Udrulning af Linux-servere og SSH på ekspertniveau · Lektion

Aktivering af HTTPS med Let's Encrypt

Beskyt Deres webserver med gratis TLS-certifikater fra Let's Encrypt. Installér Certbot, hent og forny certifikater automatisk, og konfigurér Nginx eller Apache til at levere trafik over HTTPS med HTTP-omdirigeringer.

Lektion 4 af 413 trin

Aktivering af HTTPS med Let's Encrypt er en gratis Udrulning af Linux-servere og SSH på ekspertniveau-lektion på CoddyKit. Dette er lektion 4 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Udrulning af Linux-servere og SSH på ekspertniveau, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Udrulning af Linux-servere og SSH på ekspertniveau-kurset indeholder 4 lektioner i alt.

Hvorfor HTTPS ikke kan undværes

Du kan være vært for websteder og konfigurere virtuelle værter — men hvis du leverer dem via ren HTTP, udsættes trafikken for aflytning og manipulation. Browsere markerer nu HTTP-websteder som 'Ikke sikker'.

HTTPS krypterer trafik ved hjælp af et TLS-certifikat. Takket være Let's Encrypt er disse certifikater gratis og automatiserede.

Sådan fungerer Let's Encrypt

Let's Encrypt er en certifikatmyndighed, der gratis udsteder kortlivede certifikater (90 dage). For at bevise, at du har kontrol over et domæne, bruger den ACME-protokollen med en automatiseret udfordring.

En klient kaldet Certbot håndterer anmodning om, installation af og fornyelse af certifikater for dig.

Forudsætninger

Før du anmoder om et certifikat, skal du sikre dig:

  • At dit domænes DNS A-post peger på serverens IP-adresse
  • At port 80 og 443 er åbne i firewallen
  • At din webserver kører og leverer domænet

Udfordringen kræver, at port 80 kan nås fra internettet.

sudo ufw allow 'Nginx Full'
dig +short yourdomain.com

Installation af Certbot

Certbot fås som en pakke med plugins til Nginx og Apache, der automatiserer konfigurationsændringer.

sudo apt install certbot python3-certbot-nginx
# For Apache:
sudo apt install certbot python3-certbot-apache

Hentning af et certifikat (Nginx)

Nginx-plugin'et henter certifikatet og redigerer din serverblok, så den bruger det. Angiv dine domæner med -d.

Certbot registrerer automatisk den matchende serverblok.

sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com

Hentning af et certifikat (Apache)

For Apache er arbejdsgangen identisk med apache-plugin'et. Certbot opdaterer din virtuelle vært, så SSL aktiveres.

sudo certbot --apache -d yourdomain.com

Tvungen omdirigering til HTTPS

Under opsætningen spørger Certbot, om HTTP skal omdirigeres til HTTPS — vælg ja. Hvis du sprang dette over, skal du tilføje en omdirigering manuelt i HTTP-serverblokken.

server {
    listen 80;
    server_name yourdomain.com;
    return 301 https://$host$request_uri;
}

Automatisk fornyelse

Certifikater udløber efter 90 dage, men Certbot installerer en systemd-timer (eller et cron-job), der automatisk fornyer dem. Du kan teste fornyelsesprocessen sikkert med en prøvekørsel.

sudo certbot renew --dry-run
systemctl list-timers | grep certbot

Kontrol af dit certifikat

Bekræft, at HTTPS fungerer, ved at besøge webstedet og inspicere certifikatet. Fra CLI'en kan du vise administrerede certifikater og kontrollere udløbsdatoen.

sudo certbot certificates
curl -svI https://yourdomain.com 2>&1 | grep -i 'subject\|expire'

Styrkelse af TLS

For maksimal sikkerhed skal du justere din TLS-konfiguration: deaktivér gamle protokoller, foretræk stærke cipher-algoritmer, og aktivér HSTS, så browsere altid bruger HTTPS.

Værktøjer som Mozillas SSL Configuration Generator genererer indstillinger, der er klar til at blive indsat.

ssl_protocols TLSv1.2 TLSv1.3;
add_header Strict-Transport-Security 'max-age=63072000' always;

Bedste praksis

Kør HTTPS stabilt:

  • Omdirigér altid HTTP til HTTPS
  • Test fornyelsen med --dry-run efter opsætningen
  • Åbn både 80 og 443; 80 er nødvendig til fornyelser
  • Aktivér kun HSTS og moderne TLS-protokoller

Hurtigt tjek

Test din viden om HTTPS.

Opsummering

Du har sikret din webserver med gratis TLS:

  • Installeret Certbot med Nginx/Apache-plugin'et
  • Hentet certifikater med certbot --nginx -d
  • Tvunget omdirigeringer fra HTTP → HTTPS
  • Bekræftet automatisk fornyelse med en prøvekørsel

Dine statiske websteder og virtuelle værter leverer nu krypteret trafik som standard.

Gratis at komme i gang

Lær Udrulning af Linux-servere og SSH på ekspertniveau med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
12
Lektioner
48

Ofte stillede spørgsmål

Er lektionen “Aktivering af HTTPS med Let's Encrypt” gratis?

Ja — alle 3 lektioner i læringssporet Udrulning af Linux-servere og SSH på ekspertniveau, inklusive “Aktivering af HTTPS med Let's Encrypt”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Udrulning af Linux-servere og SSH på ekspertniveau-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Aktivering af HTTPS med Let's Encrypt”?

Beskyt Deres webserver med gratis TLS-certifikater fra Let's Encrypt. Installér Certbot, hent og forny certifikater automatisk, og konfigurér Nginx eller Apache til at levere trafik over HTTPS med HT… Du øver dig i Udrulning af Linux-servere og SSH på ekspertniveau med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Udrulning af Linux-servere og SSH på ekspertniveau?

Der kræves ingen tidligere erfaring. Udrulning af Linux-servere og SSH på ekspertniveau på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 4 af 4.

Hvor lang tid tager lektionen “Aktivering af HTTPS med Let's Encrypt”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Udrulning af Linux-servere og SSH på ekspertniveau-lektion?

Ja. Alle Udrulning af Linux-servere og SSH på ekspertniveau-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Installation af Nginx/Apache
  2. Hosting af statiske websteder
  3. Grundlæggende konfiguration af virtuelle værter
  4. Aktivering af HTTPS med Let's Encrypt
← Tilbage til Udrulning af Linux-servere og SSH på ekspertniveau