Máy chủ an toàn với Letsencrypt & CertBot

Mục lục

Nếu bạn chạy một diễn đàn, một blog hoặc những thứ tương tự trên máy chủ của riêng mình, thì giờ đây bạn có thể cung cấp các kết nối được mã hóa dễ dàng chưa từng có.

Linux / Tiếng Anh / Nguồn mở. Việc mã hóa kết nối tới người dùng bằng SSL trước đây rất tốn kém và mất thời gian đối với các nhà khai thác máy chủ. Về cơ bản, Letsencrypt đã thay đổi điều đó. Tên của dự án đã nói lên tất cả: trong tiếng Đức, nó có nghĩa là "Hãy mã hóa". Với Letsencrypt, bạn có thể dễ dàng và miễn phí trang bị chứng chỉ số cho máy chủ của mình và thêm các ký tự nhỏ nhưng quan trọng để "bảo mật" vào http.
Electronic Frontier Foundation, viết tắt là EFF, cung cấp phần mềm tiện lợi có thể dễ dàng tạo và gia hạn các chứng chỉ của Letsencrypt. EFF cũng đã đưa các hướng dẫn trực tuyến cho tất cả các nền tảng có thể. Bạn có thể tìm thấy các hướng dẫn này tại certbot.eff.org. Trên trang này, bạn chọn máy chủ web bạn sử dụng trên hệ điều hành nào. Nếu bạn không biết mình đang sử dụng máy chủ web nào thì đó là Apache. (Bất kỳ ai sử dụng một máy chủ khác thường biết điều này.) Bản phân phối Linux nào đang chạy trên máy chủ của bạn sẽ được hiển thị khi bạn đăng nhập. Bạn có thể hiển thị phiên bản chính xác của Debian phổ biến bằng lệnh này:
cat / etc / debian_version
Nếu bạn không có quyền truy cập vào hệ điều hành của máy chủ của mình, hãy chọn "Dịch vụ Lưu trữ Web".
Bạn cũng có thể tải xuống chương trình "certbot-auto" với wget trực tiếp trên dòng lệnh của máy chủ của bạn, làm cho nó có thể thực thi và khởi động nó với tùy chọn "--apache".
Một vài thông báo sẽ xuất hiện. Cuối cùng, nó hiển thị các tên miền được cài đặt trên máy chủ. Bạn chọn cái nào bạn muốn bảo vệ. Cuối cùng, chọn xem bạn có muốn tiếp tục cho phép HTTP mà không cần mã hóa hay không. Và một lúc sau máy chủ của bạn được Letsencrypt bảo mật miễn phí.

Bạn sẽ giúp sự phát triển của trang web, chia sẻ trang web với bạn bè

wave wave wave wave wave