Jak zainstalować certyfikat SSL na serwerze VPS

Pokaż jako Markdown

Dowiedz się, jak zainstalować certyfikat SSL na serwerze VPS od OVHcloud

Wprowadzenie

Bezpieczeństwo strony WWW jest kluczowe, aby chronić wrażliwe dane użytkowników i zwiększyć ich zaufanie. Certyfikat SSL (Secure Sockets Layer) umożliwia szyfrowanie danych przesyłanych między użytkownikami i stroną WWW, co zwiększa jej wiarygodność. Niniejszy przewodnik dokumentuje korzystanie z Let's Encrypt, darmowej i zautomatyzowanej usługi.

Dowiedz się, jak zainstalować certyfikat SSL na serwerze VPS od OVHcloud.

Informacje dotyczące administrowania usługami OVHcloud oraz jak znaleźć odpowiednią pomoc

Podczas korzystania z przewodników OVHcloud pamiętaj o następujących warunkach:

  • Instrukcje zawierają możliwie najwięcej szczegółów, ale nie mogą obejmować wszystkich indywidualnych przypadków użycia. Może być konieczne dostosowanie opisanych działań do Twoich potrzeb.
  • Ekosystem OVHcloud został zaprojektowany z myślą o elastyczności i swobodzie wyboru. Klienci są zatem odpowiedzialni za bezpieczną i prawidłową konfigurację swoich usług. Aby zapobiec utracie danych, zdecydowanie zalecamy stosowanie strategii kopii zapasowych dla wszystkich ważnych danych.
  • Nasze przewodniki i tutoriale mogą odwoływać się do oprogramowania lub usług firm trzecich w połączeniu z rozwiązaniami OVHcloud. Wsparcie techniczne OVHcloud nie obejmuje konfiguracji systemów ani produktów pozostających poza naszą odpowiedzialnością. Dotyczy to między innymi:
    • Systemów operacyjnych i interfejsów użytkownika (Windows, Debian, Plesk itp.).
    • Wszelkiego innego oprogramowania firm trzecich (klienty FTP, programy pocztowe itp.).
    • Usług oferowanych przez innych dostawców (DNS, API, interfejsy użytkownika itp.).

Aby uzyskać odpowiednią pomoc w przypadku problemów, postępuj zgodnie z poniższymi wskazówkami:

  • Szukasz spersonalizowanej porady lub chcesz omówić temat, który nie został szczegółowo opisany w naszej dokumentacji?
    Dołącz do społeczności OVHcloud, aby wyszukać swój temat i skontaktować się z innymi użytkownikami.
  • Musisz zgłosić incydent dotyczący Twojej usługi OVHcloud lub masz trudności w panelu klienta OVHcloud?
    Utwórz zgłoszenie do wsparcia w naszym centrum pomocy.
  • Potrzebujesz profesjonalnej pomocy przy swoim projekcie lub wsparcia w zadaniach wykraczających poza zakres naszego wsparcia?
    Odwiedź nasz portal partnerów, aby znaleźć ekspertów znających rozwiązania OVHcloud.
  • Szukasz bardziej szczegółowych informacji o naszych poziomach wsparcia i usługach Professional Services?
    Odwiedź nasze strony internetowe: poziomy wsparcia OVHcloud oraz OVHcloud Professional Services.

Możesz uczestniczyć w ulepszaniu naszej dokumentacji:

  • Chcesz przekazać opinię, aby ulepszyć stronę przewodnika, lub zgłosić niewystarczające informacje na konkretnej stronie?
    Skorzystaj z przycisków „Czy ta strona była pomocna?” na dole strony, aby nas o tym poinformować.
  • Chcesz zaproponować konkretną aktualizację dokumentacji?
    Skorzystaj z funkcji „Edytuj tę stronę”, dostępnej na dole strony oraz w panelu bocznym.

Wymagania początkowe

  • Wykupienie usługi VPS
  • Dostęp administratora (sudo) przez SSH do serwera VPS
  • Posiadanie działającej strony www dostępnej poprzez HTTP

W praktyce

Podsumowanie

Etap 1 - Zaloguj się do Twojego serwera VPS OVHcloud

  1. Pobierz klienta SSH, takiego jak PuTTY lub użyj wbudowanego terminala w systemie operacyjnym.
  2. Zaloguj się do Twojego serwera VPS OVHcloud, używając dostarczonych danych:
ssh root@<vps_ip>

Zastąp<vps_ip> adresem IP Twojego serwera VPS OVHcloud.

Etap 2 - Zainstaluj Certbot

Certbot to narzędzie do automatycznego zarządzania certyfikatami Let's Encrypt. Aby zainstalować Certbot w zależności od dystrybucji Linux, postępuj zgodnie z poniższymi instrukcjami.

Ubuntu/Debian
CentOS
Fedora
sudo apt update
sudo apt install certbot

Upewnij się, że serwer Certbot został poprawnie zainstalowany, uruchamiając następujące polecenie:

certbot --version

Musi to wskazywać zainstalowaną wersję Certbot.

Etap 3 - Uzyskaj certyfikat SSL za pomocą Let's Encrypt

Info

Jeśli zainstalowałeś serwer www (Nginx lub Apache), zalecamy użycie wtyczek Certbot do automatyzacji konfiguracji SSL i włączenia przekierowań HTTPS. Wtyczki te upraszczają instalację, ponieważ zarządzają bezpośrednio plikami konfiguracyjnymi serwera www.

