Einrichten eines HTTPS/SSL-Zertifikats - vollständige Anleitung
In diesem Tutorial beschreibe ich detailliert die Schritte, um ein gültiges Zertifikat auf einem Webserver zu erhalten und einzusetzen.
Beim Einsatz des Protokolls https auf Kunden-Websites stieß ich oft auf verschiedene Schwierigkeiten, die auf ein mangelndes Verständnis der Probleme und eine zu große Komplexität der Konzepte zurückzuführen waren.
In diesem Tutorial beschreibe ich detailliert die Schritte, um ein gültiges Zertifikat auf einem Webserver zu erhalten und einzusetzen.
In jeder Zwischenüberschrift fasse ich immer kurz den Schritt für Fortgeschrittene zusammen, und am Ende gehe ich auf die Details für Anfänger ein.
Warnung: Der gesamte Prozess der Bereitstellung eines Zertifikats kann über eine Stunde dauern und ist oft unterbrochen (die Website kann nicht verfügbar sein).
Anforderungen an die Eingabe
Die Anweisungen gehen davon aus, dass wir Zugang zu einem Terminal-Webserver haben, der unter Linux läuft und Apache verwendet.
Für Nginx gilt die gesamte Theorie gleichermaßen, nur die Verknüpfung der Zertifikatsdatei ist anders.
Verbindung zum Webserver
Wir verbinden uns über SSH mit dem Server.
- Unter Windows empfehle ich das Programm Putty,
- Auf Mac oder Linux verwenden Sie einfach das integrierte Terminal.
Auf Mac oder Linux rufen Sie den Befehl auf:
ssh uživatel@server
Ich möchte zum Beispiel eine Verbindung mit dem Benutzer root auf der Website baraja.cz herstellen:
ssh root@baraja.cz
Oder an den Benutzer jan zu einer bestimmten IP-Adresse:
ssh jan@127.0.0.1
Nach dem Absenden Ihrer Anfrage wird die Verbindung entweder direkt hergestellt oder Sie werden nach einem Passwort gefragt. Bei der Eingabe des Passworts wird nichts angezeigt. Bestätigen Sie das Passwort mit der Eingabetaste und warten Sie, bis die Verbindung autorisiert wird.
Warnung: Wenn wir keine Rechte für eine Aktion haben, müssen wir sie zuweisen. Wechseln Sie entweder direkt zum Benutzer
rootmit dem Befehlsudo su, oder stellen Sie dem Befehl, den Sie als root ausführen wollen, das Wortrootvoran, z.B.root rm <name>unter root wird die Datei<name>löschen. Bei der Verwendung dessudo-Befehls kann es vorkommen, dass wir regelmäßig nach einem Passwort gefragt werden.
Details:
Der SSH-Zugang wird von dem jeweiligen Hosting-Unternehmen eingerichtet, bei dem Sie einen Server gemietet haben.
- Im Falle von VPS erhalten Sie immer SSH-Zugang.
- Beim Hosting steht Ihnen SSH möglicherweise gar nicht zur Verfügung, und die Konfiguration erfolgt auf andere Weise (in der Regel über die Weboberfläche, oder Sie wenden sich an den Support).
Umstellung von HTTP auf HTTPS
Wenn Sie eine bestehende Website von http auf https umstellen, müssen Sie sicherstellen, dass der gesamte Verkehr auf das neue https-Protokoll umgeleitet wird.
Im Falle von Apache kann dies leicht durch eine Umleitung in der Datei .htaccess erreicht werden:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} !on
RewriteRule .? https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>
Diese Konfiguration stellt sicher, dass alle Anfragen an http mit HTTP-Code 301 auf https umgeleitet werden. Diese Konfiguration ist die Standardeinstellung für das Nette-Framework, gilt aber auch für alle anderen Fälle.
Details:
Die Datei .htaccess enthält die spezifische Webserver-Konfiguration, die sich auf jede Anfrage auswirkt. Sie befindet sich in der Regel im gleichen Verzeichnis wie die Datei "index.php" oder andere Dateien, die über das Internet zugänglich sind.
Die Einstellung ist nur für den Apache-Server gültig und kann bei einigen Hosts deaktiviert oder eingeschränkt sein. Ausführlichere Informationen erhalten Sie immer bei dem Unternehmen, bei dem Sie Ihre Website hosten.
Gönnen Sie sich etwas. Probieren Sie CZECH CYBER TV für nur 125 CZK im Monat
Sind Sie Abonnent?
Anmelden- •CZECH CYBER TV Abonnement ab 125 CZK monatlich bei Jahreszahlung.
- •Sie sparen 75 CZK pro Monat.
- •Die automatische Verlängerung können Sie jederzeit kündigen.