Włączanie HTTPS za pomocą Let's Encrypt
Zabezpieczą Państwo serwer internetowy bezpłatnymi certyfikatami TLS od Let's Encrypt. Zainstalują Certbot, uzyskają i automatycznie odnowią certyfikaty oraz skonfigurują Nginx lub Apache do obsługi ruchu przez HTTPS wraz z przekierowaniami HTTP.
Włączanie HTTPS za pomocą Let's Encrypt to bezpłatna lekcja Linux Server Deployment & SSH Mastery na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Linux Server Deployment & SSH Mastery, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Linux Server Deployment & SSH Mastery zawiera 4 lekcji w sumie.
Dlaczego HTTPS jest niezbędny
Można hostować witryny i konfigurować wirtualne hosty, ale udostępnianie ich przez zwykły HTTP naraża ruch na podsłuchiwanie i modyfikowanie. Przeglądarki oznaczają obecnie witryny HTTP jako „Niezabezpieczone”.
HTTPS szyfruje ruch za pomocą certyfikatu TLS. Dzięki Let's Encrypt certyfikaty te są bezpłatne i wydawane automatycznie.
Jak działa Let's Encrypt
Let's Encrypt to urząd certyfikacji, który bezpłatnie wydaje krótkoterminowe certyfikaty ważne 90 dni. Aby potwierdzić kontrolę nad domeną, korzysta z protokołu ACME i automatycznego wyzwania.
Klient o nazwie Certbot obsługuje żądanie, instalowanie i odnawianie certyfikatów.
Wymagania wstępne
Przed zażądaniem certyfikatu upewnij się, że:
- rekord DNS A domeny wskazuje adres IP serwera
- porty 80 i 443 są otwarte w zaporze
- serwer WWW działa i udostępnia tę domenę
Wyzwanie wymaga, aby port 80 był dostępny z internetu.
sudo ufw allow 'Nginx Full'
dig +short yourdomain.comInstalowanie Certbota
Certbot jest dostępny jako pakiet. Oferuje wtyczki dla Nginx i Apache, które automatyzują zmiany konfiguracji.
sudo apt install certbot python3-certbot-nginx
# For Apache:
sudo apt install certbot python3-certbot-apacheUzyskiwanie certyfikatu (Nginx)
Wtyczka Nginx pobiera certyfikat i edytuje blok serwera, aby go używać. Domenę lub domeny należy przekazać za pomocą -d.
Certbot automatycznie wykrywa pasujący blok serwera.
sudo certbot --nginx -d yourdomain.com -d www.yourdomain.comUzyskiwanie certyfikatu (Apache)
W przypadku Apache przebieg jest taki sam jak w przypadku wtyczki apache. Certbot aktualizuje wirtualny host, aby włączyć SSL.
sudo certbot --apache -d yourdomain.comWymuszanie przekierowań do HTTPS
Podczas konfiguracji Certbot pyta, czy przekierować HTTP do HTTPS — należy wybrać opcję „tak”. Jeśli została pominięta, należy ręcznie dodać przekierowanie w bloku serwera HTTP.
server {
listen 80;
server_name yourdomain.com;
return 301 https://$host$request_uri;
}Automatyczne odnawianie
Certyfikaty wygasają po 90 dniach, ale Certbot instaluje timer systemd (lub zadanie cron), który automatycznie je odnawia. Proces odnawiania można bezpiecznie przetestować w trybie dry run.
sudo certbot renew --dry-run
systemctl list-timers | grep certbotWeryfikowanie certyfikatu
Aby potwierdzić działanie HTTPS, należy odwiedzić witrynę i sprawdzić certyfikat. Z poziomu CLI można wyświetlić listę zarządzanych certyfikatów i sprawdzić ich daty wygaśnięcia.
sudo certbot certificates
curl -svI https://yourdomain.com 2>&1 | grep -i 'subject\|expire'Wzmacnianie TLS
Aby zapewnić najwyższy poziom bezpieczeństwa, należy dostroić konfigurację TLS: wyłączyć stare protokoły, preferować silne szyfry i włączyć HSTS, aby przeglądarki zawsze korzystały z HTTPS.
Narzędzia takie jak Mozilla's SSL Configuration Generator generują ustawienia gotowe do wklejenia.
ssl_protocols TLSv1.2 TLSv1.3;
add_header Strict-Transport-Security 'max-age=63072000' always;Najlepsze praktyki
Należy zapewnić niezawodne działanie HTTPS:
- Zawsze przekierowywać HTTP do HTTPS
- Po konfiguracji testować odnawianie za pomocą
--dry-run - Otworzyć zarówno port 80, jak i 443; port 80 jest potrzebny do odnawiania
- Włączyć HSTS i używać wyłącznie nowoczesnych protokołów TLS
Szybki test
Sprawdź swoją wiedzę na temat HTTPS.
Podsumowanie
Zabezpieczono serwer WWW za pomocą bezpłatnego TLS:
- Zainstalowano Certbot z wtyczką Nginx/Apache
- Uzyskano certyfikaty za pomocą
certbot --nginx -d - Wymuszono przekierowania HTTP → HTTPS
- Potwierdzono automatyczne odnawianie za pomocą testu dry run
Witryny statyczne i wirtualne hosty domyślnie obsługują teraz zaszyfrowany ruch.
Często zadawane pytania
Czy lekcja „Włączanie HTTPS za pomocą Let's Encrypt” jest bezpłatna?
Tak — pełny tekst „Włączanie HTTPS za pomocą Let's Encrypt” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Linux Server Deployment & SSH Mastery, przejdź na CoddyKit PRO. Kurs Linux Server Deployment & SSH Mastery zawiera 4 lekcji w sumie.
Co nauczysz się w „Włączanie HTTPS za pomocą Let's Encrypt”?
Zabezpieczą Państwo serwer internetowy bezpłatnymi certyfikatami TLS od Let's Encrypt. Zainstalują Certbot, uzyskają i automatycznie odnowią certyfikaty oraz skonfigurują Nginx lub Apache do obsługi… Ćwiczysz Linux Server Deployment & SSH Mastery z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Linux Server Deployment & SSH Mastery?
Nie wymagamy żadnego doświadczenia. Linux Server Deployment & SSH Mastery w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.
Ile czasu zajmuje lekcja „Włączanie HTTPS za pomocą Let's Encrypt”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Linux Server Deployment & SSH Mastery?
Tak. Każda lekcja Linux Server Deployment & SSH Mastery zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Instalowanie Nginx/Apache
- Hostowanie statycznych witryn
- Podstawowa konfiguracja wirtualnych hostów
- Włączanie HTTPS za pomocą Let's Encrypt