Aktivere HTTPS med Let's Encrypt
Sikre webserveren din med gratis TLS-sertifikater fra Let's Encrypt. Installer Certbot, hent og forny sertifikater automatisk, og konfigurer Nginx eller Apache til å levere trafikk over HTTPS med HTTP-omdirigeringer.
Aktivere HTTPS med Let's Encrypt er en gratis leksjon i Distribusjon av Linux-servere og SSH i praksis på CoddyKit. Dette er leksjon 4 av 4. Du kan lese valgfritt 3 leksjoner fra denne læringsstien gratis i sin helhet – deretter låser CoddyKit PRO opp alle leksjoner, samt praktisk øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Distribusjon av Linux-servere og SSH i praksis, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Distribusjon av Linux-servere og SSH i praksis inneholder totalt 4 leksjoner.
Hvorfor HTTPS er ufravikelig
De kan være vert for nettsteder og konfigurere virtuelle verter — men hvis De leverer dem over vanlig HTTP, utsettes trafikken for avlytting og manipulering. Nettlesere markerer nå HTTP-nettsteder som «Ikke sikkert».
HTTPS krypterer trafikken med et TLS-sertifikat. Takket være Let's Encrypt er disse sertifikatene gratis og automatiserte.
Slik fungerer Let's Encrypt
Let's Encrypt er en sertifikatutsteder som utsteder kortvarige sertifikater på 90 dager gratis. For å bekrefte at De har kontroll over et domene, bruker tjenesten ACME-protokollen med en automatisert utfordring.
En klient kalt Certbot håndterer forespørsel, installasjon og fornyelse av sertifikater for Dem.
Forutsetninger
Før De ber om et sertifikat, må De kontrollere at:
- DNS A-posten for domenet peker til serverens IP-adresse
- Port 80 og 443 er åpne i brannmuren
- Webserveren kjører og leverer domenet
Utfordringen krever at port 80 er tilgjengelig fra internett.
sudo ufw allow 'Nginx Full'
dig +short yourdomain.comInstallere Certbot
Certbot er tilgjengelig som en pakke, med programtillegg for Nginx og Apache som automatiserer konfigurasjonsendringer.
sudo apt install certbot python3-certbot-nginx
# For Apache:
sudo apt install certbot python3-certbot-apacheHente et sertifikat (Nginx)
Nginx-programtillegget henter sertifikatet og redigerer serverblokken slik at den bruker det. Angi domenet eller domenene med -d.
Certbot finner automatisk den samsvarende serverblokken.
sudo certbot --nginx -d yourdomain.com -d www.yourdomain.comSkaffe et sertifikat (Apache)
For Apache er arbeidsflyten identisk med apache-pluginen. Certbot oppdaterer den virtuelle verten for å aktivere SSL.
sudo certbot --apache -d yourdomain.comTvinge HTTPS-omdirigeringer
Under oppsettet spør Certbot om HTTP skal omdirigeres til HTTPS — velg ja. Hvis De hoppet over dette, kan De legge til en omdirigering manuelt i HTTP-serverblokken.
server {
listen 80;
server_name yourdomain.com;
return 301 https://$host$request_uri;
}Automatisk fornyelse
Sertifikater utløper etter 90 dager, men Certbot installerer en systemd-tidsstyring (eller en cron-jobb) som fornyer dem automatisk. De kan teste fornyelsesprosessen trygt med en prøvekjøring.
sudo certbot renew --dry-run
systemctl list-timers | grep certbotKontrollere sertifikatet
Bekreft at HTTPS fungerer ved å besøke nettstedet og undersøke sertifikatet. Fra CLI-en kan De vise administrerte sertifikater og kontrollere utløpsdatoen.
sudo certbot certificates
curl -svI https://yourdomain.com 2>&1 | grep -i 'subject\|expire'Styrke TLS
For best mulig sikkerhet bør De finjustere TLS-konfigurasjonen: deaktiver gamle protokoller, foretrekk sterke chiffer og aktiver HSTS slik at nettlesere alltid bruker HTTPS.
Verktøy som Mozillas SSL Configuration Generator produserer innstillinger som er klare til å limes inn.
ssl_protocols TLSv1.2 TLSv1.3;
add_header Strict-Transport-Security 'max-age=63072000' always;Beste praksis
Kjør HTTPS på en pålitelig måte:
- Omdiriger alltid HTTP til HTTPS
- Test fornyelsen med
--dry-runetter oppsettet - Åpne både 80 og 443; port 80 er nødvendig for fornyelser
- Aktiver bare HSTS og moderne TLS-protokoller
Hurtigsjekk
Test kunnskapene Deres om HTTPS.
Oppsummering
De sikret webserveren med gratis TLS:
- Installerte Certbot med Nginx-/Apache-pluginen
- Skaffet sertifikater med
certbot --nginx -d - Tvang HTTP → HTTPS-omdirigeringer
- Bekreftet automatisk fornyelse med en prøvekjøring
De statiske nettstedene og de virtuelle vertene Deres leverer nå kryptert trafikk som standard.
Lær deg Distribusjon av Linux-servere og SSH i praksis med en AI-veileder – gratis
Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.
- Kurs
- 12
- Leksjoner
- 48
Ofte stilte spørsmål
Er leksjonen «Aktivere HTTPS med Let's Encrypt» gratis?
Ja – du kan lese valgfritt 3 av leksjonene i læringsstien Distribusjon av Linux-servere og SSH i praksis, inkludert «Aktivere HTTPS med Let's Encrypt», gratis i sin helhet her på nettet. Deretter låser CoddyKit PRO opp alle leksjoner, samt interaktiv øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Kurset i Distribusjon av Linux-servere og SSH i praksis inneholder totalt 4 leksjoner.
Hva lærer jeg i «Aktivere HTTPS med Let's Encrypt»?
Sikre webserveren din med gratis TLS-sertifikater fra Let's Encrypt. Installer Certbot, hent og forny sertifikater automatisk, og konfigurer Nginx eller Apache til å levere trafikk over HTTPS med HTT… Du øver på Distribusjon av Linux-servere og SSH i praksis med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.
Trenger jeg erfaring for å begynne med Distribusjon av Linux-servere og SSH i praksis?
Ingen tidligere erfaring er nødvendig. Distribusjon av Linux-servere og SSH i praksis på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 4 av 4.
Hvor lang tid tar leksjonen «Aktivere HTTPS med Let's Encrypt»?
De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.
Kan jeg skrive og kjøre kode i denne Distribusjon av Linux-servere og SSH i praksis-leksjonen?
Ja. Alle Distribusjon av Linux-servere og SSH i praksis-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.
Alle leksjonene i dette kurset
- Installere Nginx/Apache
- Hoste statiske nettsteder
- Grunnleggende konfigurasjon av virtuelle verter
- Aktivere HTTPS med Let's Encrypt