Duke filluar
Instalimi
Duke përdorur LetsEncrypt
LetsEncrypt është një autoritet certifikimi me një klient të automatizuar. Me pak fjalë, kjo do të thotë që ju mund të siguroni faqet tuaja të internetit pa asnjë kosto. Kjo është e drejtë, ju mund të shkoni nga http://yourdomain.com në https://yourdomain.com falas. Megjithatë, vini re, është në diskrecionin e LetsEncrypt që t'ju lëshojë një certifikatë.
Duke filluar
Do t'ju duhet të gitinstaloni në shpërndarjen tuaj Linux.
Ubuntu, Debian
sudo apt-get update
sudo apt-get install git-all
RedHat, CentOS
sudo yum update
sudo yum install git-all
Instalimi
Tani që gitështë instaluar në sistemin tuaj, mund të klononi repon e LetsEncrypt .
mkdir ~/src
cd ~/src
git clone https://github.com/letsencrypt/letsencrypt
cd letsencrypt
sudo chmod g+x letsencrypt-auto
./letsencrypt-auto
Jepini pak kohë për të përditësuar, instaloni çdo varësi që mungon sipas nevojës.
Duke përdorur LetsEncrypt
Pasi të ketë përfunduar instalimi Let's Encrypt, mund të lëshoni certifikata menjëherë.
Për Apache2
Ndalo apache2shërbimin.
Pastaj, ekzekutoni LetsEncrypt:
./letsencrypt-auto --apache --email=YOUREMAIL@YOURDOMAIN.COM -d YOURDOMAIN.COM -d SUB.YOURDOMAIN.COM -d ANYDOMAIN.YOUWANT.NET
Kjo komandë thërret LetsEncrypt, duke i thënë se ne po përdorim Apache në mënyrë që të mund të automatizojë procesin e instalimit. Ai njofton LetsEncrypt për adresën tonë të emailit dhe u tregon atyre domenet për të cilat do të donim certifikata. Ju mund të përdorni çdo domen që dëshironi pas -dflamurit sepse kjo i thotë LetsEncrypt "ky person dëshiron një certifikatë për këtë domen". LetsEncrypt do të automatizojë të gjithë këtë proces dhe do të shtojë linjat e duhura të kodit në skedarin e konfigurimit për domenin tuaj.
Për Nginx
LetsEncrypt për Nginx është shumë eksperimental. Përdoreni atë në rrezikun tuaj (bëni një kopje rezervë të konfigurimit tuaj më parë).
./letsencrypt-auto certonly --email=YOUREMAIL@YOURDOMAIN.COM -d YOURDOMAIN.COM -d SUB.YOURDOMAIN.COM
Kjo do të gjenerojë një certifikatë në drejtorinë e mëposhtme /etc/letsencrypt/live/YOURDOMAIN.COM.
Për të kaluar trafikun në përdorimin e SSL, do t'ju duhet të redaktoni skedarin e konfigurimit të faqes tuaj Nginx. Për shembull:
sudo nano /etc/nginx/sites-enabled/default
Në skedarin e konfigurimit, sigurohuni që serveri po dëgjon në portin 443 dhe se vendndodhjet e certifikatës SSL janë përcaktuar siç duhet. Skedari juaj i konfigurimit duhet të ngjajë si më poshtë:
server {
listen 443;
server_name yourdomain.com sub.yourdomain.com;
root /usr/share/nginx/www;
index index.html index.htm;
ssl on;
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
}
Ruani skedarin, rinisni Nginx dhe do të jeni gati për të shkuar!
Shijoni faqen tuaj të re të sigurt të internetit!