Cài đặt trang web HTTPS miễn phí chỉ trong vài bước?

11/03/2016 03:00:00

Không chỉ đơn giản nhanh chóng, Let’s Encrypt còn mang đến một giải pháp bảo mật website an toàn và miễn phí. Hiện tại đã có hơn một triệu trang web được cài chứng chỉ SSL miễn phí với Let’s Encrypt.

Cài đặt trang web HTTPS miễn phí chỉ trong vài bước

Nhà cung cấp chứng chỉ số (CA) Internet Security Research Group (ISRG) là nhà cung cấp đã được công nhận bởi tất cả các trình duyệt lớn bao gồm Google Chrome, Mozilla Firefox và Microsoft Internet Explorer. Chính nhờ uy tín này mà sau 3 tháng kể từ ngày phát hành bản beta, Let’s Encrypt đã cung cấp hơn một triệu chứng chỉ cho các website trên toàn thế giới. Chứng chỉ Let’s Encrypt được cấu hình cùng với chữ kí điện tử đa nền tảng từ nhà cung cấp chứng chỉ SSL IdenTrust, khiến nó trở nên đáng tin cậy và cho phép người dùng duyệt web một cách an toàn hơn trên Internet.

Với Let’s Encrypt, bất cứ ai cũng có thể dễ dàng cài đặt một website HTTPS chỉ trong một vài bước. Bạn có thể xem hướng dẫn cài đặt bên dưới:

Cài đặt trang web HTTPS miễn phí chỉ trong vài bước

Giả sử bạn muốn lấy chứng chỉ cho trang example.com. Để tiến hành cài đặt, bạn phải có quyền truy cập root đến máy chủ web example.com. Bạn cần tải và chạy ứng dụng Let’s Encrypt client:

Phần 1:

Bước 1: Đăng nhập vào máy chủ web thông qua SSH với quyền truy cập root.

Bước 2: Cài đặt Git thông qua lệnh:

apt-get install git

Bước 3: Tải và cài đặt phiên bản mới nhất của Let’s Encrypt Client:

git clone https://github.com/letsencrypt/letsencrypt

cd letsencrypt

./letsencrypt-auto

Bước 4: Nhấn Enter để đồng ý với các điều khoản

Bước 5: Gõ tên máy chủ vào trong hộp thoại ( www.example.com ) rồi Enter

Bước 6: Điền địa chỉ email của bạn để nhận tin từ Let’s Encrypt, và là nơi khôi phục khóa rồi Enter

Bước 7: Đọc lại “Điều khoản dịch vụ” rồi Enter để tạo và cài đặt chứng chỉ SSL> Bạn sẽ nhận được thông điều chúc mừng khi cài đặt hoàn thành.

Phần 2: Thiết lập Nginx/Apache

Vì mặc định máy chủ web Nginx hoặc Apache không được cấu hình để sử dụng chứng chủ mới. Bạn phải thay đổi file cấu hình

Với Nginx: Mở file cấu hình:

$ sudo nano /etc/nginx/sites-available/www.example.com

Thêm các dòng sau:

http{

server{

listen 443 ssl;

server_name www.example.com;

ssl_certificate /etc/letsencrypt/live/www.example.com/fullchain.pem;

ssl_certificate_key /etc/letsencrypt/live/www.example.com/privkey.pem;

}

}

Lưu lại file và khởi động lại máy chủ web thông qua lệnh:

sudo nginx -s reload

Như vậy là bạn đã cài đặt xong chứng chỉ SSL cho domain example.com

Bạn cần ghi nhớ rằng phiên bản dùng thử của Let’s Encrypt hết hạn sau 90 ngày. Để làm mới chứng chỉ, bạn cần chạy lệnh letsencrypt-auto .

Chúc bạn thực hiện thành công!

 

Tin cùng chuyên mục

Xem tất cả »
Zalo Button