Hogyan telepíthetünk ingyenes SSL-t a Let’s Encrypt alkalmazásból a WordPress alkalmazásban

  1. 1. Mi a HTTPS és miért olyan fontos??
  2. 2. Jelenleg olvas: Hogyan telepíthetünk ingyenes SSL-t a Let’s Encrypt alkalmazásból a WordPress alkalmazásban

Előző cikkben feltártam, hogy miért jobb a HTTPS webhely, miért nem alkalmazták széles körben a múltban, és miért volt ez szigorúan korlátozott (technológiai szempontból bölcs). Ez a technológia fejlődésével olyan gyorsan megváltozott, hogy a HTTPS-webhely megléte nem csupán ajánlás, hanem megvalósítható lehetőség az újWordPress-telepítésekhez is..


Annak ellenére, hogy sok tárhelyszolgáltató cég már beépített támogatást kínál ingyenes SSL tanúsítványok a Let’s Encryptnél nem minden házigazda ugrott fel a fedélzeten. Ebben a cikkben többféleképpen foglalkozom egy ingyenes SSL kézi megvalósításával a WordPress-en belül, a hostolási forgatókönyvetől függően. Menjünk bele!

Ingyenes SSL-tanúsítvány létrehozása

A Let’s Encrypt tanúsítvány létrehozásának számos módja van. Ebben a szakaszban elmagyarázom, hogyan hozhat létre és telepíthet SSL-t a választott módszertől függően. A tanúsítvány létrehozása után folytassa a következővel Töltse be a tanúsítványt. Használjon bármilyen módszert, amely az Ön igényei szerint leginkább érzi magát.

A ZeroSSL Online segítségével

ZeroSSL egy csodálatos módszer egy Let’s Encrypt tanúsítvány előállítására anélkül, hogy egyetlen konfigurációs fájlt meg kellene érintenie a tárhelyén. A weboldal egy online eszköz, és a tanúsítvány létrehozása után megadja a fájl tartalmát, így betöltheti őket a választott szolgáltatóra..

zerossl-honlap

A telepítés nem ajánlott, mivel a folyamat nem kezdőbarát, és a tanúsítvány előállításának sokkal jobb módja van, mint az összes szükséges szoftver telepítése. Az alternatíva Online eszközök Ezzel szemben a lehetőség kiváló. Csak kattintson a gombra az induláshoz.

zerossl-website-01

Az e-mail cím, a domain név betöltése és az Ön által létrehozott TOS elfogadása után elkészíti a sajátját Tanúsítvány igénylés. Fontos tudni, hogy ha a panelek túlnyomó többségével kompatibilitást tervez, akkor a legjobb alternatíva a DNS-ellenőrzés.

Miután elkészítette a CSR-t, kattintson a „Next” gombra a KULCS tanúsítvány. Csak egy percet vesz igénybe. Másolja be és illessze be a kulcsot, miután létrehozta, és mentse biztonságos helyre. Ne használjon gazdag szövegű szerkesztőt, mivel az ilyen típusú szoftver további karaktereket ad hozzá, amelyek potenciálisan megzavarhatják a tanúsítvány és a kulcs kódját. TXT formátumban kell menteni, formátum nélkül és pontosan úgy, ahogy adják, anélkül, hogy bármit eltávolítana.

zerossl-website-02

A kulcs előállítása és a számítógépre történő megfelelő másolás vagy mentés után a rendszer megkérdezi a domainrekord ellenőrzését. Ehhez a lépéshez be kell lépnie a vezérlőpultba és adjon hozzá egy TXT rekordot pontosan úgy, ahogy a képernyőn megjelenik (ezt később a bejegyzésben ismertetjük). A rekord hozzáadása után legalább 5 percet meg kell várnia, hogy a változások terjedjenek, elérjék Következő később.

Ha minden működik, akkor a ZeroSSL előállítja a tanúsítványt, és megad egy a Gratulálunk oldal, amellyel elmentheti a Valódi igazolás és a Tanúsító hatóság kötege.

