如何设置HTTPS/SSL证书--完整指南
在客户网站上部署`https'协议时,我经常遇到各种困难,这些困难源于对问题的不理解和概念的过于复杂。
在客户网站上部署`https'协议时,我经常遇到各种困难,这些困难源于对问题的不理解和概念的过于复杂。
在本教程中,我详细描述了在网络服务器上获取和部署有效证书的步骤。
**在每个小标题中,我总是为高级用户简要地总结该步骤,并在底部为初学者讨论细节。
**警告:**部署证书的整个过程可能需要一个多小时,而且往往是间歇性的(网站可能无法使用)。
输入要求
说明中假定我们可以访问一个在Linux上运行的使用Apache的终端网络服务器。
对于Nginx,整个理论同样适用,只是证书文件的链接方式不同。
##连接到网络服务器
我们通过SSH连接到服务器。
- 在Windows上,我推荐使用Putty程序。
- 在Mac或Linux上,只需使用内置的终端。
在Mac或Linux上,调用该命令。
ssh uživatel@server
例如,我想连接到baraja.cz网站上的用户root。
ssh root@baraja.cz
或者向用户jan发送一个特定的IP地址。
ssh jan@127.0.0.1
提交查询后,要么直接进行连接,要么要求你提供密码。输入密码时没有任何显示,所以用回车键确认密码,并等待连接授权。
**警告:**如果我们对一个行动没有权利,我们需要分配它们。要么用
sudo su命令直接切换到root用户,要么在我们想在root下执行的命令前面加上root字样,例如root rm <name>在root下将删除文件<name>。当使用sudo命令时,我们可能会定期被提示输入密码。
详情:
SSH访问是由你租用服务器的特定主机设置的。
- 在VPS的情况下,你将总是得到SSH访问。
- 在托管的情况下,你可能根本得不到SSH,而且配置是以不同的方式进行的(通常是通过网页界面,或联系支持)。
##从HTTP切换到HTTPS
如果你正在将一个现有的网站从http转换到https,你需要保证所有的流量都被重定向到新的https协议。
在Apache的情况下,这可以通过在.htaccess文件中使用一个重定向来轻松实现。
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} !on
RewriteRule .? https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>
这个配置将确保所有对http的请求将以HTTP代码301重定向到https。这个配置是Nette框架的默认配置,但也适用于所有其他情况。
详情:
.htaccess "文件包含影响每个请求的具体网络服务器配置。它通常与index.php放置在同一目录下,或其他可从互联网上访问的文件。
它的设置只对Apache服务器有效,对某些主机可能被禁用或限制。如需更详细的信息,请随时联系你的网站所在的主机。
Udělejte si radost. Zkuste CZECH CYBER TV jen za 125 Kč za měsíc
Jste předplatitel?
Přihlásit se- •Předplatné CZECH CYBER TV už od 125 korun měsíčně při platbě na rok.
- •Ušetříte 75 korun měsíčně.
- •Automatické obnovování předplatného můžete kdykoli zrušit.