Vill du lära dig hur du installerar Let’s Encrypt-certifikatet på Apache-servern på en dator som kör Ubuntu Linux? I den här självstudien ska vi visa dig hur du installerar Let’s Encrypt-klienten och konfigurerar en HTTPS-webbplats på Apache-servern.
• Ubuntu 18
• Ubuntu 19
• Ubuntu 20
• Apache 2.4.41
I vårt exempel är IP-adressen för Apache-servern 36.160.86.106.
I vårt exempel ska vi skapa hemsidan: WWW.GAMEKING.TIPS.
Copyright © 2018-2021 av Techexpert.tips.
Alla rättigheter reserverade. Ingen del av denna publikation får reproduceras, distribueras eller överföras i någon form eller på något sätt utan föregående skriftligt tillstånd från utgivaren.
Utrustning lista
I följande avsnitt presenteras listan över utrustning som används för att skapa den här självstudien.
Som en Amazon Associate, jag tjänar från kvalificerade inköp.
Apache – Relaterad handledning:
På den här sidan erbjuder vi snabb tillgång till en lista över självstudiekurser relaterade till Apache.
Apache Låt oss kryptera – DNS-konfiguration
Få tillgång till GODADDY:s webbplats och köp en DNS-domän.
I vårt exempel köpte vi en domän med namnet:
Du kan använda vilken webbplats som helst för att köpa en DNS-domän, GoDaddy är bara mitt personliga val.
Skapa en DNS-post som pekar din webbplats till datorn som kör Apache.
I vårt exempel skapade vi en DNS-posten pekar WWW.GAMEKING.TIPS till 35.160.86.106.
Använd kommandot NSLOOKUP för att testa DNS-konfigurationen.
Här är kommandot utgång.
Grattis! Du har avslutat den nödvändiga DNS-konfigurationen.
Självstudiekurs Låt oss Kryptera – Apache installation
Installera Apache-servern och de paket som krävs.
Aktivera Apache-modul med namnet: Mod_ssl.
Aktivera Apache-modul med namnet: Mod_rewrite.
Redigera Apache-konfigurationsfilen.
Lägg till följande rader i slutet av den här filen.
Skapa kataloger för att lagra de nya webbplatsfilerna och loggarna.
Webbplatsen filer kommer att lagras inuti följande katalog:
Webbplatsen loggar kommer att lagras inne i följande katalog:
Skapa en Apache-konfigurationsfil för den nya webbplatsen.
Här är filen med vår konfiguration.
Aktivera den nya webbplatsen.
Starta om Apache-tjänsten.
Öppna webbläsaren och försök få tillgång till HTTP-versionen av webbplatsen.
I vårt exempel angavs följande webbadress i Webbläsaren:
• http://www.gameking.tips
Du har avslutat den virtuella värdkonfigurationen på Apache-servern.
Apache Låt oss kryptera – Installera certifikatet
Vi måste installera det kostnadsfria HTTPS-certifikatet.
Vi måste också omdirigera all HTTP-trafik till HTTPS-versionen av webbplatsen automatiskt.
Installera listan över paket som krävs.
Installera apache-gratis HTTPS-certifikatet
• Tryck på (A) för att komma överens med tjänstevillkoren.
• Tryck (Y) för att dela din e-post och få Nyhetsbrev.
• Tryck på (2) för att automatiskt omdirigera din HTTP-webbplats till HTTPS-versionerna.
Systemet kommer automatiskt att installera ett gratis certifikat.
Det kommer också att konfigurera Apache-servern för att omdirigera all HTTP-åtkomst till HTTPS-versionen av din webbplats.
I vårt exempel skapade systemet en virtuell värdkonfigurationsfil.
Här är filinnehållet.
Filen KEY innehåller din Privata Certifikatnyckel och måste förvaras på en säker plats hela tiden.
I vårt exempel lagrades filen KEY på :
Systemet ändrar automatiskt den ursprungliga Apaches virtuella värdkonfigurationsfil.
Det kommer automatiskt att omdirigera alla HTTP-förfrågningar till HTTPS-versionen av din webbplats.
Öppna webbläsaren och ange DEN NYA WEBBPLATSENS DNS-adress med hjälp av HTTPS-protokollet.
I vårt exempel angavs följande webbadress i Webbläsaren:
• https://www.gameking.tips/
HTTPS-sidan ska presenteras.
Verifiera certifikategenskaperna.
Du har installerat ett Let’s Encrypt-certifikat på Apache-servern.
Apache Låt oss kryptera – Certifikat Förnya
Det kostnadsfria certifikatet som installerats är giltigt i 90 dagar.
Systemet skapar en schemalagd aktivitet för att automatiskt förnya alla certifikat inom trettio dagar efter förfallodatum.
Det schemalagda aktivitetsnamnet är CERTBOT och det finns inuti följande katalog:
Här är filinnehållet.
Använd följande kommando för att simulera processen för certifikat förnya.
Här är kommandot utgång.
Grattis! Du har konfigurerat den Let’s Kryptera automatiska certifikat förnya.