Jak skonfigurować certyfikat HTTPS / SSL - kompletny przewodnik
W tym poradniku szczegółowo opisuję kroki, które należy wykonać, aby uzyskać i wdrożyć ważny certyfikat na serwerze WWW.
Wdrażając protokół https na stronach klientów, często napotykałem na różne trudności, które wynikały z braku zrozumienia zagadnień i zbytniego skomplikowania pojęć.
W tym poradniku szczegółowo opisuję kroki, które należy wykonać, aby uzyskać i wdrożyć ważny certyfikat na serwerze WWW.
**W każdym podtytule zawsze krótko podsumowuję krok dla zaawansowanych użytkowników, a na dole omawiam szczegóły dla początkujących.
Ostrzeżenie: Cały proces wdrażania certyfikatu może trwać ponad godzinę i często jest przerywany (witryna może być niedostępna).
Wymagania wejściowe
W instrukcjach założono, że mamy dostęp do serwera WWW Terminal działającego pod kontrolą systemu Linux i wykorzystującego Apache.
W przypadku Nginx cała teoria ma takie samo zastosowanie, tylko łączenie plików z certyfikatami jest inne.
Łączenie się z serwerem WWW
Łączymy się z serwerem za pomocą protokołu SSH.
- W systemie Windows polecam program Putty,
- Na komputerach Mac lub Linux wystarczy użyć wbudowanego Terminala.
W systemie Mac lub Linux należy wywołać polecenie:
ssh uživatel@server
Na przykład, chcę się połączyć z użytkownikiem root na stronie baraja.cz:
ssh root@baraja.cz
Lub do użytkownika jan na określony adres IP:
ssh jan@127.0.0.1
Po wysłaniu zapytania połączenie zostanie nawiązane bezpośrednio lub zostaniesz poproszony o podanie hasła. Podczas wpisywania hasła nic się nie wyświetla, dlatego należy potwierdzić hasło klawiszem Enter i poczekać na autoryzację połączenia.
Ostrzeżenie: Jeśli nie mamy praw do działania, musimy je przypisać. Albo przełączamy się bezpośrednio na użytkownika
rootkomendąsudo su, albo poprzedzamy komendę, którą chcemy wykonać pod rootem, słowemrootna początku, na przykładroot rm <name>pod rootem usunie plik<name>. Podczas korzystania z poleceniasudomoże się zdarzyć, że zostaniemy poproszeni o podanie hasła.
Szczegóły:
Dostęp SSH jest konfigurowany przez hosting, w którym dzierżawisz serwer.
- W przypadku VPS zawsze będziesz mieć dostęp do SSH.
- W przypadku hostingu możesz w ogóle nie mieć dostępu do SSH, a konfiguracja odbywa się w inny sposób (zwykle za pomocą interfejsu WWW lub poprzez kontakt z działem pomocy technicznej).
Przejście z protokołu HTTP na HTTPS
Jeśli konwertujesz istniejącą stronę z http na https, musisz zagwarantować, że cały ruch zostanie przekierowany do nowego protokołu https.
W przypadku Apache'a można to łatwo osiągnąć, stosując przekierowanie w pliku .htaccess:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} !on
RewriteRule .? https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>
Ta konfiguracja zapewni, że wszystkie żądania do http będą przekierowywane z kodem HTTP 301 do https. Ta konfiguracja jest domyślna dla struktury Nette, ale ma zastosowanie także we wszystkich innych przypadkach.
Szczegóły:
Plik .htaccess zawiera specyficzną konfigurację serwera WWW, która ma wpływ na każde żądanie. Zwykle umieszcza się go w tym samym katalogu co index.php lub inne pliki dostępne z Internetu.
Jego ustawienie jest ważne tylko dla serwera Apache i może być wyłączone lub ograniczone dla niektórych hostów. Aby uzyskać bardziej szczegółowe informacje, zawsze należy skontaktować się z firmą hostingową, w której znajduje się witryna.
Zrób sobie prezent. Wypróbuj CZECH CYBER TV już za 125 CZK miesięcznie
Jesteś już subskrybentem?
Zaloguj się- •Subskrypcja CZECH CYBER TV od 125 CZK miesięcznie przy płatności rocznej.
- •Zaoszczędzisz 75 CZK miesięcznie.
- •Automatyczne odnawianie subskrypcji możesz w każdej chwili anulować.