0Pricing
Linux Server Deployment & SSH Mastery · Lekcja

Włączanie HTTPS za pomocą Let's Encrypt

Zabezpieczą Państwo serwer internetowy bezpłatnymi certyfikatami TLS od Let's Encrypt. Zainstalują Certbot, uzyskają i automatycznie odnowią certyfikaty oraz skonfigurują Nginx lub Apache do obsługi ruchu przez HTTPS wraz z przekierowaniami HTTP.

Włączanie HTTPS za pomocą Let's Encrypt to bezpłatna lekcja Linux Server Deployment & SSH Mastery na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Linux Server Deployment & SSH Mastery, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Linux Server Deployment & SSH Mastery zawiera 4 lekcji w sumie.

Dlaczego HTTPS jest niezbędny

Można hostować witryny i konfigurować wirtualne hosty, ale udostępnianie ich przez zwykły HTTP naraża ruch na podsłuchiwanie i modyfikowanie. Przeglądarki oznaczają obecnie witryny HTTP jako „Niezabezpieczone”.

HTTPS szyfruje ruch za pomocą certyfikatu TLS. Dzięki Let's Encrypt certyfikaty te są bezpłatne i wydawane automatycznie.

Jak działa Let's Encrypt

Let's Encrypt to urząd certyfikacji, który bezpłatnie wydaje krótkoterminowe certyfikaty ważne 90 dni. Aby potwierdzić kontrolę nad domeną, korzysta z protokołu ACME i automatycznego wyzwania.

Klient o nazwie Certbot obsługuje żądanie, instalowanie i odnawianie certyfikatów.

Wymagania wstępne

Przed zażądaniem certyfikatu upewnij się, że:

  • rekord DNS A domeny wskazuje adres IP serwera
  • porty 80 i 443 są otwarte w zaporze
  • serwer WWW działa i udostępnia tę domenę

Wyzwanie wymaga, aby port 80 był dostępny z internetu.

sudo ufw allow 'Nginx Full'
dig +short yourdomain.com

Instalowanie Certbota

Certbot jest dostępny jako pakiet. Oferuje wtyczki dla Nginx i Apache, które automatyzują zmiany konfiguracji.

sudo apt install certbot python3-certbot-nginx
# For Apache:
sudo apt install certbot python3-certbot-apache

Uzyskiwanie certyfikatu (Nginx)

Wtyczka Nginx pobiera certyfikat i edytuje blok serwera, aby go używać. Domenę lub domeny należy przekazać za pomocą -d.

Certbot automatycznie wykrywa pasujący blok serwera.

sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com

Uzyskiwanie certyfikatu (Apache)

W przypadku Apache przebieg jest taki sam jak w przypadku wtyczki apache. Certbot aktualizuje wirtualny host, aby włączyć SSL.

sudo certbot --apache -d yourdomain.com

Wymuszanie przekierowań do HTTPS

Podczas konfiguracji Certbot pyta, czy przekierować HTTP do HTTPS — należy wybrać opcję „tak”. Jeśli została pominięta, należy ręcznie dodać przekierowanie w bloku serwera HTTP.

server {
    listen 80;
    server_name yourdomain.com;
    return 301 https://$host$request_uri;
}

Automatyczne odnawianie

Certyfikaty wygasają po 90 dniach, ale Certbot instaluje timer systemd (lub zadanie cron), który automatycznie je odnawia. Proces odnawiania można bezpiecznie przetestować w trybie dry run.

sudo certbot renew --dry-run
systemctl list-timers | grep certbot

Weryfikowanie certyfikatu

Aby potwierdzić działanie HTTPS, należy odwiedzić witrynę i sprawdzić certyfikat. Z poziomu CLI można wyświetlić listę zarządzanych certyfikatów i sprawdzić ich daty wygaśnięcia.

sudo certbot certificates
curl -svI https://yourdomain.com 2>&1 | grep -i 'subject\|expire'

Wzmacnianie TLS

Aby zapewnić najwyższy poziom bezpieczeństwa, należy dostroić konfigurację TLS: wyłączyć stare protokoły, preferować silne szyfry i włączyć HSTS, aby przeglądarki zawsze korzystały z HTTPS.

Narzędzia takie jak Mozilla's SSL Configuration Generator generują ustawienia gotowe do wklejenia.

ssl_protocols TLSv1.2 TLSv1.3;
add_header Strict-Transport-Security 'max-age=63072000' always;

Najlepsze praktyki

Należy zapewnić niezawodne działanie HTTPS:

  • Zawsze przekierowywać HTTP do HTTPS
  • Po konfiguracji testować odnawianie za pomocą --dry-run
  • Otworzyć zarówno port 80, jak i 443; port 80 jest potrzebny do odnawiania
  • Włączyć HSTS i używać wyłącznie nowoczesnych protokołów TLS

Szybki test

Sprawdź swoją wiedzę na temat HTTPS.

Podsumowanie

Zabezpieczono serwer WWW za pomocą bezpłatnego TLS:

  • Zainstalowano Certbot z wtyczką Nginx/Apache
  • Uzyskano certyfikaty za pomocą certbot --nginx -d
  • Wymuszono przekierowania HTTP → HTTPS
  • Potwierdzono automatyczne odnawianie za pomocą testu dry run

Witryny statyczne i wirtualne hosty domyślnie obsługują teraz zaszyfrowany ruch.

Często zadawane pytania

Czy lekcja „Włączanie HTTPS za pomocą Let's Encrypt” jest bezpłatna?

Tak — pełny tekst „Włączanie HTTPS za pomocą Let's Encrypt” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Linux Server Deployment & SSH Mastery, przejdź na CoddyKit PRO. Kurs Linux Server Deployment & SSH Mastery zawiera 4 lekcji w sumie.

Co nauczysz się w „Włączanie HTTPS za pomocą Let's Encrypt”?

Zabezpieczą Państwo serwer internetowy bezpłatnymi certyfikatami TLS od Let's Encrypt. Zainstalują Certbot, uzyskają i automatycznie odnowią certyfikaty oraz skonfigurują Nginx lub Apache do obsługi… Ćwiczysz Linux Server Deployment & SSH Mastery z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Linux Server Deployment & SSH Mastery?

Nie wymagamy żadnego doświadczenia. Linux Server Deployment & SSH Mastery w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „Włączanie HTTPS za pomocą Let's Encrypt”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Linux Server Deployment & SSH Mastery?

Tak. Każda lekcja Linux Server Deployment & SSH Mastery zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Instalowanie Nginx/Apache
  2. Hostowanie statycznych witryn
  3. Podstawowa konfiguracja wirtualnych hostów
  4. Włączanie HTTPS za pomocą Let's Encrypt
← Powrót do Linux Server Deployment & SSH Mastery