Gen. partnerAlgotech

Sådan opretter du et HTTPS / SSL-certifikat - komplet vejledning

I denne vejledning beskriver jeg i detaljer de trin, der skal til for at opnå og implementere et gyldigt certifikat på en webserver.

|
16. september 2019

Når jeg implementerede https-protokollen på klientwebsteder, stødte jeg ofte på forskellige problemer, som skyldtes manglende forståelse af problemerne og for komplekse koncepter.

I denne vejledning beskriver jeg i detaljer de trin, der skal til for at opnå og implementere et gyldigt certifikat på en webserver.

I hver underrubrik opsummerer jeg altid kort trinene for avancerede brugere, og nederst diskuterer jeg detaljerne for begyndere.

Advarsel: Hele processen med at implementere et certifikat kan tage over en time og er ofte uregelmæssig (webstedet kan være utilgængeligt).

Krav til input

I vejledningen antages det, at vi har adgang til en Terminal-webserver, der kører på Linux og bruger Apache.

For Nginx gælder hele teorien på samme måde, blot er certifikatfilen anderledes forbundet med certifikatfilen.

Oprettelse af forbindelse til webserveren

Vi opretter forbindelse til serveren via SSH.

  • På Windows anbefaler jeg programmet Putty,
  • På Mac eller Linux skal du blot bruge den indbyggede Terminal.

På Mac eller Linux skal du bruge kommandoen:

ssh uživatel@server

Jeg ønsker f.eks. at oprette forbindelse til brugeren root på webstedet baraja.cz:

ssh root@baraja.cz

Eller til brugeren jan til en bestemt IP-adresse:

ssh jan@127.0.0.1

Når du har indsendt din forespørgsel, vil forbindelsen enten blive oprettet direkte, eller du vil blive bedt om en adgangskode. Der vises ikke noget, når du indtaster adgangskoden, så bekræft adgangskoden med enter-tasten og vent på, at forbindelsen godkendes.

Varsling: Hvis vi ikke har rettigheder til en handling, skal vi tildele dem. Enten skifter du direkte til brugeren root med kommandoen sudo su, eller du sætter ordet root i begyndelsen af den kommando, du vil udføre under root, f.eks. vil root rm <name> under root slette filen <name>. Når vi bruger kommandoen sudo, kan vi med jævne mellemrum blive bedt om at angive en adgangskode.

Detaljer:

SSH-adgang er oprettet af den pågældende hosting, hvor du har lejet en server.

  • I tilfælde af VPS får du altid SSH-adgang.
  • I tilfælde af hosting får du måske slet ikke SSH, og konfigurationen foregår på en anden måde (normalt via webgrænsefladen eller ved at kontakte support).

Skift fra HTTP til HTTPS

Hvis du konverterer et eksisterende websted fra http til https, skal du sikre, at al trafik omdirigeres til den nye https-protokol.

I Apache kan dette nemt opnås ved at bruge en omdirigering i filen .htaccess:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} !on
RewriteRule .? https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>

Denne konfiguration sikrer, at alle anmodninger til http omdirigeres med HTTP-kode 301 til https. Denne konfiguration er standardkonfigurationen for Nette-rammen, men gælder også for alle andre tilfælde.

Detaljer:

Filen .htaccess indeholder den specifikke webserverkonfiguration, der påvirker hver enkelt anmodning. Den er normalt placeret i samme mappe som index.php eller andre filer, der er tilgængelige fra internettet.

Indstillingen er kun gyldig for Apache-serveren og kan være deaktiveret eller begrænset for nogle værter. Du kan altid få mere detaljerede oplysninger ved at kontakte den hostingvirksomhed, hvor du er vært for dit websted.

Udělejte si radost. Zkuste CZECH CYBER TV jen za 125 Kč za měsíc

Jste předplatitel?

Přihlásit se
  • •Předplatné CZECH CYBER TV už od 125 korun měsíčně při platbě na rok.
  • •Ušetříte 75 korun měsíčně.
  • •Automatické obnovování předplatného můžete kdykoli zrušit.
Načítání komentářů...

Zůstaňte v obraze

Přihlaste se k odběru našeho newsletteru a získejte nejnovější informace o kybernetické bezpečnosti přímo do vaší e-mailové schránky.

Vaše údaje jsou v bezpečí. Newsletter můžete kdykoliv odhlásit.