Automatyczne użycie z wtyczkami Certbot Nginx lub Apache (zalecane)

W zależności od serwera hostingowego wpisz odpowiednie wiersze poleceń:

Nginx
Apache

Zainstaluj wtyczkę Certbot Nginx:

sudo apt install python3-certbot-nginx -y

Wygeneruj certyfikat SSL:

sudo certbot --nginx -d your_domain

Certbot automatycznie skonfiguruje certyfikat SSL i przekierowanie HTTPS. Upewnij się, że Twoja strona WWW jest dostępna poprzez HTTPS.

Użytkowanie w trybie autonomicznym

Jeśli chcesz skonfigurować serwer ręcznie, użyj programu Certbot w trybie autonomicznym. Tryb ten wykorzystuje tymczasowy serwer zintegrowany z Certbot w celu potwierdzenia Twojej nazwy domeny i wygenerowania certyfikatu SSL.

Aby zażądać certyfikatu, użyj następującego polecenia:

sudo certbot certonly --standalone -d your_domain

Zastąp your_domain nazwą domeny.

Warning

Metoda ta tymczasowo zatrzymuje wszystkie usługi korzystające z portu 80 (np. inny serwer www).

Po wygenerowaniu certyfikatu pliki będą dostępne w /etc/letsencrypt/live/your_domain/:

  • fullchain.pem: kompletny certyfikat.
  • privkey.pem: klucz prywatny.

Etap 4 - Skonfiguruj serwer www

Info

Jeśli korzystałeś wcześniej z automatycznego rozwiązania (z wtyczkami Certbot) (Etap 3), a Twoja strona WWW jest dostępna poprzez HTTPS, przejdź bezpośrednio do etap 5.

Przykład dla Nginx

1. Otwórz plik konfiguracyjny Twojej strony WWW (na przykład /etc/nginx/sites-available/your_domain.conf).

2. Aby aktywować certyfikat SSL, dodaj następujące linie:

server {
    listen 443 ssl;
    server_name your_domain;

    ssl_certificate /etc/letsencrypt/live/your_domain/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/your_domain/privkey.pem;

    # Dodatkowe ustawienia bezpieczeństwa
    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_ciphers HIGH:!aNULL:!MD5;

    # Przekierowanie HTTP na HTTPS
    location / {
        try_files $uri $uri/ =404;
    }
}

3. Dodaj automatyczne przekierowanie HTTP do HTTPS:

server {
    listen 80;
    server_name your_domain;
    return 301 https://$host$request_uri;
}

4. Testuj i restartuj Nginx:

sudo nginx -t
sudo systemctl reload nginx

Upewnij się, że Twoja strona WWW jest dostępna poprzez HTTPS.

Przykład dla Apache

1. Włącz moduły SSL i nagłówki:

sudo a2enmod ssl
sudo a2enmod headers

2. Zmień konfigurację Twojej strony WWW (na przykład /etc/apache2/sites-available/your_domain.conf), aby zawierała:

<VirtualHost *:80>
    ServerName your_domain
    DocumentRoot /var/www/your_domain

    Redirect permanent / https://your_domain/

    <Directory /var/www/your_domain>
        AllowOverride All
        Require all granted
    </Directory>

    ErrorLog ${APACHE_LOG_DIR}/ssltest_error.log
    CustomLog ${APACHE_LOG_DIR}/ssltest_access.log combined
</VirtualHost>

<VirtualHost *:443>
    ServerName your_domain
    DocumentRoot /var/www/your_domain

    # Włącz SSL
    SSLEngine on
    SSLCertificateFile /etc/letsencrypt/live/your_domain/fullchain.pem
    SSLCertificateKeyFile /etc/letsencrypt/live/your_domain/privkey.pem

    # Dodatkowe ustawienia bezpieczeństwa
    SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1
    SSLCipherSuite HIGH:!aNULL:!MD5
    SSLHonorCipherOrder on

    <Directory /var/www/your_domain>
        AllowOverride All
        Require all granted
    </Directory>

    ErrorLog ${APACHE_LOG_DIR}/ssltest_error.log
    CustomLog ${APACHE_LOG_DIR}/ssltest_access.log combined
</VirtualHost>

3. Przetestuj i uruchom ponownie Apache:

sudo apachectl configtest
sudo systemctl restart apache2

Upewnij się, że Twoja strona WWW jest dostępna poprzez HTTPS.

Etap 5 - Włącz automatyczne odnawianie

Certyfikaty Let's Encrypt są ważne przez 90 dni. Skonfiguruj automatyczne odnawianie za pomocą Certbota:

Test automatycznego odnowienia:

sudo certbot renew --dry-run

Certbot automatycznie konfiguruje zadanie cron lub timer systemd w celu zarządzania odnawianiem. Sprawdź jej status za pomocą:

sudo systemctl list-timers | grep certbot

Sprawdź również

W przypadku wyspecjalizowanych usług (pozycjonowanie, rozwój, etc.) skontaktuj się z partnerami OVHcloud.

Dołącz do grona naszych użytkowników.

Czy ta strona była pomocna?