Jak zainstalować certyfikat SSL na serwerze VPS
Dowiedz się, jak zainstalować certyfikat SSL na serwerze VPS od OVHcloud
Wprowadzenie
Bezpieczeństwo strony WWW jest kluczowe, aby chronić wrażliwe dane użytkowników i zwiększyć ich zaufanie. Certyfikat SSL (Secure Sockets Layer) umożliwia szyfrowanie danych przesyłanych między użytkownikami i stroną WWW, co zwiększa jej wiarygodność. Niniejszy przewodnik dokumentuje korzystanie z Let's Encrypt, darmowej i zautomatyzowanej usługi.
Dowiedz się, jak zainstalować certyfikat SSL na serwerze VPS od OVHcloud.
Informacje dotyczące administrowania usługami OVHcloud oraz jak znaleźć odpowiednią pomoc
Podczas korzystania z przewodników OVHcloud pamiętaj o następujących warunkach:
- Instrukcje zawierają możliwie najwięcej szczegółów, ale nie mogą obejmować wszystkich indywidualnych przypadków użycia. Może być konieczne dostosowanie opisanych działań do Twoich potrzeb.
- Ekosystem OVHcloud został zaprojektowany z myślą o elastyczności i swobodzie wyboru. Klienci są zatem odpowiedzialni za bezpieczną i prawidłową konfigurację swoich usług. Aby zapobiec utracie danych, zdecydowanie zalecamy stosowanie strategii kopii zapasowych dla wszystkich ważnych danych.
- Nasze przewodniki i tutoriale mogą odwoływać się do oprogramowania lub usług firm trzecich w połączeniu z rozwiązaniami OVHcloud. Wsparcie techniczne OVHcloud nie obejmuje konfiguracji systemów ani produktów pozostających poza naszą odpowiedzialnością. Dotyczy to między innymi:
- Systemów operacyjnych i interfejsów użytkownika (Windows, Debian, Plesk itp.).
- Wszelkiego innego oprogramowania firm trzecich (klienty FTP, programy pocztowe itp.).
- Usług oferowanych przez innych dostawców (DNS, API, interfejsy użytkownika itp.).
Aby uzyskać odpowiednią pomoc w przypadku problemów, postępuj zgodnie z poniższymi wskazówkami:
- Szukasz spersonalizowanej porady lub chcesz omówić temat, który nie został szczegółowo opisany w naszej dokumentacji?
Dołącz do społeczności OVHcloud, aby wyszukać swój temat i skontaktować się z innymi użytkownikami. - Musisz zgłosić incydent dotyczący Twojej usługi OVHcloud lub masz trudności w panelu klienta OVHcloud?
Utwórz zgłoszenie do wsparcia w naszym centrum pomocy. - Potrzebujesz profesjonalnej pomocy przy swoim projekcie lub wsparcia w zadaniach wykraczających poza zakres naszego wsparcia?
Odwiedź nasz portal partnerów, aby znaleźć ekspertów znających rozwiązania OVHcloud. - Szukasz bardziej szczegółowych informacji o naszych poziomach wsparcia i usługach Professional Services?
Odwiedź nasze strony internetowe: poziomy wsparcia OVHcloud oraz OVHcloud Professional Services.
Możesz uczestniczyć w ulepszaniu naszej dokumentacji:
- Chcesz przekazać opinię, aby ulepszyć stronę przewodnika, lub zgłosić niewystarczające informacje na konkretnej stronie?
Skorzystaj z przycisków „Czy ta strona była pomocna?” na dole strony, aby nas o tym poinformować. - Chcesz zaproponować konkretną aktualizację dokumentacji?
Skorzystaj z funkcji „Edytuj tę stronę”, dostępnej na dole strony oraz w panelu bocznym.