Ennek a módszernek az a jó dolog, hogy nem jár semmi telepítésével a WordPressbe vagy a tárhely paneljére, hanem azzal a hátrányos helyzettel, hogy 60 nap alatt egyszer újra létre kell hoznia a tanúsítványt, ami nem valami, amit meg akarsz tenni, ha rengeteg webhely van kezelésére. Ez egy jó módszer a tanúsítvány gyors hozzáadásához egy webhelyre, még akkor is, ha nem a WordPress, és mivel általános, működhet bármilyen rendszeren.

A Certboton keresztül a saját VPS / szerverén

Ha be van kapcsolva Debian 8 a saját VPS-n, a telepítése nagyon egyszerű, egyszerűen adja hozzá a következő sorot:

sudo apt-get install certbot -t jessie-backports

Ne feledje, hogy le kell állítania a jelenlegi webszervert, hogy a 80-as port ingyenes legyen, hogy a certbot megfelelően működjön, ezt a következőképpen lehet megtenni:

szolgáltatás httpd stop
service nginx stop

Ezt követően az igazolás megszerzéséhez csak az kell, hogy futtassa ezt a sort az interaktív folyamat elindításához:

certbot bizonyosan

Ha be van kapcsolva CentOS telepítenie kell a következőt:

sudo yum install epel-release
sudo yum install certbot

És tegye ugyanazt, mint a Debian. A folyamat automatikus, de tisztában kell lennie a fájlok megfelelő kezelésének módjával, és hozzá kell adnia azokat a virtuális szellemek fájljához, akár az apache, akár az nginx. További információkért megtekintheti a Certbot webhely.

A WordPress Let ‘s Encrypt plugin segítségével

wp-lets-titkosítani-plugin

Ez szól a legegyszerűbb módszer a tanúsítvány hozzáadása, ha a WordPress-en van, akkor is, ha Ön VPS-tulajdonos sokkal egyszerűbb mint azt, hogy a Certbot elvégzi a munkát, mivel teljesen automatikus. Az úgynevezett plugin-t használja A WP titkosítása amely letölthető a WordPress.org.

A plugin betöltése után regisztrálnia kell a webhelyet a plugin-n, így:

wp-lets-titkosítani-plugin-01

Azt javaslom, hogy mindig legyen a tanúsítvány automatikus generálása aktív mint a Figyelmeztetések lejárt lehetősége esetén. Ily módon, ha valami rosszul történik, mindig figyelmeztetünk a lehetséges lejáratra. Miután ezt az információt kitöltötte, akkor folytassa a következővel Regisztráció fiókja. Ez lehetővé teszi a plugin számára, hogy közvetlenül kapcsolódjon a Let’s Encrypt szerverekhez, és ez hatékonyan működik távolítsa el a folyamatot hogy kell érvényesítse meg domainjét (ami nem csak hűvös, de időt is takarít meg!).

wp-lets-titkosítani-plugin-02

Itt a trükkös rész. A tanúsítvány létrehozása és teljes aktiválása után észreveszi, hogy a tényleges fájlok elérési útja nem található a „public_html” mappában, ezért manuálisan kell letöltenie ezeket a fájlokat, hogy betöltse a tanúsítványt a vezérlőpultra (ismét – elmagyarázzuk, hogyan kell betöltési igazolások a következő szakaszban).

Mivel a tanúsítvány ugyanaz lesz, amikor a bővítmény 60 nap elteltével újra közzéteszi a tanúsítványt, akkor ezt megteszi ezt a folyamatot nem kell megismételnie hatékonyan létrehoz egy önellátó rendszert, tehát ez csak az első alkalom.

