Gen. partnerAlgotech

Hur du konfigurerar ett HTTPS-/SSL-certifikat - fullständig guide

I den här handledningen beskriver jag i detalj stegen för att skaffa och distribuera ett giltigt certifikat på en webbserver.

|
16 september 2019

När jag använde https-protokollet på klienters webbplatser stötte jag ofta på olika svårigheter som berodde på bristande förståelse för problemen och alltför komplexa begrepp.

I den här handledningen beskriver jag i detalj stegen för att skaffa och distribuera ett giltigt certifikat på en webbserver.

I varje underrubrik sammanfattar jag alltid kortfattat steget för avancerade användare, och längst ner diskuterar jag detaljerna för nybörjare.

Varning: Hela processen för att distribuera ett certifikat kan ta över en timme och är ofta intermittent (webbplatsen kan vara otillgänglig).

Ingångskrav

I instruktionerna förutsätts att vi har tillgång till en Terminal-webbserver som körs på Linux och som använder Apache.

För Nginx gäller hela teorin på samma sätt, bara kopplingen av certifikatfilen är annorlunda.

Anslutning till webbservern

Vi ansluter till servern via SSH.

  • På Windows rekommenderar jag programmet Putty,
  • På Mac eller Linux använder du bara den inbyggda terminalen.

På Mac eller Linux använder du kommandot:

ssh uživatel@server

Jag vill till exempel ansluta till användaren root på webbplatsen baraja.cz:

ssh root@baraja.cz

Eller till användaren jan till en specifik IP-adress:

ssh jan@127.0.0.1

När du har skickat in din fråga kommer anslutningen att ske direkt eller så kommer du att bli ombedd att ange ett lösenord. Inget visas när du skriver in lösenordet, så bekräfta lösenordet med enter-tangenten och vänta på att anslutningen ska godkännas.

Varning: Om vi inte har rättigheter till en åtgärd måste vi tilldela dem. Antingen byter du direkt till användaren root med kommandot sudo su, eller så föregår du kommandot som du vill utföra under root med ordet root i början, till exempel root rm <name> under root kommer att radera filen <name>. När du använder kommandot sudo kan du regelbundet bli ombedd att ange ett lösenord.

Detaljer:

SSH-åtkomst konfigureras av det särskilda webbhotell där du har hyrt en server.

  • När det gäller VPS får du alltid SSH-åtkomst.
  • När det gäller webbhotell kanske du inte får SSH alls, och konfigurationen görs på annat sätt (vanligtvis via webbgränssnittet eller genom att kontakta supporten).

Byte från HTTP till HTTPS

Om du konverterar en befintlig webbplats från http till https måste du se till att all trafik omdirigeras till det nya https-protokollet.

När det gäller Apache kan detta enkelt uppnås genom att använda en omdirigering i filen .htaccess:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} !on
RewriteRule .? https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>

Den här konfigurationen säkerställer att alla förfrågningar till http omdirigeras med HTTP code 301 till https. Den här konfigurationen är standardkonfigurationen för Nette-ramverket, men gäller även i alla andra fall.

Detaljer:

Filen .htaccess innehåller den specifika webbserverkonfiguration som påverkar varje begäran. Den placeras vanligtvis i samma katalog som index.php eller andra filer som är tillgängliga från Internet.

Inställningen gäller endast för Apache-servern och kan vara inaktiverad eller begränsad för vissa värdar. Om du vill ha mer detaljerad information bör du alltid kontakta det webbhotell där du har din webbplats.

Udělejte si radost. Zkuste CZECH CYBER TV jen za 125 Kč za měsíc

Jste předplatitel?

Přihlásit se
  • Předplatné CZECH CYBER TV už od 125 korun měsíčně při platbě na rok.
  • Ušetříte 75 korun měsíčně.
  • Automatické obnovování předplatného můžete kdykoli zrušit.
Načítání komentářů...

Zůstaňte v obraze

Přihlaste se k odběru našeho newsletteru a získejte nejnovější informace o kybernetické bezpečnosti přímo do vaší e-mailové schránky.

Vaše údaje jsou v bezpečí. Newsletter můžete kdykoliv odhlásit.