Huwa fatt magħruf li ċ-ċaqliq għal HTTPS għandu l-vantaġġi tiegħu l-aktar f'termini ta 'sigurtà, privatezza u spinta tal-klassifikazzjoni tal-magna tat-tiftix. Hemm spike enormi fil-graff tal-websajts li jużaw l-HTTPS fl-aħħar sena jew hekk, u ma baqgħetx identifikata. Il-webmasters issa huma konxji tal-importanza li wieħed jimxi minn HTTP għal HTTPS. Preċedentement, il-kwistjonijiet ewlenin li l-webmasters iffaċċjaw kienu l-ipprezzar u d-diffikultà biex jistabbilixxu SSL għad-dominju tagħhom. Ma kienx meħtieġ għall-bloggers li ma jmexxu l-ebda portali ta 'missjoni kritika.
Issa, hemm bosta fornituri SSL bħal Comodo, StartSSL, Letsencrypt, eċċ., li jipprovdu ċertifikati SSL b'xejn għal kulħadd. Bħalissa, Let's encrypt huwa wieħed mill-aktar fornituri SSL li jintużaw l-aktar b'xejn b'installazzjoni faċli.

Vantaġġi tal-Użu Ejjew nikkriptaw:
- SSL b'xejn. (ovvjament)
- Installazzjoni faċli meta mqabbla ma 'fornituri oħra.
- Disponibbli fir-reġjuni kollha.
- Tivvalida l-oqsma mingħajr ma teħtieġ rekords MX / aċċess għall-email.
- Tiġdid awtomatiku.
Żvantaġġi tal-Użu Ejja nikkriptaw:
- Ebda ċertifikati ta 'validazzjoni estiżi.
- L-ebda ċertifikat wildcard.
- Limiti tar-rata għall-ħruġ taċ-ċertifikat.
Minkejja l-iżvantaġġi, nirrakkomandalek li tmur għal Let's encrypt. Dawn il-punti jidhru fl-istampa biss għal websajts leġittimi u portali kritiċi għall-missjoni. Blog regolari ma jiġix affettwat b'xi waħda minn dawn.
Kif Tiżgura Cpanel WordPress B'Letsencrypt SSL Ħieles
L-eħfef mod huwa li tuża l-hosting li jipprovdi inerenti Ejja nikkriptaw is-softwer. Mhux kull fornitur tal-hosting jagħtik din il-karatteristika installata minn qabel, imma sorsi jgħidu li ħafna diġà bdew iżidu l-Ejja kriptaġġ karatteristika fis-sistema ta 'akkoljenza tagħhom. Kif tistgħu taraw, hemm ftit fornituri ta 'hosting maqsum li diġà ppermettew din il-karatteristika. Allura x'aktarx, int trid tmur magħha Dreamhost or Siteground għalissa.
Twaqqif Ejja nikkriptaw f'Shosthost & Siteground:
Peress li huma fost il-fornituri popolari ta 'hosting ta' WordPress, bħalissa qed joffru integrazzjoni Letsencrypt mibnija b'mod li hija faċli ħafna.
Fil-Dreamhost, għandek bżonn biss tidħol fid-daxxbord tiegħek u taħt it-taqsima tad-dominji, trid tikklikkja fuq hosting sigur.

Imbagħad ikklikkja fuq Żid Hosting Sikur. Fil-paġna li jmiss, għandek bżonn biss tagħżel id-dominju u kklikkja fuq Żid Issa. Dan jibda l-proċess u ċ-ċertifikat SSL Ħieles tiegħek ma 'Let's encrypt se jsir.
Fil Siteground, idħol fil-Cpanel tiegħek u iscroll isfel għat-taqsima tas-sigurtà. Taħt dan, issib l-ikona Ejja kriptaġġ; ikklikkja fuqha.

Dan iwassalek għall-paġna tal-installazzjoni, fejn għandek bżonn tagħżel id-dominju u kklikkja Installa.
Għal Web Hosts li ma jipprovdux din il-karatteristika, għandek issegwi proċedura twila fejn tkun differenti minn host għal ieħor. Ħafna mill-fornituri għandhom gwida biex jinstallaw ċertifikati SSL ta 'partijiet terzi fuq il-web host tagħhom, bħal Bluehost & Hostgator. Jekk ma tistax issib xi dokumentazzjoni bħal din, ikkuntattja lill-fornitur tal-hosting.
Kif Tiżgura Apache Ma Ejja Iċċifra SSL Ħieles Fuq Ubuntu
Għal websajts ospitati fuq Apache, għandek bżonn tmexxi ftit kmandi sempliċi fuq is-server biex tinstalla u tikkonfigura Ejjew nikkowdja. Huwa faċli li teżegwixxi l-kmandi jekk għandek għarfien bażiku, imma tħawwadx mas-server jekk int biss noob.