Töltse be SSL tanúsítványát

Most, hogy az igényeinek leginkább megfelelő módszert választotta, és megvan a létrehozott igazolás, töltsük be a panelen. Ha a cPanel vagy a Vesta vagy bármely más panelen van, akkor a File Explorer vagy az FTP használatát kell használni (szeretnénk használni adás vagy FileZilla ehhez), és töltse le a következő fájlokat (megjegyzés: a fájlokhoz vezető útvonalat mindig a WordPress plugin biztosítja, miután a tanúsítványt létrehozta):

  • cert.pem
  • private.pem
  • chain.pem

A fájlok megszerzése után folytathatja a következő lépéssel.

cPanel

A cPanel számára a folyamat meglehetősen egyszerű, és magában foglalja a tanúsítás betöltése a SSL / TLS menü. A menü eléréséhez egyszerűen írja be az „SSL” parancsot a cPanelbe keresés.

cpanel-01

Meg kell férnie a Telepítse és kezelje a webhely SSL-jét (HTTPS) menübe, és töltse be a tanúsítványt ott:

cpanel-02

Egyszerű másolás-beillesztés az egyes fájlokból a következő mezőkbe:

  • A fájl cert.pem a tartalom bekerül a tanúsítványba (CRT)
  • A fájl private.pem a tartalom a privát kulcsba (KEY) kerül
  • A fájl chain.pem a tartalom bekerül a hitelesítésszolgáltató csomagba (CABUNDLE)

Ez az! Az új Let’s Encrypt tanúsítvány aktívnak kell lennie a domainjén. Az első folyamat első percben néhány percet vehet igénybe, de annyira egyszerű, hogy a kombinációval A WP Encrypt plugin és a tanúsítvány betöltése a következőre: cPanel kevesebb mint egy percet vehet igénybe, ha megszokod!

VestaCP

A Vesta felhasználóbarátabb, mint akár a cPanel is a tanúsítványok betöltésekor. Miután letöltötte a fájljait a Vesta File Explorer vagy az FTP segítségével, töltse be a domain menübe, a következőről váltson HTTP-ről HTTPS-re:

vestacp-01

Betölti a megfelelő fájlok tartalmát ahogy vannak (copy-paste) bármi hozzáadása vagy eltávolítása nélkül, a következő mezőkbe, ebben a sorrendben:

  • A fájl cert.pem a tartalom bekerül az SSL tanúsítványba
  • A fájl private.pem a tartalom bekerül az SSL kulcsba
  • A fájl chain.pem a tartalom bekerül az SSL tanúsító hatóságba / közbensőbe

vestacp-02

Miután betöltötte a tartalmat, egyszerűen rákattint Megment és voila! webed azonnal SSL-re konvertálódik. Ne feledje, hogy ez az összes kezdeti konfiguráció. A tanúsítvány betöltése után dönthet úgy, hogy a WordPress beépülő modult használja a tanúsítvány újbóli kiadásának automatizálásához.

Az SSL telepítésének befejezése

Amint a tanúsítvány aktív, akkor meg kell tanítani a WordPress-t SSL használatát a kapcsolathoz, így:

wordpress-ssl

Ha rákattint megment akkor csak a HTTPS webhelye lesz, és elkezdheti módosítani a Google preferenciáit, és további kiigazításokat végezhet SEO-jában.

Következtetés

Ez a cikk többféle módon megtanulta, hogyan hozhat létre ingyenes SSL-tanúsítványt, és betöltheti azt a tárhelyi környezetbe. Vannak már olyan szolgáltatók, amelyek támogatják a Let’s Encrypt szoftvert a dobozból, és ez nem egy oktatóanyag e szolgáltatások számára. Ha még nem rendelkezik közvetlen Let’s Encrypt módszerrel a tárhelyedben, ezt az oktatóanyagot kézzel készítették az Ön számára. Az összes módszer közül a WordPress beépülő modul, cPanel vagy Vesta-val kombinálva az összes módszer közül a leggyorsabb: legfeljebb egy percet vesz igénybe, és lehetőséget ad arra, hogy elfelejtse az újbóli kiadást, mivel azt maga a plugin kezeli.

A technológia a HTTPS korai napjai óta sokat fejlődött, és a Let’s Encrypt megjelenésével mindenki számára elérhető. Természetesen vannak olyan esetek, amikor a webhelyek, például az online áruház továbbra is vásárolnia kell prémium igazolásokat mivel csalás esetén fedezik Önt, de a többi számára ingyenes tanúsítványok vannak itt, hogy megmaradjanak.

Frissítette a WordPress telepítését HTTPS-re? Mit gondolsz? Mondja el nekünk az alábbi megjegyzésekben.

Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map