Haluatko oppia asentamaan Let's Encrypt -varmenteen Ubuntu Linuxia käyttämättömän tietokoneen Apache-palvelimelle? Tässä opetusohjelmassa näytämme sinulle kuinka asentaa Let's Encrypt -asiakasohjelma ja määrittää HTTPS-verkkosivusto Apache-palvelimelle.

• Ubuntu 18
• Ubuntu 19
• Ubuntu 20
• Apache 2.4.41

Esimerkissämme Apache-palvelimen IP-osoite on 36.160.86.106.

Esimerkissämme aiomme luoda verkkosivuston: WWW.GAMEKING.TIPS.

Laiteluettelo

Seuraavassa osassa on luettelo tämän opetusohjelman luomiseen käytetyistä laitteista.

Amazon Associatena ansaitsen ehdot täyttävistä ostoksista.

Apache Let's Encrypt - DNS-kokoonpano

Käytä GODADDY-verkkosivustoa ja osta DNS-verkkotunnus.

Esimerkissämme ostimme verkkotunnuksen nimeltä:

Copy to Clipboard

Voit käyttää mitä tahansa verkkosivustoa DNS-verkkotunnuksen ostamiseen, GoDaddy on vain henkilökohtainen valintani.

Luo DNS-merkintä, joka osoittaa sivustosi Apachea käyttävään tietokoneeseen.

Esimerkissämme loimme DNS-merkinnän, jonka osoite on WWW.GAMEKING.TIPS ja 35.160.86.106.

APACHE VIRTUALHOST DNS

Testaa DNS-kokoonpano NSLOOKUP-komennolla.

Copy to Clipboard

Tässä on komentotulostin.

Copy to Clipboard

Onnittelen! Olet saanut vaaditun DNS-määrityksen valmiiksi.

Opetusohjelma Salataan - Apache-asennus

Asenna Apache-palvelin ja tarvittavat paketit.

Copy to Clipboard

Ota käyttöön Apache-moduuli, jonka nimi on Mod_ssl.

Ota käyttöön Apache-moduuli, jonka nimi on Mod_rewrite.

Copy to Clipboard

Muokkaa Apache-määritystiedostoa.

Copy to Clipboard

Lisää seuraavat rivit tämän tiedoston loppuun.

Copy to Clipboard

Luo hakemistoja uusien verkkosivustotiedostojen ja lokien tallentamista varten.

Copy to Clipboard

Verkkosivuston tiedostot tallennetaan seuraavaan kansioon:

Copy to Clipboard

Sivustolokit tallennetaan seuraavaan kansioon:

Copy to Clipboard

Luo Apache-määritystiedosto uudelle sivustolle.

Copy to Clipboard

Tässä on tiedosto kokoonpanostamme.

Copy to Clipboard

Ota uusi sivusto käyttöön.

Copy to Clipboard

Käynnistä Apache-palvelu uudelleen.

Copy to Clipboard

Avaa selain ja yritä käyttää sivuston HTTP-versiota.

Esimerkissämme selaimeen syötettiin seuraava URL-osoite:

• http://www.gameking.tips

Apache - Lets encrypt

Olet saanut Apache-palvelimen näennäisisännän määrityksen valmiiksi.

Apache Let's Encrypt - Varmenteen asentaminen

Meidän on asennettava ilmainen HTTPS-sertifikaatti.

Meidän on myös ohjattava kaikki HTTP-liikenne verkkosivuston HTTPS-versioon automaattisesti.

Asenna tarvittavien pakettien luettelo.

Copy to Clipboard

Asenna Apache-ilmainen HTTPS-sertifikaatti

Copy to Clipboard

• Hyväksy käyttöehdot painamalla (A).
• Jaa sähköpostisi ja vastaanota uutiskirjeet painamalla (Y).
• Paina (2) ohjataksesi HTTP-verkkosivustosi automaattisesti HTTPS-versioihin.

Copy to Clipboard

Järjestelmä asentaa automaattisesti ilmaisen varmenteen.

Se määrittää myös Apache-palvelimen ohjaamaan kaikki HTTP-käyttöoikeudet verkkosivustosi HTTPS-versioon.

Esimerkissämme järjestelmä loi virtuaalisen isännän määritystiedoston.

Copy to Clipboard

Tässä on tiedoston sisältö.

Copy to Clipboard

KEY tiedosto sisältää sertifikaatin yksityisen avaimen ja on säilytettävä turvallisessa paikassa koko ajan.

Esimerkissämme KEY-tiedosto tallentui osoitteessa:

Copy to Clipboard

Järjestelmä muokkaa automaattisesti alkuperäisen Apachen näennäisisännän määritystiedostoa.

Se ohjaa kaikki HTTP-pyynnöt automaattisesti verkkosivustosi HTTPS-versioon.

Copy to Clipboard

Avaa selain ja kirjoita uuden sivuston DNS-osoite HTTPS-protokollan avulla.

Esimerkissämme selaimeen syötettiin seuraava URL-osoite:

• https://www.gameking.tips/

HTTPS-sivu on esitettävä.

Apache - Configure Lets encrypt

Tarkista varmenteen ominaisuudet.

APACHE LETS ENCRYPT CERTIFICATE

Olet asentanut Let's Encrypt -varmenteen Apache-palvelimeen.

Apache Let's Encrypt - Varmenteen uusiminen

Asennettu ilmainen sertifikaatti on voimassa 90 päivää.

Järjestelmä luo ajoitetun tehtävän, joka uusii minkä tahansa varmenteen automaattisesti 30 päivän kuluessa vanhenemisesta.

Ajoitetun tehtävän nimi on CERTBOT ja se sijaitsee seuraavassa kansiossa:

Copy to Clipboard

Tässä on tiedoston sisältö.

Copy to Clipboard

Simuloi sertifikaatin uusimisprosessia seuraavalla komennolla.

Copy to Clipboard

Tässä on komentotulostin.

Copy to Clipboard

Onnittelen! Olet määrittänyt Automaattisen salauksen automaattisen varmenteen uusimisen.