Pass 1: Idħol fis-server
Kun żgur li tidħol b'username li għandu aċċess sudo għas-server.
Pass 2: Aġġorna u Installa Git
Għandek bżonn taġġorna s-server u tinstalla git sabiex tniżżel Ejja nikkowdja direttament minn github. Hawn huma l-kmandi.
sudo apt-get update sudo apt-get install git
Stadju 3: Niżżel u installa Ejja nikkripta l-klijent
It-tmexxija tal-kmand li ġej tniżżel il-klijent Let's encrypt mir-repożitorju uffiċjali. Il-fajls jitniżżlu fuq / opt, li huwa direttorju standard għal softwares ta 'partijiet terzi.
klonu sudo git https://github.com/letsencrypt/letsencrypt / opt / letsencrypt
Nota: Tista 'wkoll tinstallah fi kwalunkwe direttorju ieħor ta' l-għażla tiegħek.
Pass 4: Iġġenera u Issettja ċertifikat SSL
Imbagħad ikollu aċċess għad-direttorju tal-letencrypt.
cd / opt / letsencrypt
Biex tesegwixxi l-installazzjoni u tikseb ċertifikat għad-dominju, uża t-tieni
./letsencrypt-auto --apache -d example.com -d www.example.com
(Ibdel "example.com" bl-isem tad-dominju tiegħek.)
Wara li teżegwixxihom, int se tintalab tippersonalizza l-għażliet u taqbel mat-termini u l-kundizzjonijiet. Ipprovdi indirizz tal-email xieraq għal ċavetta u notifiki mitlufa. Ladarba l-installazzjoni tkun lesta, messaġġ ta 'awguri jintwera fuq il-console tiegħek.
Pass 5: It-twaqqif ta 'tiġdid awtomatiku ejja nikkowdja ċ-ċertifikati
Ejja kriptaġġ jipprovdi ċertifikati SSL b'xejn li huma validi biss għal 90 jum. Allura, għandek bżonn iġġedded iċ-ċertifikat kull darba, li huwa proċess mgħaġġel. Biex negħlbu dan, għandna xi ħaġa msejħa cron job li perjodikament teżegwixxi t-tiġdid awtomatiku.
Issa rridu neditjaw il-crontab u noħolqu xogħol cron ġdid li jibda jaħdem kull ġimgħa. Mexxi l-kmand li ġej:
sudo crontab -e
Żid dan fl-aħħar tal-crontab:
30 2 * * 1 / opt / letsencrypt / letsencrypt-auto renew >> /var/log/le-renew.log
Kif Niżguraw Nginx Ma Ejja Iċċifra SSL Ħieles Fuq Ubuntu
Għal websajts ospitati fuq server Nginx, għandna bżonn ninstallaw Let's encrypt billi nwettqu ftit kmandi fil-console tas-server. Kif diġà semmejt, tagħmilhiex jekk m'intix familjari ma 'mill-inqas l-affarijiet bażiċi tal-immaniġġjar tas-server.
Pass 1: Idħol fis-server
Kun żgur li tidħol b'username li għandu aċċess sudo għas-server.
Pass 2: Aġġorna u Installa Git
Għandek bżonn taġġorna s-server u tinstalla git biex tniżżel Let's encrypt direttament minn GitHub. Hawn huma l-kmandi.
sudo apt-get update sudo apt-get -y install git
Pass 3: Installa Ejja nikkripta l-klijent
Mexxi dan il-kmand biex tniżżel ir-repożitorju tal-klijent Let's encrypt fid-direttorju / opt.
klonu sudo git https://github.com/letsencrypt/letsencrypt / opt / letsencrypt
Pass 4: Iġġenera u Issettja ċertifikat SSL
Hemm modi differenti kif tiġġenera SSL. Hawnhekk se nużaw wieħed mill-plugins jew awtentikaturi msejħa "webroot" biex niksbu ċ-ċertifikat SSL.
Mur fil-fajl default fid-direttorju attivat mis-sit:
sudo nano / etc / nginx / sites-available / default
Żid il-blokka tal-lokazzjoni hawn taħt fil-blokka tas-server. Issejvja u ħarġa.
post ~ /.well- magħruf {jippermettu kollox; }
Imbagħad mur fid-direttorju Ejja kriptaġġ:
cd / opt / letsencrypt
Issa biex tibda l-installazzjoni, imexxi dan il-kmand.
