Установка Let's Encrypt - бесплатного SSL сертификата для Вашего сайта: различия между версиями

Материал из Wiki - Iphoster - the best ever hosting and support. 2005 - 2024
Перейти к:навигация, поиск
Строка 1: Строка 1:
 
=== Установка Let's Encrypt - бесплатного SSL сертификата для Вашего сайта ===
 
=== Установка Let's Encrypt - бесплатного SSL сертификата для Вашего сайта ===
 +
 +
 +
{{#widget:Iframe
 +
|url=http://www.youtube.com/embed/5Bk65ucF3UA?rel=0&hd=1
 +
|width=425
 +
|height=349
 +
|border=0
 +
}}
  
  

Версия 18:59, 2 февраля 2017

Установка Let's Encrypt - бесплатного SSL сертификата для Вашего сайта

__NOTOC__ This widget allows you to embed any web page on your wiki page using an iframe tag. Created by [http://www.mediawikiwidgets.org/User:Sergey_Chernyshev Sergey Chernyshev] == Using this widget == For information on how to use this widget, see [http://www.mediawikiwidgets.org/Iframe widget description page on MediaWikiWidgets.org]. == Copy to your site == To use this widget on your site, just install [http://www.mediawiki.org/wiki/Extension:Widgets MediaWiki Widgets extension] and copy [{{fullurl:{{FULLPAGENAME}}|action=edit}} full source code] of this page to your wiki as '''{{FULLPAGENAME}}''' article.


Рассмотрим установку бесплатного SSL сертификата Let's Encrypt вручную для панели Cpanel.

Для чего это нужно?
- В первую очередь Google Chrome начиная с версии 56 - начинает помечать все сайты, которые собирают пароли у пользователей (та же авторизация на сайте) или карты банковских счетов/карт, как NOT SECURE.
- никому лишняя безопасность в передаче паролей и личных данных не помешает. При использовании SSL - все передаваемые данные шифруются между сервером и браузером. Ваши данные в безопасности при работу с сайтом.


Получить бесплатный сертификат можно через сайт https://www.sslforfree.com/


1) Вводим имя Вашего домена и нажимаем Create Free SSL Certificate:

Lest encrypt1.png


2) Выбираем метод ручного подтверждения домена через файлы, а именно - Manual Verification
Lest encrypt2.png


3) Включаем отображаение скрытых файлов через Cpanel --> Диспетчер файлов --> Настройки --> Показать скрытые файлы (dotfiles):
Lest encrypt8.png


Скачиваем файл для подтверждения с сайта к себе на компьютер.
Создаем папку с точкой .well-known
В ней создаем еще одну папку acme-challenge и нее заливаем файл с сайта через Cpanel --> Диспетчер файлов --> Кнопка "Отправить"
Lest encrypt3.png


4) Копируем к себе в блокнот или скачивает три файла на компьютер - CRT файл (наш сертификат), приватный ключ и корневой сертификат


Lest encrypt4.png


5) Переходим в Cpanel --> SSL/TLS --> Управление сайтами с SSL --> Выбираем свой домен из списка
Вставляеем туда свой сертификат, приватный ключ и корневой сертификат.
Нажимаем установить сертификат


Lest encrypt5.png



6) Проверяем в браузере работу SSL - заходит по https://devops.fuckdev.xyz/
Lest encrypt6.png


7) Делаем 301 редирект http --> https через корневой .htaccess файл:

RewriteEngine on 
RewriteBase /
RewriteCond %{SERVER_PORT} !^443$ 
RewriteCond %{HTTPS} off 
RewriteRule ^(.*)$ https://devops.fuckdev.xyz/$1 [R=301,L]


Lest encrypt7.png