz
    rm -f nginx.tar.gz

    第 2 步:Встановіть шаблон проксі-сервера на примусовий HTTPS Панель керування VestaCP: Примусове ввімкнення HTTPS для веб-сервісів

    • Створіть новий стиль або в існуючому стилі встановіть force-https як шаблон проксі Nginx.
    • Додаючи нових користувачів, ви можете використовувати шаблон force-https для призначення дозволів користувачам попередньо встановленої схеми.

    HTTP автоматично перенаправляється на HTTPS

    Як VestaCP перенаправляє HTTP на HTTPS за допомогою htaccess? Ви бажаєте автоматично переспрямовувати свій веб-сайт на захищену (HTTPS) версію вашого веб-сайту, яка зашифрована?

    У файлі .htaccess додайте такий синтаксис переспрямування 301▼

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
    • "L" у наведеному вище [R,L] означає останній (останній), якщо інші граматики також мають це L, http не може бути автоматично перенаправлено на https.
    • Тому рекомендується переспрямовувати http301 на синтаксис https у верхній частині (перед іншими синтаксисами).

    Якщо ви хочете додати захищені сертифікати SSL до інших доменів на панелі керування VestaCP, ознайомтеся з цим посібником ▼

    Сподіваємося, що стаття «VestaCP Backend Port 8083 HTTPS Invalid? SSL Certificate Installation Tutorial» («Недійсний HTTPS порт 8083 сервера VestaCP? Посібник з встановлення SSL-сертифіката»), опублікована в блозі Ченя Вейляна ( https://www.chenweiliang.com/ ), буде вам корисною.

    Не соромтеся поділитися посиланням на цю статтю: https://www.chenweiliang.com/cwl-705.html

    Щоб розкрити більше прихованих хитрощів🔑, приєднуйтесь до нашого Telegram-каналу!

    Поділіться та поставте лайк, якщо вам подобається! Ваші розповсюдження та вподобання — наша постійна мотивація!

     

    发表 评论

    您的邮箱地址不会被公开。必填项已用*标注

    Прокрутка до початку