A telepítés lehetővé teszi a titkosítást a Lighttpd segítségével az Ubuntu 16.04-en

Bevezetés

A Let's Encrypt egy tanúsító hatóság (CA), amely ingyenes SSL/TLS-tanúsítványokat bocsát ki. A Lighttpd egy könnyű webszerver, amely alacsony erőforrásokon fut. A Let's Encrypt SSL-tanúsítványok egyszerűen telepíthetők Lighttpd szerverre a Certbot szoftverkliens segítségével, amely a tanúsítványok megszerzésének folyamatának nagy részét automatizálja.

Előfeltételek

Ez az oktatóanyag feltételezi, hogy már létrehozott egy Vultr Cloud Compute-példányt az Ubuntu 16.04-en telepített Lighttpd- vel , rendelkezik egy tartománynévvel, amely a kiszolgálóra mutat, és rootként jelentkezett be.

Első lépés: Telepítse a Certbotot

Az első lépés a Certbot telepítése. Adja hozzá a Certbot adattárat. Nyomja meg a gombot, Enteramikor megerősítést kér.

add-apt-repository ppa:certbot/certbot

Telepítse a Certbotot.

apt-get update
apt-get install certbot

Második lépés: Szerezzen be SSL-tanúsítványt

A Certbot telepítése után SSL-tanúsítványt szerezhet be. Futtassa a következő parancsot, helyettesítve example.coma saját domain nevével:

certbot certonly --webroot -w /var/www/html -d example.com -d www.example.com

Folytassa az interaktív telepítőn keresztül.

Harmadik lépés: A tanúsítványfájlok beállítása a Lighttpd-vel való használatra

A Certbot a megszerzett tanúsítványfájlokat a /etc/letsencrypt/live/example.com. A Lighttpd felhasználónak hozzáférést kell adnia ehhez a könyvtárhoz.

chown :www-data /etc/letsencrypt
chown :www-data /etc/letsencrypt/live
chmod g+x /etc/letsencrypt
chmod g+x /etc/letsencrypt/live

A Lighttpd megköveteli, hogy a tanúsítvány és a privát kulcs egyetlen fájlban legyen. A két fájlt egyesíteni kell. Futtassa a következő parancsot, helyettesítve example.coma saját tartománynevével.

cat /etc/letsencrypt/live/example.com/privkey.pem /etc/letsencrypt/live/example.com/cert.pem > /etc/letsencrypt/live/example.com/merged.pem

A privkey.pemés cert.pemfájlok egyesítése és mentése merged.pem.

Negyedik lépés: A Lighttpd konfigurálása

Miután a tanúsítványfájlok készen állnak, folytathatja és beállíthatja a Lighttpd-t az SSL-tanúsítvány használatára. Nyissa meg a Lighttpd konfigurációs fájlt szerkesztéshez.

nano /etc/lighttpd/lighttpd.conf

Adja hozzá a következő blokkot a fájl végéhez, helyére example.coma saját domain nevével,

$SERVER["socket"] == ":443" {
    ssl.engine              = "enable"
    ssl.ca-file             = "/etc/letsencrypt/live/example.com/chain.pem"
    ssl.pemfile             = "/etc/letsencrypt/live/example.com/merged.pem"
}

Ötödik lépés: SSL-használat kényszerítése

A nagyobb biztonság érdekében kényszerítheti Lighttpd szerverét, hogy az összes HTTP-kérést HTTPS-re irányítsa. Nyissa meg a lighttpd.conffájlt szerkesztésre.

nano /etc/lighttpd/lighttpd.conf

Adja hozzá a következő blokkot a fájl végéhez,

$HTTP["scheme"] == "http" {
    $HTTP["host"] =~ ".*" {
        url.redirect = (".*" => "https://%0$0")
    }
}

A változtatások életbe léptetéséhez újra kell indítania a Lighttpd szervert.

systemctl restart lighttpd

Az SSL-tanúsítvány megújítása

A Let's Encrypt 90 napos érvényességű SSL-tanúsítványokat bocsát ki. A tanúsítvány hibáinak elkerülése érdekében meg kell újítania a tanúsítványt, mielőtt lejárna. A tanúsítványt megújíthatja a Certbot segítségével.

certbot renew

Egyesítenie kell a Lighttpd tanúsítványát és privát kulcsát. Futtassa a következő parancsot, helyettesítve example.coma domain nevével.

cat /etc/letsencrypt/live/example.com/privkey.pem /etc/letsencrypt/live/example.com/cert.pem     > /etc/letsencrypt/live/example.com/merged.pem

Tanúsítványa további 90 napra megújításra kerül.

Hagyj kommentárt

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Ez az oktatóanyag végigvezeti Önt a Vultrs rendszerekkel kompatibilis Windows ISO létrehozásának folyamatán. Itt megtanulhatja az <>Windows ISO<> előállításának lépéseit az NTLite segítségével.

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.

DDOS támadások: Rövid áttekintés

DDOS támadások: Rövid áttekintés

Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.

Essential péntek: Mi történt az AI-vezérelt autókkal?

Essential péntek: Mi történt az AI-vezérelt autókkal?

Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.

A Big Data Reference Architecture Layerek funkciói

A Big Data Reference Architecture Layerek funkciói

Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.

Az adattárolás fejlődése – Infografika

Az adattárolás fejlődése – Infografika

Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.