Kurulum Ubuntu 16.04te Lighttpd ile Şifreleme Sağlıyor

Giriş

Şifreleyelim, ücretsiz SSL / TLS sertifikaları veren bir Sertifika Yetkilisidir (CA). Lighttpd, düşük kaynaklarla çalışan hafif bir web sunucusudur. SSL sertifikalarını şifreleyelim, sertifika alma sürecinin çoğunu otomatikleştiren bir yazılım istemcisi olan Certbot kullanılarak bir Lighttpd sunucusuna kolayca kurulabilir.

Prerequistes

Bu öğretici , Ubuntu 16.04 üzerinde Lighttpd yüklü bir Vultr Cloud Compute örneği oluşturduğunuzu , sunucunuza işaret eden bir etki alanı adına sahip olduğunuzu ve kök olarak oturum açtığınızı varsayar .

Birinci Adım: Certbot'u kurun

İlk adım Certbot'u kurmaktır. Certbot deposunu ekleyin. Onaylamanız Enteristendiğinde düğmesine basın .

add-apt-repository ppa:certbot/certbot

Certbot'u yükleyin.

apt-get update
apt-get install certbot

İkinci Adım: SSL Sertifikası Alın

Certbot kurulduktan sonra bir SSL sertifikası alabilirsiniz. example.comKendi alan adınızla değiştirerek aşağıdaki komutu çalıştırın :

certbot certonly --webroot -w /var/www/html -d example.com -d www.example.com

Etkileşimli yükleyici ile devam edin.

Üçüncü Adım: Sertifika Dosyalarını Lighttpd ile kullanmak için ayarlama

Certbot elde edilen sertifika dosyalarını içine koyacaktır /etc/letsencrypt/live/example.com. Lighttpd kullanıcısına bu dizine erişim izni vermeniz gerekir.

chown :www-data /etc/letsencrypt
chown :www-data /etc/letsencrypt/live
chmod g+x /etc/letsencrypt
chmod g+x /etc/letsencrypt/live

Lighttpd, sertifikanın ve özel anahtarın tek bir dosyada olmasını gerektirir. İki dosyayı birleştirmeniz gerekir. example.comKendi alan adınızla değiştirerek aşağıdaki komutu çalıştırın .

cat /etc/letsencrypt/live/example.com/privkey.pem /etc/letsencrypt/live/example.com/cert.pem > /etc/letsencrypt/live/example.com/merged.pem

privkey.pemVe cert.pemdosyalar birleştirildi ve olarak kaydedilecektir merged.pem.

Dördüncü Adım: Lighttpd'yi Yapılandırma

Sertifika dosyalarınız hazır olduğunda, devam edip Lighttpd'yi SSL sertifikasını kullanacak şekilde yapılandırabilirsiniz. Düzenlemek için Lighttpd yapılandırma dosyasını açın.

nano /etc/lighttpd/lighttpd.conf

Dosyanın sonuna aşağıdaki example.comalan adını kendi alan adınızla ekleyin,

$SERVER["socket"] == ":443" {
    ssl.engine              = "enable"
    ssl.ca-file             = "/etc/letsencrypt/live/example.com/chain.pem"
    ssl.pemfile             = "/etc/letsencrypt/live/example.com/merged.pem"
}

Beşinci Adım: SSL Kullanımını Zorla

Ek güvenlik için Lighttpd sunucunuzu tüm HTTP isteklerini HTTPS'ye yönlendirmeye zorlayabilirsiniz. lighttpd.confDüzenlemek için dosyayı açın .

nano /etc/lighttpd/lighttpd.conf

Dosyanın sonuna aşağıdaki bloğu ekleyin,

$HTTP["scheme"] == "http" {
    $HTTP["host"] =~ ".*" {
        url.redirect = (".*" => "https://%0$0")
    }
}

Değişikliklerin etkili olması için Lighttpd sunucusunu yeniden başlatmanız gerekir.

systemctl restart lighttpd

SSL Sertifikasını Yenileme

Şifreleyelim 90 günlük geçerliliği olan SSL sertifikaları yayınlayalım. Sertifika hatalarını önlemek için sertifikanızın süresi dolmadan önce yenilemeniz gerekir. Sertifikayı Certbot ile yenileyebilirsiniz.

certbot renew

Lighttpd için sertifikayı ve özel anahtarı birleştirmeniz gerekir. example.comAlan adınız ile değiştirerek aşağıdaki komutu çalıştırın .

cat /etc/letsencrypt/live/example.com/privkey.pem /etc/letsencrypt/live/example.com/cert.pem     > /etc/letsencrypt/live/example.com/merged.pem

Sertifikanız 90 gün daha yenilenecek.



Leave a Comment

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

CAPTCHA: İnsan-AI Ayrımı İçin Ne Kadar Geçerli Bir Teknik Kalabilir?

CAPTCHA: İnsan-AI Ayrımı İçin Ne Kadar Geçerli Bir Teknik Kalabilir?

CAPTCHA, son birkaç yılda kullanıcıların çözmesi oldukça zorlaştı. Gelecekte spam ve bot tespitinde etkili kalabilecek mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.

Teletıp ve Uzaktan Sağlık Hizmeti: Gelecek Burada

Teletıp ve Uzaktan Sağlık Hizmeti: Gelecek Burada

Teletıp, uzaktan sağlık hizmetleri ve gelecek nesiller üzerindeki etkisi nedir? Pandemi durumunda iyi bir yer mi değil mi? Bir görünüm bulmak için blogu okuyun!

Hackerların Nasıl Para Kazandığını Hiç Merak Ettiniz mi?

Hackerların Nasıl Para Kazandığını Hiç Merak Ettiniz mi?

Bilgisayar korsanlarının çok para kazandığını duymuş olabilirsiniz, ancak bu kadar parayı nasıl kazandıklarını hiç merak ettiniz mi? Hadi tartışalım.

macOS Catalina 10.15.4 Ek Güncellemesi Çözmekten Daha Fazla Soruna Neden Oluyor

macOS Catalina 10.15.4 Ek Güncellemesi Çözmekten Daha Fazla Soruna Neden Oluyor

Son zamanlarda Apple, sorunları gidermek için macOS Catalina 10.15.4'ü ek bir güncelleme yayınladı, ancak güncelleme, mac makinelerinde tuğla oluşmasına neden olan daha fazla soruna neden oluyor gibi görünüyor. Daha fazla bilgi edinmek için bu makaleyi okuyun