Oppsett lar kryptere med Lighttpd på Ubuntu 16.04

Introduksjon

Let's Encrypt er en Certificate Authority (CA) som utsteder gratis SSL/TLS-sertifikater. Lighttpd er en lett nettserver som kjører på lave ressurser. Let's Encrypt SSL-sertifikater kan enkelt installeres på en Lighttpd-server ved å bruke Certbot, en programvareklient som automatiserer det meste av prosessen med å skaffe sertifikatene.

Forutsetninger

Denne veiledningen forutsetter at du allerede har opprettet en Vultr Cloud Compute-forekomst med Lighttpd installert på Ubuntu 16.04 , har et domenenavn som peker til serveren din, og har logget på som root.

Trinn én: Installer Certbot

Det første trinnet er å installere Certbot. Legg til Certbot-depotet. Trykk Enternår du blir bedt om å bekrefte.

add-apt-repository ppa:certbot/certbot

Installer Certbot.

apt-get update
apt-get install certbot

Trinn to: Skaff SSL-sertifikat

Når Certbot er installert, kan du få et SSL-sertifikat. Kjør følgende kommando, og erstatt example.commed ditt eget domenenavn:

certbot certonly --webroot -w /var/www/html -d example.com -d www.example.com

Fortsett gjennom det interaktive installasjonsprogrammet.

Trinn tre: Sett opp sertifikatfiler for bruk med Lighttpd

Certbot vil plassere de innhentede sertifikatfilene i /etc/letsencrypt/live/example.com. Du må gi Lighttpd-brukeren tilgang til denne katalogen.

chown :www-data /etc/letsencrypt
chown :www-data /etc/letsencrypt/live
chmod g+x /etc/letsencrypt
chmod g+x /etc/letsencrypt/live

Lighttpd krever at sertifikatet og den private nøkkelen er i én enkelt fil. Du må kombinere de to filene. Kjør følgende kommando, og erstatt example.commed ditt eget domenenavn.

cat /etc/letsencrypt/live/example.com/privkey.pem /etc/letsencrypt/live/example.com/cert.pem > /etc/letsencrypt/live/example.com/merged.pem

Den privkey.pemog cert.pemfiler vil bli kombinert og lagres som merged.pem.

Trinn fire: Konfigurer Lighttpd

Når sertifikatfilene dine er klare, kan du fortsette og konfigurere Lighttpd til å bruke SSL-sertifikatet. Åpne Lighttpd-konfigurasjonsfilen for redigering.

nano /etc/lighttpd/lighttpd.conf

Legg til følgende blokk på slutten av filen, og erstatt example.commed ditt eget domenenavn,

$SERVER["socket"] == ":443" {
    ssl.engine              = "enable"
    ssl.ca-file             = "/etc/letsencrypt/live/example.com/chain.pem"
    ssl.pemfile             = "/etc/letsencrypt/live/example.com/merged.pem"
}

Trinn fem: Tving SSL-bruk

For ekstra sikkerhet kan du tvinge Lighttpd-serveren til å rute alle HTTP-forespørsler til HTTPS. Åpne lighttpd.conffilen for redigering.

nano /etc/lighttpd/lighttpd.conf

Legg til følgende blokk på slutten av filen,

$HTTP["scheme"] == "http" {
    $HTTP["host"] =~ ".*" {
        url.redirect = (".*" => "https://%0$0")
    }
}

Du må starte Lighttpd-serveren på nytt for at endringene skal tre i kraft.

systemctl restart lighttpd

Fornyelse av SSL-sertifikatet

Let's Encrypt utsteder SSL-sertifikater med en gyldighet på 90 dager. Du må fornye sertifikatet før det utløper for å unngå sertifikatfeil. Du kan fornye sertifikatet med Certbot.

certbot renew

Du må kombinere sertifikatet og den private nøkkelen for Lighttpd. Kjør følgende kommando, og erstatt example.commed domenenavnet ditt.

cat /etc/letsencrypt/live/example.com/privkey.pem /etc/letsencrypt/live/example.com/cert.pem     > /etc/letsencrypt/live/example.com/merged.pem

Sertifikatet ditt fornyes i ytterligere 90 dager.

Legg igjen en kommentar

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Kunstig intelligens er ikke i fremtiden, det er her akkurat i nåtiden I denne bloggen Les hvordan kunstig intelligens-applikasjoner har påvirket ulike sektorer.

DDOS-angrep: en kort oversikt

DDOS-angrep: en kort oversikt

Er du også et offer for DDOS-angrep og forvirret over forebyggingsmetodene? Les denne artikkelen for å løse spørsmålene dine.

Har du noen gang lurt på hvordan hackere tjener penger?

Har du noen gang lurt på hvordan hackere tjener penger?

Du har kanskje hørt at hackere tjener mye penger, men har du noen gang lurt på hvordan tjener de den slags penger? la oss diskutere.

Revolusjonerende oppfinnelser fra Google som vil gjøre livet ditt enkelt.

Revolusjonerende oppfinnelser fra Google som vil gjøre livet ditt enkelt.

Vil du se revolusjonerende oppfinnelser fra Google og hvordan disse oppfinnelsene forandret livet til alle mennesker i dag? Les deretter til bloggen for å se oppfinnelser fra Google.

Fredag ​​Essential: Hva skjedde med AI-drevne biler?

Fredag ​​Essential: Hva skjedde med AI-drevne biler?

Konseptet med selvkjørende biler som skal ut på veiene ved hjelp av kunstig intelligens er en drøm vi har hatt en stund nå. Men til tross for flere løfter, er de ingen steder å se. Les denne bloggen for å lære mer...

Teknologisk singularitet: en fjern fremtid for menneskelig sivilisasjon?

Teknologisk singularitet: en fjern fremtid for menneskelig sivilisasjon?

Ettersom vitenskapen utvikler seg raskt og tar over mye av innsatsen vår, øker også risikoen for å utsette oss for en uforklarlig singularitet. Les hva singularitet kan bety for oss.

Funksjonaliteter til Big Data Reference Architecture Layers

Funksjonaliteter til Big Data Reference Architecture Layers

Les bloggen for å kjenne ulike lag i Big Data Architecture og deres funksjoner på den enkleste måten.

Evolusjon av datalagring – infografikk

Evolusjon av datalagring – infografikk

Lagringsmetodene for dataene har vært i utvikling kan være siden fødselen av dataene. Denne bloggen dekker utviklingen av datalagring på grunnlag av en infografikk.

6 fantastiske fordeler ved å ha smarte hjemmeenheter i livene våre

6 fantastiske fordeler ved å ha smarte hjemmeenheter i livene våre

I denne digitaldrevne verden har smarthusenheter blitt en avgjørende del av livet. Her er noen fantastiske fordeler med smarthusenheter om hvordan de gjør livet vårt verdt å leve og enklere.

macOS Catalina 10.15.4 tilleggsoppdatering forårsaker flere problemer enn å løse

macOS Catalina 10.15.4 tilleggsoppdatering forårsaker flere problemer enn å løse

Nylig lanserte Apple macOS Catalina 10.15.4 en tilleggsoppdatering for å fikse problemer, men det ser ut til at oppdateringen forårsaker flere problemer som fører til muring av mac-maskiner. Les denne artikkelen for å lære mer