Distribusjon av Linux-servere og SSH i praksis · leksjon

Aktivere HTTPS med Let's Encrypt

Sikre webserveren din med gratis TLS-sertifikater fra Let's Encrypt. Installer Certbot, hent og forny sertifikater automatisk, og konfigurer Nginx eller Apache til å levere trafikk over HTTPS med HTTP-omdirigeringer.

Leksjon 4 av 413 trinn

Aktivere HTTPS med Let's Encrypt er en gratis leksjon i Distribusjon av Linux-servere og SSH i praksis på CoddyKit. Dette er leksjon 4 av 4. Du kan lese valgfritt 3 leksjoner fra denne læringsstien gratis i sin helhet – deretter låser CoddyKit PRO opp alle leksjoner, samt praktisk øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Distribusjon av Linux-servere og SSH i praksis, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Distribusjon av Linux-servere og SSH i praksis inneholder totalt 4 leksjoner.

Hvorfor HTTPS er ufravikelig

De kan være vert for nettsteder og konfigurere virtuelle verter — men hvis De leverer dem over vanlig HTTP, utsettes trafikken for avlytting og manipulering. Nettlesere markerer nå HTTP-nettsteder som «Ikke sikkert».

HTTPS krypterer trafikken med et TLS-sertifikat. Takket være Let's Encrypt er disse sertifikatene gratis og automatiserte.

Slik fungerer Let's Encrypt

Let's Encrypt er en sertifikatutsteder som utsteder kortvarige sertifikater på 90 dager gratis. For å bekrefte at De har kontroll over et domene, bruker tjenesten ACME-protokollen med en automatisert utfordring.

En klient kalt Certbot håndterer forespørsel, installasjon og fornyelse av sertifikater for Dem.

Forutsetninger

Før De ber om et sertifikat, må De kontrollere at:

  • DNS A-posten for domenet peker til serverens IP-adresse
  • Port 80 og 443 er åpne i brannmuren
  • Webserveren kjører og leverer domenet

Utfordringen krever at port 80 er tilgjengelig fra internett.

sudo ufw allow 'Nginx Full'
dig +short yourdomain.com

Installere Certbot

Certbot er tilgjengelig som en pakke, med programtillegg for Nginx og Apache som automatiserer konfigurasjonsendringer.

sudo apt install certbot python3-certbot-nginx
# For Apache:
sudo apt install certbot python3-certbot-apache

Hente et sertifikat (Nginx)

Nginx-programtillegget henter sertifikatet og redigerer serverblokken slik at den bruker det. Angi domenet eller domenene med -d.

Certbot finner automatisk den samsvarende serverblokken.

sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com

Skaffe et sertifikat (Apache)

For Apache er arbeidsflyten identisk med apache-pluginen. Certbot oppdaterer den virtuelle verten for å aktivere SSL.

sudo certbot --apache -d yourdomain.com

Tvinge HTTPS-omdirigeringer

Under oppsettet spør Certbot om HTTP skal omdirigeres til HTTPS — velg ja. Hvis De hoppet over dette, kan De legge til en omdirigering manuelt i HTTP-serverblokken.

server {
    listen 80;
    server_name yourdomain.com;
    return 301 https://$host$request_uri;
}

Automatisk fornyelse

Sertifikater utløper etter 90 dager, men Certbot installerer en systemd-tidsstyring (eller en cron-jobb) som fornyer dem automatisk. De kan teste fornyelsesprosessen trygt med en prøvekjøring.

sudo certbot renew --dry-run
systemctl list-timers | grep certbot

Kontrollere sertifikatet

Bekreft at HTTPS fungerer ved å besøke nettstedet og undersøke sertifikatet. Fra CLI-en kan De vise administrerte sertifikater og kontrollere utløpsdatoen.

sudo certbot certificates
curl -svI https://yourdomain.com 2>&1 | grep -i 'subject\|expire'

Styrke TLS

For best mulig sikkerhet bør De finjustere TLS-konfigurasjonen: deaktiver gamle protokoller, foretrekk sterke chiffer og aktiver HSTS slik at nettlesere alltid bruker HTTPS.

Verktøy som Mozillas SSL Configuration Generator produserer innstillinger som er klare til å limes inn.

ssl_protocols TLSv1.2 TLSv1.3;
add_header Strict-Transport-Security 'max-age=63072000' always;

Beste praksis

Kjør HTTPS på en pålitelig måte:

  • Omdiriger alltid HTTP til HTTPS
  • Test fornyelsen med --dry-run etter oppsettet
  • Åpne både 80 og 443; port 80 er nødvendig for fornyelser
  • Aktiver bare HSTS og moderne TLS-protokoller

Hurtigsjekk

Test kunnskapene Deres om HTTPS.

Oppsummering

De sikret webserveren med gratis TLS:

  • Installerte Certbot med Nginx-/Apache-pluginen
  • Skaffet sertifikater med certbot --nginx -d
  • Tvang HTTP → HTTPS-omdirigeringer
  • Bekreftet automatisk fornyelse med en prøvekjøring

De statiske nettstedene og de virtuelle vertene Deres leverer nå kryptert trafikk som standard.

Gratis å komme i gang

Lær deg Distribusjon av Linux-servere og SSH i praksis med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
12
Leksjoner
48

Ofte stilte spørsmål

Er leksjonen «Aktivere HTTPS med Let's Encrypt» gratis?

Ja – du kan lese valgfritt 3 av leksjonene i læringsstien Distribusjon av Linux-servere og SSH i praksis, inkludert «Aktivere HTTPS med Let's Encrypt», gratis i sin helhet her på nettet. Deretter låser CoddyKit PRO opp alle leksjoner, samt interaktiv øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Kurset i Distribusjon av Linux-servere og SSH i praksis inneholder totalt 4 leksjoner.

Hva lærer jeg i «Aktivere HTTPS med Let's Encrypt»?

Sikre webserveren din med gratis TLS-sertifikater fra Let's Encrypt. Installer Certbot, hent og forny sertifikater automatisk, og konfigurer Nginx eller Apache til å levere trafikk over HTTPS med HTT… Du øver på Distribusjon av Linux-servere og SSH i praksis med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Distribusjon av Linux-servere og SSH i praksis?

Ingen tidligere erfaring er nødvendig. Distribusjon av Linux-servere og SSH i praksis på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 4 av 4.

Hvor lang tid tar leksjonen «Aktivere HTTPS med Let's Encrypt»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Distribusjon av Linux-servere og SSH i praksis-leksjonen?

Ja. Alle Distribusjon av Linux-servere og SSH i praksis-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Installere Nginx/Apache
  2. Hoste statiske nettsteder
  3. Grunnleggende konfigurasjon av virtuelle verter
  4. Aktivere HTTPS med Let's Encrypt
← Tilbake til Distribusjon av Linux-servere og SSH i praksis