Asennus sallii salauksen Lighttpd:llä Ubuntu 16.04:ssä

Johdanto

Let's Encrypt on sertifikaatin myöntäjä (CA), joka myöntää ilmaisia ​​SSL/TLS-varmenteita. Lighttpd on kevyt verkkopalvelin, joka toimii pienillä resursseilla. Let's Encrypt SSL -sertifikaatit voidaan helposti asentaa Lighttpd-palvelimelle Certbotin avulla, ohjelmistoasiakkaalla, joka automatisoi suurimman osan varmenteiden hankintaprosessista.

Edellytykset

Tässä opetusohjelmassa oletetaan, että olet jo luonut Vultr Cloud Compute -esiintymän, jossa on Lighttpd asennettuna Ubuntu 16.04:ään , sinulla on palvelimellesi osoittava toimialueen nimi ja että olet kirjautunut sisään pääkäyttäjänä.

Vaihe yksi: Asenna Certbot

Ensimmäinen askel on asentaa Certbot. Lisää Certbot-arkisto. Paina, Enterkun sinua pyydetään vahvistamaan.

add-apt-repository ppa:certbot/certbot

Asenna Certbot.

apt-get update
apt-get install certbot

Vaihe kaksi: Hanki SSL-sertifikaatti

Kun Certbot on asennettu, voit hankkia SSL-varmenteen. Suorita seuraava komento ja korvaa se example.comomalla verkkotunnuksellasi:

certbot certonly --webroot -w /var/www/html -d example.com -d www.example.com

Jatka interaktiivisen asennusohjelman kautta.

Vaihe 3: Määritä varmennetiedostot käytettäviksi Lighttpd:n kanssa

Certbot sijoittaa saadut varmennetiedostot kansioon /etc/letsencrypt/live/example.com. Sinun on myönnettävä Lighttpd-käyttäjälle pääsy tähän hakemistoon.

chown :www-data /etc/letsencrypt
chown :www-data /etc/letsencrypt/live
chmod g+x /etc/letsencrypt
chmod g+x /etc/letsencrypt/live

Lighttpd edellyttää varmenteen ja yksityisen avaimen olevan yhdessä tiedostossa. Sinun on yhdistettävä nämä kaksi tiedostoa. Suorita seuraava komento ja korvaa se example.comomalla verkkotunnuksellasi.

cat /etc/letsencrypt/live/example.com/privkey.pem /etc/letsencrypt/live/example.com/cert.pem > /etc/letsencrypt/live/example.com/merged.pem

privkey.pemJa cert.pemtiedostot yhdistetään ja tallennetaan merged.pem.

Vaihe neljä: Määritä Lighttpd

Kun varmennetiedostot ovat valmiit, voit jatkaa ja määrittää Lighttpd:n käyttämään SSL-varmennetta. Avaa Lighttpd-määritystiedosto muokkausta varten.

nano /etc/lighttpd/lighttpd.conf

Lisää seuraava lohko tiedoston loppuun ja korvaa se example.comomalla verkkotunnuksellasi,

$SERVER["socket"] == ":443" {
    ssl.engine              = "enable"
    ssl.ca-file             = "/etc/letsencrypt/live/example.com/chain.pem"
    ssl.pemfile             = "/etc/letsencrypt/live/example.com/merged.pem"
}

Vaihe viisi: Pakota SSL:n käyttö

Turvallisuuden lisäämiseksi voit pakottaa Lighttpd-palvelimesi reitittämään kaikki HTTP-pyynnöt HTTPS:ään. Avaa lighttpd.conftiedosto muokkausta varten.

nano /etc/lighttpd/lighttpd.conf

Lisää seuraava lohko tiedoston loppuun,

$HTTP["scheme"] == "http" {
    $HTTP["host"] =~ ".*" {
        url.redirect = (".*" => "https://%0$0")
    }
}

Sinun on käynnistettävä Lighttpd-palvelin uudelleen, jotta muutokset tulevat voimaan.

systemctl restart lighttpd

SSL-sertifikaatin uusiminen

Let's Encrypt myöntää SSL-varmenteita, joiden voimassaoloaika on 90 päivää. Sinun on uusittava varmenne ennen sen vanhenemista varmennevirheiden välttämiseksi. Voit uusia varmenteen Certbotilla.

certbot renew

Sinun on yhdistettävä Lighttpd:n varmenne ja yksityinen avain. Suorita seuraava komento ja korvaa se example.comverkkotunnuksellasi.

cat /etc/letsencrypt/live/example.com/privkey.pem /etc/letsencrypt/live/example.com/cert.pem     > /etc/letsencrypt/live/example.com/merged.pem

Varmenne uusitaan vielä 90 päiväksi.

