Uppsetning gerir kleift að dulkóða með Lighttpd á Ubuntu 16.04

Kynning

Let's Encrypt er vottunaryfirvöld (CA) sem gefur út ókeypis SSL/TLS vottorð. Lighttpd er léttur vefþjónn sem keyrir á litlum auðlindum. Let's Encrypt SSL vottorð er auðvelt að setja upp á Lighttpd netþjóni með því að nota Certbot, hugbúnaðarbiðlara sem gerir sjálfvirkan mest af því ferli að fá skírteinin.

Forsendur

Þessi kennsla gerir ráð fyrir að þú hafir nú þegar búið til Vultr Cloud Compute tilvik með Lighttpd uppsett á Ubuntu 16.04 , hafir lén sem vísar á netþjóninn þinn og hafir skráð þig inn sem rót.

Skref eitt: Settu upp Certbot

Fyrsta skrefið er að setja upp Certbot. Bættu við Certbot geymslunni. Ýttu á Enterþegar beðið er um staðfestingu.

add-apt-repository ppa:certbot/certbot

Settu upp Certbot.

apt-get update
apt-get install certbot

Skref tvö: Fáðu SSL vottorð

Þegar Certbot hefur verið sett upp geturðu fengið SSL vottorð. Keyrðu eftirfarandi skipun og skiptu example.comút fyrir þitt eigið lén:

certbot certonly --webroot -w /var/www/html -d example.com -d www.example.com

Haltu áfram í gegnum gagnvirka uppsetningarforritið.

Skref þrjú: Settu upp skírteinisskrár til notkunar með Lighttpd

Certbot mun setja fengnar vottorðsskrár í /etc/letsencrypt/live/example.com. Þú þarft að veita Lighttpd notanda aðgang að þessari möppu.

chown :www-data /etc/letsencrypt
chown :www-data /etc/letsencrypt/live
chmod g+x /etc/letsencrypt
chmod g+x /etc/letsencrypt/live

Lighttpd krefst þess að vottorðið og einkalykillinn sé í einni skrá. Þú verður að sameina þessar tvær skrár. Keyrðu eftirfarandi skipun og skiptu example.comút fyrir þitt eigið lén.

cat /etc/letsencrypt/live/example.com/privkey.pem /etc/letsencrypt/live/example.com/cert.pem > /etc/letsencrypt/live/example.com/merged.pem

The privkey.pemog cert.pemskrár verða sameinuð og vistað sem merged.pem.

Skref fjögur: Stilltu Lighttpd

Þegar vottorðsskrárnar þínar eru tilbúnar geturðu haldið áfram og stillt Lighttpd til að nota SSL vottorðið. Opnaðu Lighttpd stillingarskrána til að breyta.

nano /etc/lighttpd/lighttpd.conf

Bættu við eftirfarandi blokk í lok skrárinnar, skiptu example.comút fyrir þitt eigið lén,

$SERVER["socket"] == ":443" {
    ssl.engine              = "enable"
    ssl.ca-file             = "/etc/letsencrypt/live/example.com/chain.pem"
    ssl.pemfile             = "/etc/letsencrypt/live/example.com/merged.pem"
}

Skref fimm: Þvingaðu SSL notkun

Fyrir aukið öryggi geturðu þvingað Lighttpd netþjóninn þinn til að beina öllum HTTP beiðnum til HTTPS. Opnaðu lighttpd.confskrána til að breyta.

nano /etc/lighttpd/lighttpd.conf

Bættu við eftirfarandi blokk í lok skráarinnar,

$HTTP["scheme"] == "http" {
    $HTTP["host"] =~ ".*" {
        url.redirect = (".*" => "https://%0$0")
    }
}

Þú þarft að endurræsa Lighttpd netið til að breytingarnar taki gildi.

systemctl restart lighttpd

Endurnýjun SSL vottorðsins

Let's Encrypt gefur út SSL vottorð sem gilda í 90 daga. Þú þarft að endurnýja vottorðið þitt áður en það rennur út til að forðast villur í vottorðinu. Þú getur endurnýjað vottorðið með Certbot.

certbot renew

Þú þarft að sameina vottorðið og einkalykil fyrir Lighttpd. Keyrðu eftirfarandi skipun og skiptu example.comút fyrir lénið þitt.

cat /etc/letsencrypt/live/example.com/privkey.pem /etc/letsencrypt/live/example.com/cert.pem     > /etc/letsencrypt/live/example.com/merged.pem

Vottorðið þitt verður endurnýjað í 90 daga í viðbót.

Skildu eftir athugasemd

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira