Linux-palvelinten käyttöönotto ja SSH:n hallinta · Oppitunti

HTTPS:n käyttöönotto Let's Encryptillä

Suojaa verkkopalvelimesi Let's Encryptin maksuttomilla TLS-varmenteilla. Asenna Certbot, hanki ja uusi varmenteet automaattisesti sekä määritä Nginx tai Apache palvelemaan liikennettä HTTPS:n kautta HTTP-uudelleenohjauksilla.

Oppitunti 4/413 vaihetta

HTTPS:n käyttöönotto Let's Encryptillä on ilmainen Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Linux-palvelinten käyttöönotto ja SSH:n hallinta-kurssilla on yhteensä 4 oppituntia.

Miksi HTTPS on välttämätön

Voit isännöidä sivustoja ja määrittää virtuaali-isäntiä, mutta niiden tarjoaminen salaamattomalla HTTP:llä altistaa liikenteen salakuuntelulle ja manipuloinnille. Selaimet merkitsevät HTTP-sivustot nykyään suojaamattomiksi.

HTTPS salaa liikenteen TLS-varmenteen avulla. Let's Encryptin ansiosta varmenteet ovat maksuttomia ja niiden hankinta voidaan automatisoida.

Miten Let's Encrypt toimii

Let's Encrypt on varmentaja, joka myöntää maksutta lyhytkestoisia (90 päivän) varmenteita. Sen varmistamiseksi, että hallitset verkkotunnusta, se käyttää ACME-protokollaa ja automaattista haastetta.

Certbot-niminen asiakasohjelma hoitaa varmenteiden pyytämisen, asentamisen ja uusimisen puolestasi.

Edellytykset

Varmista ennen varmenteen pyytämistä, että:

  • verkkotunnuksesi DNS A -tietue osoittaa palvelimen IP-osoitteeseen
  • palomuurissa portit 80 ja 443 ovat avoinna
  • verkkopalvelimesi on käynnissä ja tarjoaa verkkotunnuksen sisältöä

Haaste edellyttää, että portti 80 on tavoitettavissa internetistä.

sudo ufw allow 'Nginx Full'
dig +short yourdomain.com

Certbotin asentaminen

Certbot on saatavilla pakettina, ja sen Nginx- ja Apache-laajennukset automatisoivat asetusten muutokset.

sudo apt install certbot python3-certbot-nginx
# For Apache:
sudo apt install certbot python3-certbot-apache

Varmenteen hankkiminen (Nginx)

Nginx-laajennus hankkii varmenteen ja muokkaa palvelinlohkoa käyttämään sitä. Välitä verkkotunnuksesi valitsimella -d.

Certbot tunnistaa vastaavan palvelinlohkon automaattisesti.

sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com

Varmenteen hankkiminen (Apache)

Apachen kanssa työnkulku on sama kuin apache-laajennusta käytettäessä. Certbot päivittää virtual host -määrityksen SSL:n käyttöön ottamiseksi.

sudo certbot --apache -d yourdomain.com

HTTPS-uudelleenohjausten pakottaminen

Asennuksen aikana Certbot kysyy, ohjataanko HTTP HTTPS:ään — valitkaa kyllä. Jos ohititte tämän vaiheen, lisätkää uudelleenohjaus manuaalisesti HTTP-palvelinlohkoon.

server {
    listen 80;
    server_name yourdomain.com;
    return 301 https://$host$request_uri;
}

Automaattinen uusiminen

Varmenteet vanhenevat 90 päivän kuluttua, mutta Certbot asentaa systemd-ajastimen (tai cron-työn), joka uusii ne automaattisesti. Voitte testata uusimisprosessin turvallisesti dry run -ajolla.

sudo certbot renew --dry-run
systemctl list-timers | grep certbot

Varmenteen tarkistaminen

Vahvistakaa HTTPS:n toiminta avaamalla sivusto ja tarkistamalla varmenne. CLI:stä voitte luetella hallinnoidut varmenteet ja tarkistaa niiden vanhenemisajat.

sudo certbot certificates
curl -svI https://yourdomain.com 2>&1 | grep -i 'subject\|expire'

TLS:n vahvistaminen

Parhaan turvallisuuden saavuttamiseksi hienosäätäkää TLS-määrityksiä: poistakaa vanhat protokollat käytöstä, suosikaa vahvoja salauksia ja ottakaa HSTS käyttöön, jotta selaimet käyttävät aina HTTPS:ää.

Mozilla's SSL Configuration Generatorin kaltaiset työkalut tuottavat suoraan liitettäviä määrityksiä.

ssl_protocols TLSv1.2 TLSv1.3;
add_header Strict-Transport-Security 'max-age=63072000' always;

Parhaat käytännöt

Varmistakaa HTTPS:n luotettava toiminta:

  • Ohjatkaa HTTP aina HTTPS:ään
  • Testatkaa uusiminen asetusten jälkeen komennolla --dry-run
  • Avatkaa sekä portti 80 että portti 443; porttia 80 tarvitaan uusimiseen
  • Ottakaa käyttöön HSTS ja käyttäkää vain nykyaikaisia TLS-protokollia

Pikatarkistus

Testatkaa HTTPS-osaamisenne.

Kertaus

Suojasitte verkkopalvelimenne maksuttomalla TLS:llä:

  • Asensitte Certbotin Nginx/Apache-laajennuksella
  • Hankitte varmenteet komennolla certbot --nginx -d
  • Pakotitte HTTP → HTTPS -uudelleenohjaukset
  • Vahvistitte automaattisen uusimisen dry run -ajolla

Staattiset sivustonne ja virtual host -määrityksenne tarjoilevat nyt salattua liikennettä oletusarvoisesti.

Aloita maksutta

Opi Linux-palvelinten käyttöönotto ja SSH:n hallinta tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
12
Oppitunnit
48

Usein kysytyt kysymykset

Onko oppitunti ”HTTPS:n käyttöönotto Let's Encryptillä” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolun 3 oppituntia, myös oppitunnin “HTTPS:n käyttöönotto Let's Encryptillä”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Linux-palvelinten käyttöönotto ja SSH:n hallinta-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”HTTPS:n käyttöönotto Let's Encryptillä”?

Suojaa verkkopalvelimesi Let's Encryptin maksuttomilla TLS-varmenteilla. Asenna Certbot, hanki ja uusi varmenteet automaattisesti sekä määritä Nginx tai Apache palvelemaan liikennettä HTTPS:n kautta… Harjoittelet Linux-palvelinten käyttöönotto ja SSH:n hallinta-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Linux-palvelinten käyttöönotto ja SSH:n hallinta-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.

Kuinka kauan ”HTTPS:n käyttöönotto Let's Encryptillä”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunnilla?

Kyllä. Jokainen Linux-palvelinten käyttöönotto ja SSH:n hallinta-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Nginxin/Apachen asentaminen
  2. Staattisten verkkosivustojen ylläpito
  3. Virtuaalipalvelinten perusmääritykset
  4. HTTPS:n käyttöönotto Let's Encryptillä
← Takaisin: Linux-palvelinten käyttöönotto ja SSH:n hallinta