Uppsetning gerir kleift að dulkóða með Apache á Ubuntu 14.04

Let's Encrypt er nýtt vottunarvald sem gerir þér kleift að gefa út SSL vottorð ókeypis . Þú getur nú notað SSL án aukakostnaðar. Þegar þú notar SSL vottorð er öll umferð milli viðskiptavinarins og netþjónsins dulkóðuð - sem bætir öryggi vefsíðunnar þinnar verulega.

Þessi handbók fjallar um uppsetningu á Let's Encrypt vottorði og sjálfvirkri endurnýjun á Ubuntu.

Í lok þessarar kennslu muntu hafa Apache miðlara uppsetningu á Ubuntu 14.04 með Let's Encrypt.

Skref 1: Forkröfur

Þú þarft Vultr SSD skýjaþjón með Ubuntu 14.04 uppsett. Þú þarft líka LAMP-stafla (Apache, PHP, osfrv.). Ef þú ert ekki enn með LAMP-stafla uppsettan á Vultr þjóninum þínum, vinsamlegast skoðaðu eftirfarandi þekkingargrunnsgrein: Hvernig á að setja upp Apache, MySQL og PHP á Ubuntu .

Þegar þú hefur virkan LAMP Stack á Ubuntu þjóninum þínum geturðu haldið áfram að setja upp Let's Encrypt.

Til þess að búa til og setja upp SSL vottorðið þitt þarftu Gitað klóna Let's Encrypt geymsluna:

$[ubuntu] apt-get install git
$[ubuntu] git clone https://github.com/letsencrypt/letsencrypt /opt/letsencrypt

Þetta mun hlaða niður Let's Encrypt uppsetningarforritinu á /opt/letsencrypt.

Skref 2: Búa til Let's Encrypt SSL vottorð

Let's Encrypt staðfestir lénið þitt með því að setja upp tímabundið vefþjónaferli á Ubuntu netþjóninum þínum. Þetta ferli mun keyra óháð Apache netþjóninum þínum. Eftir að SSL vottorðið hefur verið búið til verður tímabundnu vefþjónsferlinu sjálfkrafa hætt af Let's Encrypt uppsetningarforritinu. Uppsetningarforritið mun síðan setja upp nýstofnaða vottorðið þitt á Apache vefþjóninum.

$[ubuntu] ./letsencrypt-auto --apache -d yourubuntuserver.example

Ef þú vilt að Let's Encrypt búi til SSL vottorð fyrir enn fleiri lén skaltu einfaldlega bæta þeim lénum við skipunina.

$[ubuntu] ./letsencrypt-auto --apache -d yourubuntuserver.example -d mysslcertificate.example

Þessi eiginleiki er mjög hentugur til að tryggja wwwundirlénið þitt. Núna munu notendur sem heimsækja vefsíðuna þína með wwwforskeytinu fá SSL villu. Svona villur munu skaða orðspor þitt. Til að leysa það, notaðu skipun eins og þessa:

$[ubuntu] ./letsencrypt-auto --apache -d yourubuntuserver.example -d www.yourubuntuserver.example

Let's Encrypt viðskiptavinurinn mun nú búa til Let's Encrypt SSL vottorð, ekki aðeins fyrir yourubuntuserver.exampleheldur einnig fyrir www.yourubuntuserver.example!

Skref 3: Þvinga SSL

Þú getur nú þvingað Apache netþjóninn þinn til að beina öllum HTTP beiðnum til HTTPS. Besta leiðin til að gera þetta með því að búa til .htaccessskrá í "www rót" möppunni þinni og bæta við eftirfarandi endurskrifa kóða:

RewriteEngine On 
RewriteCond % 80 
RewriteRule ^(.*)$ https://letsencrypt.example/$1 [R,L]

Öll komandi umferð á HTTP-gátt 80 verður nú sjálfkrafa vísað á höfn 443, sem notar LE SSL vottorðið þitt.

Skref 4: Endurnýja sjálfkrafa Let's Encrypt vottorð

Þar sem Let's Encrypt er ókeypis vottunaryfirvöld, er ekki hægt að veita SSL í eitt ár eða lengur. Öll Let's Encrypt vottorð gilda í 90 daga. Hins vegar, ef þú vilt endurnýja þær sjálfkrafa, er hægt að gera þetta sjálfvirkt með því að nota cron starf. Þú getur valið að endurnýja vottorð þegar þau eru að renna út.

Opnaðu crontab þinn:

$[ubuntu] crontab -e

Bættu eftirfarandi línu við crontab:

15 5 * * 5 /opt/letsencrypt/letsencrypt-auto renew >> /var/log/le-renew.log

Þetta cron starf keyrir /opt/letsencrypt/letsencrypt-auto renewskipunina alla föstudaga klukkan 5:15. Við höfum valið að endurnýja skírteinin á þessum tíma vegna þess að þetta er venjulega tímabil með litla sem enga umferð á flestum síðum. Þess vegna munu gestir ekki taka eftir neinum töfum vegna þess að þjónninn er undir miklu álagi við endurnýjun og athugun á öllum Let's Encrypt vottorðum.

Ubuntu þjónninn þinn keyrir nú fullkomlega virkan LAMP Stack og vefsíðan þín notar SSL vottorðsform Við skulum dulkóða með sjálfvirkri endurnýjunaruppsetningu.

Það er hægt að nota fleiri en eitt Let's Encrypt SSL vottorð á netþjóninum þínum; fylgdu einfaldlega skrefi #2 aftur fyrir hvert lén.

Þetta lýkur kennslunni okkar, takk fyrir að lesa.

Skildu eftir athugasemd

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira