Bevezetés
Előfeltételek
Első lépés: Telepítse a Certbotot
Második lépés: Szerezzen be SSL-tanúsítványt
Harmadik lépés: A tanúsítványfájlok beállítása a Lighttpd-vel való használatra
Negyedik lépés: A Lighttpd konfigurálása
Ötödik lépés: SSL-használat kényszerítése
Az SSL-tanúsítvány megújítása
Bevezetés
A Let's Encrypt egy tanúsító hatóság (CA), amely ingyenes SSL/TLS-tanúsítványokat bocsát ki. A Lighttpd egy könnyű webszerver, amely alacsony erőforrásokon fut. A Let's Encrypt SSL-tanúsítványok egyszerűen telepíthetők Lighttpd szerverre a Certbot szoftverkliens segítségével, amely a tanúsítványok megszerzésének folyamatának nagy részét automatizálja.
Előfeltételek
Ez az oktatóanyag feltételezi, hogy már létrehozott egy Vultr Cloud Compute-példányt az Ubuntu 16.04-en telepített Lighttpd- vel , rendelkezik egy tartománynévvel, amely a kiszolgálóra mutat, és rootként jelentkezett be.
Első lépés: Telepítse a Certbotot
Az első lépés a Certbot telepítése. Adja hozzá a Certbot adattárat. Nyomja meg a gombot, Enteramikor megerősítést kér.
add-apt-repository ppa:certbot/certbot
Telepítse a Certbotot.
apt-get update
apt-get install certbot
Második lépés: Szerezzen be SSL-tanúsítványt
A Certbot telepítése után SSL-tanúsítványt szerezhet be. Futtassa a következő parancsot, helyettesítve example.coma saját domain nevével:
certbot certonly --webroot -w /var/www/html -d example.com -d www.example.com
Folytassa az interaktív telepítőn keresztül.
Harmadik lépés: A tanúsítványfájlok beállítása a Lighttpd-vel való használatra
A Certbot a megszerzett tanúsítványfájlokat a /etc/letsencrypt/live/example.com. A Lighttpd felhasználónak hozzáférést kell adnia ehhez a könyvtárhoz.
chown :www-data /etc/letsencrypt
chown :www-data /etc/letsencrypt/live
chmod g+x /etc/letsencrypt
chmod g+x /etc/letsencrypt/live
A Lighttpd megköveteli, hogy a tanúsítvány és a privát kulcs egyetlen fájlban legyen. A két fájlt egyesíteni kell. Futtassa a következő parancsot, helyettesítve example.coma saját tartománynevével.
cat /etc/letsencrypt/live/example.com/privkey.pem /etc/letsencrypt/live/example.com/cert.pem > /etc/letsencrypt/live/example.com/merged.pem
A privkey.pemés cert.pemfájlok egyesítése és mentése merged.pem.
Miután a tanúsítványfájlok készen állnak, folytathatja és beállíthatja a Lighttpd-t az SSL-tanúsítvány használatára. Nyissa meg a Lighttpd konfigurációs fájlt szerkesztéshez.
nano /etc/lighttpd/lighttpd.conf
Adja hozzá a következő blokkot a fájl végéhez, helyére example.coma saját domain nevével,
$SERVER["socket"] == ":443" {
ssl.engine = "enable"
ssl.ca-file = "/etc/letsencrypt/live/example.com/chain.pem"
ssl.pemfile = "/etc/letsencrypt/live/example.com/merged.pem"
}
Ötödik lépés: SSL-használat kényszerítése
A nagyobb biztonság érdekében kényszerítheti Lighttpd szerverét, hogy az összes HTTP-kérést HTTPS-re irányítsa. Nyissa meg a lighttpd.conffájlt szerkesztésre.
nano /etc/lighttpd/lighttpd.conf
Adja hozzá a következő blokkot a fájl végéhez,
$HTTP["scheme"] == "http" {
$HTTP["host"] =~ ".*" {
url.redirect = (".*" => "https://%0$0")
}
}
A változtatások életbe léptetéséhez újra kell indítania a Lighttpd szervert.
systemctl restart lighttpd
Az SSL-tanúsítvány megújítása
A Let's Encrypt 90 napos érvényességű SSL-tanúsítványokat bocsát ki. A tanúsítvány hibáinak elkerülése érdekében meg kell újítania a tanúsítványt, mielőtt lejárna. A tanúsítványt megújíthatja a Certbot segítségével.
certbot renew
Egyesítenie kell a Lighttpd tanúsítványát és privát kulcsát. Futtassa a következő parancsot, helyettesítve example.coma domain nevével.
cat /etc/letsencrypt/live/example.com/privkey.pem /etc/letsencrypt/live/example.com/cert.pem > /etc/letsencrypt/live/example.com/merged.pem
Tanúsítványa további 90 napra megújításra kerül.