Mendayakan HTTPS dengan Let's Encrypt
Lindungi pelayan web anda dengan sijil TLS percuma daripada Let's Encrypt. Pasang Certbot, dapatkan dan perbaharui sijil secara automatik serta konfigurasikan Nginx atau Apache untuk menyampaikan trafik melalui HTTPS dengan pengalihan HTTP.
Mendayakan HTTPS dengan Let's Encrypt ialah pelajaran Penggunaan Pelayan Linux & Penguasaan SSH percuma di CoddyKit. Ini ialah pelajaran 4 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Penggunaan Pelayan Linux & Penguasaan SSH, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Penggunaan Pelayan Linux & Penguasaan SSH merangkumi sejumlah 4 pelajaran.
Mengapa HTTPS Tidak Boleh Dikompromi
Anda boleh mengehoskan tapak dan mengkonfigurasi hos maya — tetapi menyediakannya melalui HTTP biasa mendedahkan trafik kepada pengintipan dan pengubahan. Pelayar kini menandakan tapak HTTP sebagai 'Tidak Selamat'.
HTTPS menyulitkan trafik menggunakan sijil TLS. Dengan adanya Let's Encrypt, sijil ini percuma dan diautomatikkan.
Cara Let's Encrypt Berfungsi
Let's Encrypt ialah pihak berkuasa sijil yang mengeluarkan sijil jangka pendek (90 hari) secara percuma. Untuk membuktikan bahawa anda mengawal sesuatu domain, ia menggunakan protokol ACME dengan cabaran automatik.
Klien yang dipanggil Certbot mengendalikan permintaan, pemasangan dan pembaharuan sijil untuk anda.
Prasyarat
Sebelum meminta sijil, pastikan:
- Rekod DNS A domain anda menunjuk kepada IP pelayan
- Port 80 dan 443 terbuka dalam tembok api
- Pelayan web anda sedang berjalan dan menyediakan domain tersebut
Cabaran itu memerlukan port 80 boleh dicapai dari internet.
sudo ufw allow 'Nginx Full'
dig +short yourdomain.comMemasang Certbot
Certbot tersedia sebagai pakej, dengan pemalam untuk Nginx dan Apache yang mengautomatikkan perubahan konfigurasi.
sudo apt install certbot python3-certbot-nginx
# For Apache:
sudo apt install certbot python3-certbot-apacheMendapatkan Sijil (Nginx)
Pemalam Nginx mendapatkan sijil dan mengedit blok pelayan anda supaya menggunakannya. Berikan domain anda dengan -d.
Certbot mengesan blok pelayan yang sepadan secara automatik.
sudo certbot --nginx -d yourdomain.com -d www.yourdomain.comMendapatkan Sijil (Apache)
Untuk Apache, aliran kerja adalah sama dengan pemalam apache. Certbot mengemas kini hos maya anda untuk mendayakan SSL.
sudo certbot --apache -d yourdomain.comMemaksa Pengalihan HTTPS
Semasa persediaan, Certbot bertanya sama ada HTTP perlu dialihkan ke HTTPS — pilih ya. Jika anda melangkaunya, tambahkan pengalihan secara manual dalam blok pelayan HTTP.
server {
listen 80;
server_name yourdomain.com;
return 301 https://$host$request_uri;
}Pembaharuan Automatik
Sijil tamat tempoh selepas 90 hari, tetapi Certbot memasang pemasa systemd (atau tugas cron) yang memperbaharuinya secara automatik. Anda boleh menguji proses pembaharuan dengan selamat menggunakan pelaksanaan percubaan.
sudo certbot renew --dry-run
systemctl list-timers | grep certbotMengesahkan Sijil Anda
Sahkan bahawa HTTPS berfungsi dengan melawati tapak dan memeriksa sijil tersebut. Daripada CLI, anda boleh menyenaraikan sijil yang diurus dan menyemak tarikh tamat tempohnya.
sudo certbot certificates
curl -svI https://yourdomain.com 2>&1 | grep -i 'subject\|expire'Memperkukuh TLS
Untuk keselamatan maksimum, laraskan konfigurasi TLS anda: nyahdayakan protokol lama, utamakan sifir yang kukuh dan dayakan HSTS supaya pelayar sentiasa menggunakan HTTPS.
Alat seperti Penjana Konfigurasi SSL Mozilla menghasilkan tetapan yang sedia ditampal.
ssl_protocols TLSv1.2 TLSv1.3;
add_header Strict-Transport-Security 'max-age=63072000' always;Amalan Terbaik
Jalankan HTTPS dengan andal:
- Sentiasa alihkan HTTP ke HTTPS
- Uji pembaharuan dengan
--dry-runselepas persediaan - Buka kedua-dua 80 dan 443; 80 diperlukan untuk pembaharuan
- Dayakan HSTS dan protokol TLS moden sahaja
Semakan Pantas
Uji pengetahuan anda tentang HTTPS.
Ringkasan
Anda telah melindungi pelayan web anda dengan TLS percuma:
- Memasang Certbot dengan pemalam Nginx/Apache
- Mendapatkan sijil dengan
certbot --nginx -d - Memaksa pengalihan HTTP → HTTPS
- Mengesahkan pembaharuan automatik dengan pelaksanaan percubaan
Tapak statik dan hos maya anda kini menyajikan trafik yang disulitkan secara lalai.
Pelajari Penggunaan Pelayan Linux & Penguasaan SSH dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 12
- Pelajaran
- 48
Soalan Lazim
Adakah pelajaran “Mendayakan HTTPS dengan Let's Encrypt” percuma?
Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Penggunaan Pelayan Linux & Penguasaan SSH, termasuk “Mendayakan HTTPS dengan Let's Encrypt”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Penggunaan Pelayan Linux & Penguasaan SSH merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Mendayakan HTTPS dengan Let's Encrypt”?
Lindungi pelayan web anda dengan sijil TLS percuma daripada Let's Encrypt. Pasang Certbot, dapatkan dan perbaharui sijil secara automatik serta konfigurasikan Nginx atau Apache untuk menyampaikan tra… Anda berlatih Penggunaan Pelayan Linux & Penguasaan SSH menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Penggunaan Pelayan Linux & Penguasaan SSH?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Penggunaan Pelayan Linux & Penguasaan SSH di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 4 daripada 4.
Berapa lamakah pelajaran “Mendayakan HTTPS dengan Let's Encrypt” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Penggunaan Pelayan Linux & Penguasaan SSH ini?
Ya. Setiap pelajaran Penggunaan Pelayan Linux & Penguasaan SSH menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Memasang Nginx/Apache
- Mengehos Laman Web Statik
- Konfigurasi Asas Hos Maya
- Mendayakan HTTPS dengan Let's Encrypt