Jätä kommentti

Koneiden nousu: tekoälyn todelliset sovellukset

Koneiden nousu: tekoälyn todelliset sovellukset

Tekoäly ei ole tulevaisuudessa, se tässä nykyisyydessä Tässä blogissa Lue kuinka tekoälysovellukset ovat vaikuttaneet eri sektoreihin.

DDOS-hyökkäykset: lyhyt katsaus

DDOS-hyökkäykset: lyhyt katsaus

Oletko myös DDOS-hyökkäysten uhri ja hämmentynyt ehkäisymenetelmistä? Lue tämä artikkeli ratkaistaksesi kysymyksesi.

Oletko koskaan miettinyt, kuinka hakkerit ansaitsevat rahaa?

Oletko koskaan miettinyt, kuinka hakkerit ansaitsevat rahaa?

Olet ehkä kuullut, että hakkerit ansaitsevat paljon rahaa, mutta oletko koskaan miettinyt, kuinka he ansaitsevat tuollaista rahaa? keskustellaan.

Googlen vallankumouksellisia keksintöjä, jotka helpottavat elämääsi.

Googlen vallankumouksellisia keksintöjä, jotka helpottavat elämääsi.

Haluatko nähdä Googlen vallankumouksellisia keksintöjä ja kuinka nämä keksinnöt muuttivat jokaisen ihmisen elämää nykyään? Lue sitten blogia nähdäksesi Googlen keksinnöt.

Essential perjantai: Mitä tekoäly-ohjatuille autoille tapahtui?

Essential perjantai: Mitä tekoäly-ohjatuille autoille tapahtui?

Konsepti itseohjautuvista autoista lähteä tielle tekoälyn avulla on ollut haaveena jo jonkin aikaa. Mutta useista lupauksista huolimatta niitä ei näy missään. Lue tämä blogi saadaksesi lisätietoja…

Teknologinen singulaarisuus: ihmissivilisaation kaukainen tulevaisuus?

Teknologinen singulaarisuus: ihmissivilisaation kaukainen tulevaisuus?

Kun tiede kehittyy nopeasti ja ottaa haltuunsa suuren osan ponnisteluistamme, myös riskit altistaa itsemme selittämättömälle singulariteetille kasvavat. Lue, mitä singulaarisuus voisi tarkoittaa meille.

Big Datan referenssiarkkitehtuurikerrosten toiminnot

Big Datan referenssiarkkitehtuurikerrosten toiminnot

Blogista saat tietää Big Data -arkkitehtuurin eri kerroksista ja niiden toiminnoista yksinkertaisimmalla tavalla.

Tietojen tallennuksen evoluutio – Infografiikka

Tietojen tallennuksen evoluutio – Infografiikka

Tietojen säilytystavat ovat kehittyneet mahdollisesti Datan syntymästä lähtien. Tämä blogi käsittelee tiedon tallennuksen kehitystä infografian pohjalta.

6 uskomatonta etua älykkäiden kotilaitteiden käyttämisestä elämässämme

6 uskomatonta etua älykkäiden kotilaitteiden käyttämisestä elämässämme

Tässä digitaalisessa maailmassa kodin älylaitteista on tullut tärkeä osa elämää. Tässä on muutamia älykkäiden kodin laitteiden hämmästyttäviä etuja, joiden avulla ne tekevät elämästämme elämisen arvoista ja yksinkertaisempaa.

macOS Catalina 10.15.4 -täydennyspäivitys aiheuttaa enemmän ongelmia kuin ratkaiseminen

macOS Catalina 10.15.4 -täydennyspäivitys aiheuttaa enemmän ongelmia kuin ratkaiseminen

Apple julkaisi äskettäin macOS Catalina 10.15.4 -lisäpäivityksen ongelmien korjaamiseksi, mutta näyttää siltä, ​​että päivitys aiheuttaa lisää ongelmia, jotka johtavat mac-koneiden tiilikaamiseen. Lue tämä artikkeli saadaksesi lisätietoja