./letsencrypt-auto ċertament -a webroot --webroot-path =/ var / www / html -d example.com -d www.example.com
Nota: Ibdel it-test enfasizzat bit-triq tal-għerq fis-server u l-isem tad-dominju tiegħek.
L-installazzjoni Let's encrypt issa nbdiet. Int se tintalab iddaħħal l-indirizz tal-email tiegħek u taqbel mat-termini u l-kundizzjonijiet. Ladarba dak kollu jsir, messaġġ ta 'awguri jintwera fuq il-console.
Issa ġġenerajt iċ-ċwievet u l-fajls meħtieġa biex l-SSL jaħdem fuq id-dominju. Dawn il-fajls kollha huma maħżuna fis-sub-direttorju Ejja kriptaġġ.
Ċavetta privata:
/etc/letsencrypt/live/example.com/privkey.pem
Iċ-ċertifikat tiegħek:
/etc/letsencrypt/live/example.com/cert.pem
Iċ-ċertifikati intermedji:
/etc/letsencrypt/live/example.com/chain.pem
Iċ-ċertifikat u ċ-ċertifikati intermedji tiegħek konkatenati fl-ordni korretta:
/etc/letsencrypt/live/example.com/fullchain.pem
Pass 5: Konfigurazzjoni SSL ma 'web server
Editja l-fajl tal-konfigurazzjoni Nginx li fih il-blokka tas-server (bħalma għamilna qabel). B'default tagħha:
sudo nano / etc / nginx / sites-available / default
Fil-blokka tas-server, sib il-linji li ġejjin u ħassar jew ikkummentahom.
isma '80 default_server; isma [::]: 80 default_server ipv6only = mixgħul;
Żid dawn il-linji fl-istess blokka tas-server
isma 443 ssl; server_name example.com www.example.com; ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
Ibdel id-dominju bl-isem tad-dominju tiegħek.
Fl-aħħarnett, żid din il-blokka ġdida tas-server 'il fuq minn dik ta' qabel. Dan jirrindirizza t-talbiet HTTP kollha għal HTTPS.
server {isma 80; server_name example.com www.example.com; jirritorna 301 https: // $ host $ request_uri; }
Ħlief il-fajl u l-ħruġ.
Pass 6: It-twaqqif ta 'tiġdid awtomatiku ejja nikkowdja ċ-ċertifikati
Ejja kriptaġġ jipprovdi ċertifikati SSL b'xejn li huma validi biss għal 90 jum. Allura, għandek bżonn iġġedded iċ-ċertifikat kull darba, li huwa proċess mgħaġġel. Biex negħlbu dan, għandna xi ħaġa msejħa cron job li perjodikament teżegwixxi t-tiġdid awtomatiku.
Issa rridu neditjaw il-crontab u noħolqu xogħol cron ġdid li jibda jaħdem kull ġimgħa. Mexxi l-kmand li ġej:
sudo crontab -e
Żid dan fl-aħħar tal-crontab:
30 2 * * 1 / opt / letsencrypt / letsencrypt-auto renew >> /var/log/le-renew.log 35 2 * * 1 /etc/init.d/nginx rikarigu
Problemi Ffaċċjati Bl-Użu Ejja nikkriptaw:
Inizjalment Let's encrypt kellha ħafna problemi fl-istadju beta tagħha, li ġew irranġati biż-żmien. Madankollu, kien hemm problema waħda kbira li ffaċċjajt:
Wisq żball ta 'direzzjonijiet mill-ġdid - Ejja nikkriptaw [ERR_TOO_MANY_REDIRECTS]:
Ħafna minnkom għandhom ikunu konxji ta 'dan l-iżball. Dan iseħħ meta r-direzzjoni mill-ġdid mhix xierqa jew hemm wisq direzzjonijiet mill-ġdid fis-server li ma jintemmx f'punt wieħed u b'hekk tifforma linja infinita. Speċjalment meta jkollok traffiku għoli li jolqot lis-server tiegħek.
soluzzjoni: Uża CloudFlare. Fid-daxxbord, immur lejn Crypto. Issettja l-encryption SSL għal "Sħiħ (Strett)".

konklużjoni
Jien personalment użajt Let's encrypt fuq diversi blogs u s'issa, qed jaħdem pjuttost tajjeb għalija. Iżda billi għadu mhux appoġġjat direttament minn bosta web hosts maqsuma bħalissa, jista 'jkun li jkollok taħseb dwarha. Jekk inti ospitat fuq VPS jew servers dedikati, mur għaliha mingħajr ebda dubju. Minkejja ftit problemi li ffaċċjajt, Let's encrypt tidher promettenti.