Wymagania początkowe
- Wykupienie usługi VPS
- Dostęp administratora (sudo) przez SSH do serwera VPS
- Posiadanie działającej strony www dostępnej poprzez
HTTP
W praktyce
Podsumowanie
- Etap 1 - Zaloguj się do Twojego serwera VPS OVHcloud
- Etap 2 - Zainstaluj Certbot
- Etap 3 - Uzyskaj certyfikat SSL za pomocą Let's Encrypt
- Etap 4 - Skonfiguruj serwer WWW
- Etap 5 - Włącz automatyczne odnawianie
Etap 1 - Zaloguj się do Twojego serwera VPS OVHcloud
- Pobierz klienta SSH, takiego jak PuTTY lub użyj wbudowanego terminala w systemie operacyjnym.
- Zaloguj się do Twojego serwera VPS OVHcloud, używając dostarczonych danych:
Zastąp<vps_ip> adresem IP Twojego serwera VPS OVHcloud.
Etap 2 - Zainstaluj Certbot
Certbot to narzędzie do automatycznego zarządzania certyfikatami Let's Encrypt. Aby zainstalować Certbot w zależności od dystrybucji Linux, postępuj zgodnie z poniższymi instrukcjami.
Upewnij się, że serwer Certbot został poprawnie zainstalowany, uruchamiając następujące polecenie:
Musi to wskazywać zainstalowaną wersję Certbot.
Etap 3 - Uzyskaj certyfikat SSL za pomocą Let's Encrypt
Jeśli zainstalowałeś serwer www (Nginx lub Apache), zalecamy użycie wtyczek Certbot do automatyzacji konfiguracji SSL i włączenia przekierowań HTTPS. Wtyczki te upraszczają instalację, ponieważ zarządzają bezpośrednio plikami konfiguracyjnymi serwera www.
Automatyczne użycie z wtyczkami Certbot Nginx lub Apache (zalecane)
W zależności od serwera hostingowego wpisz odpowiednie wiersze poleceń:
Zainstaluj wtyczkę Certbot Nginx:
Wygeneruj certyfikat SSL:
Certbot automatycznie skonfiguruje certyfikat SSL i przekierowanie HTTPS. Upewnij się, że Twoja strona WWW jest dostępna poprzez HTTPS.
Użytkowanie w trybie autonomicznym
Jeśli chcesz skonfigurować serwer ręcznie, użyj programu Certbot w trybie autonomicznym. Tryb ten wykorzystuje tymczasowy serwer zintegrowany z Certbot w celu potwierdzenia Twojej nazwy domeny i wygenerowania certyfikatu SSL.
Aby zażądać certyfikatu, użyj następującego polecenia:
Zastąp your_domain nazwą domeny.
Metoda ta tymczasowo zatrzymuje wszystkie usługi korzystające z portu 80 (np. inny serwer www).
Po wygenerowaniu certyfikatu pliki będą dostępne w /etc/letsencrypt/live/your_domain/:
fullchain.pem: kompletny certyfikat.privkey.pem: klucz prywatny.
Etap 4 - Skonfiguruj serwer www
Przykład dla Nginx
1. Otwórz plik konfiguracyjny Twojej strony WWW (na przykład /etc/nginx/sites-available/your_domain.conf).
2. Aby aktywować certyfikat SSL, dodaj następujące linie:
3. Dodaj automatyczne przekierowanie HTTP do HTTPS:
4. Testuj i restartuj Nginx:
Upewnij się, że Twoja strona WWW jest dostępna poprzez HTTPS.
Przykład dla Apache
1. Włącz moduły SSL i nagłówki:
2. Zmień konfigurację Twojej strony WWW (na przykład /etc/apache2/sites-available/your_domain.conf), aby zawierała:
3. Przetestuj i uruchom ponownie Apache:
Upewnij się, że Twoja strona WWW jest dostępna poprzez HTTPS.
Etap 5 - Włącz automatyczne odnawianie
Certyfikaty Let's Encrypt są ważne przez 90 dni. Skonfiguruj automatyczne odnawianie za pomocą Certbota:
Test automatycznego odnowienia:
Certbot automatycznie konfiguruje zadanie cron lub timer systemd w celu zarządzania odnawianiem. Sprawdź jej status za pomocą:
Sprawdź również
W przypadku wyspecjalizowanych usług (pozycjonowanie, rozwój, etc.) skontaktuj się z partnerami OVHcloud.
Dołącz do grona naszych użytkowników.