HTTPS:n käyttöönotto Let's Encryptillä
Suojaa verkkopalvelimesi Let's Encryptin maksuttomilla TLS-varmenteilla. Asenna Certbot, hanki ja uusi varmenteet automaattisesti sekä määritä Nginx tai Apache palvelemaan liikennettä HTTPS:n kautta HTTP-uudelleenohjauksilla.
HTTPS:n käyttöönotto Let's Encryptillä on ilmainen Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Linux-palvelinten käyttöönotto ja SSH:n hallinta-kurssilla on yhteensä 4 oppituntia.
Miksi HTTPS on välttämätön
Voit isännöidä sivustoja ja määrittää virtuaali-isäntiä, mutta niiden tarjoaminen salaamattomalla HTTP:llä altistaa liikenteen salakuuntelulle ja manipuloinnille. Selaimet merkitsevät HTTP-sivustot nykyään suojaamattomiksi.
HTTPS salaa liikenteen TLS-varmenteen avulla. Let's Encryptin ansiosta varmenteet ovat maksuttomia ja niiden hankinta voidaan automatisoida.
Miten Let's Encrypt toimii
Let's Encrypt on varmentaja, joka myöntää maksutta lyhytkestoisia (90 päivän) varmenteita. Sen varmistamiseksi, että hallitset verkkotunnusta, se käyttää ACME-protokollaa ja automaattista haastetta.
Certbot-niminen asiakasohjelma hoitaa varmenteiden pyytämisen, asentamisen ja uusimisen puolestasi.
Edellytykset
Varmista ennen varmenteen pyytämistä, että:
- verkkotunnuksesi DNS A -tietue osoittaa palvelimen IP-osoitteeseen
- palomuurissa portit 80 ja 443 ovat avoinna
- verkkopalvelimesi on käynnissä ja tarjoaa verkkotunnuksen sisältöä
Haaste edellyttää, että portti 80 on tavoitettavissa internetistä.
sudo ufw allow 'Nginx Full'
dig +short yourdomain.comCertbotin asentaminen
Certbot on saatavilla pakettina, ja sen Nginx- ja Apache-laajennukset automatisoivat asetusten muutokset.
sudo apt install certbot python3-certbot-nginx
# For Apache:
sudo apt install certbot python3-certbot-apacheVarmenteen hankkiminen (Nginx)
Nginx-laajennus hankkii varmenteen ja muokkaa palvelinlohkoa käyttämään sitä. Välitä verkkotunnuksesi valitsimella -d.
Certbot tunnistaa vastaavan palvelinlohkon automaattisesti.
sudo certbot --nginx -d yourdomain.com -d www.yourdomain.comVarmenteen hankkiminen (Apache)
Apachen kanssa työnkulku on sama kuin apache-laajennusta käytettäessä. Certbot päivittää virtual host -määrityksen SSL:n käyttöön ottamiseksi.
sudo certbot --apache -d yourdomain.comHTTPS-uudelleenohjausten pakottaminen
Asennuksen aikana Certbot kysyy, ohjataanko HTTP HTTPS:ään — valitkaa kyllä. Jos ohititte tämän vaiheen, lisätkää uudelleenohjaus manuaalisesti HTTP-palvelinlohkoon.
server {
listen 80;
server_name yourdomain.com;
return 301 https://$host$request_uri;
}Automaattinen uusiminen
Varmenteet vanhenevat 90 päivän kuluttua, mutta Certbot asentaa systemd-ajastimen (tai cron-työn), joka uusii ne automaattisesti. Voitte testata uusimisprosessin turvallisesti dry run -ajolla.
sudo certbot renew --dry-run
systemctl list-timers | grep certbotVarmenteen tarkistaminen
Vahvistakaa HTTPS:n toiminta avaamalla sivusto ja tarkistamalla varmenne. CLI:stä voitte luetella hallinnoidut varmenteet ja tarkistaa niiden vanhenemisajat.
sudo certbot certificates
curl -svI https://yourdomain.com 2>&1 | grep -i 'subject\|expire'TLS:n vahvistaminen
Parhaan turvallisuuden saavuttamiseksi hienosäätäkää TLS-määrityksiä: poistakaa vanhat protokollat käytöstä, suosikaa vahvoja salauksia ja ottakaa HSTS käyttöön, jotta selaimet käyttävät aina HTTPS:ää.
Mozilla's SSL Configuration Generatorin kaltaiset työkalut tuottavat suoraan liitettäviä määrityksiä.
ssl_protocols TLSv1.2 TLSv1.3;
add_header Strict-Transport-Security 'max-age=63072000' always;Parhaat käytännöt
Varmistakaa HTTPS:n luotettava toiminta:
- Ohjatkaa HTTP aina HTTPS:ään
- Testatkaa uusiminen asetusten jälkeen komennolla
--dry-run - Avatkaa sekä portti 80 että portti 443; porttia 80 tarvitaan uusimiseen
- Ottakaa käyttöön HSTS ja käyttäkää vain nykyaikaisia TLS-protokollia
Pikatarkistus
Testatkaa HTTPS-osaamisenne.
Kertaus
Suojasitte verkkopalvelimenne maksuttomalla TLS:llä:
- Asensitte Certbotin Nginx/Apache-laajennuksella
- Hankitte varmenteet komennolla
certbot --nginx -d - Pakotitte HTTP → HTTPS -uudelleenohjaukset
- Vahvistitte automaattisen uusimisen dry run -ajolla
Staattiset sivustonne ja virtual host -määrityksenne tarjoilevat nyt salattua liikennettä oletusarvoisesti.
Opi Linux-palvelinten käyttöönotto ja SSH:n hallinta tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 12
- Oppitunnit
- 48
Usein kysytyt kysymykset
Onko oppitunti ”HTTPS:n käyttöönotto Let's Encryptillä” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolun 3 oppituntia, myös oppitunnin “HTTPS:n käyttöönotto Let's Encryptillä”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Linux-palvelinten käyttöönotto ja SSH:n hallinta-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”HTTPS:n käyttöönotto Let's Encryptillä”?
Suojaa verkkopalvelimesi Let's Encryptin maksuttomilla TLS-varmenteilla. Asenna Certbot, hanki ja uusi varmenteet automaattisesti sekä määritä Nginx tai Apache palvelemaan liikennettä HTTPS:n kautta… Harjoittelet Linux-palvelinten käyttöönotto ja SSH:n hallinta-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Linux-palvelinten käyttöönotto ja SSH:n hallinta-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.
Kuinka kauan ”HTTPS:n käyttöönotto Let's Encryptillä”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunnilla?
Kyllä. Jokainen Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Nginxin/Apachen asentaminen
- Staattisten verkkosivustojen ylläpito
- Virtuaalipalvelinten perusmääritykset
- HTTPS:n käyttöönotto Let's Encryptillä