Özel bir alan adını uygulamaya bağlama
Kurulumdan sonra, Marketplace'ten uygulama, kendi imzalı bir SSL sertifikası ile HTTPS üzerinden sunucu adresinde kullanılabilir. Çalışır, ancak tarayıcı ilk ziyarette bir güvenlik uyarısı gösterir. Uygulamayı kendi adresinizde ve uyarı olmadan kullanmak için bir alan adı bağlayın ve setup-ssl betiği ile ücretsiz bir Let's Encrypt sertifikası çıkarın.
Her uygulama için bir alan adı bağlamak mümkün değildir. Bunu anlamak kolaydır: Eğer Yönetici URL alanı https://VPS-IP veya https://VPS-IP:PORT gibi bir adres gösteriyorsa, uygulama, kendi imzalı sertifikayı sunan ve Let's Encrypt sertifikası çıkarmaya izin veren bir ters proxy (genellikle Nginx) arkasında çalışır. setup-ssl betiği kurulumda dahildir, bununla ilgili bir ipucu sunucu giriş banner'ında ve /root/credentials.txt dosyasında gösterilir:
Zabbix için ücretsiz bir Let's Encrypt SSL sertifikası ile özel bir alan adı ayarlamak için çalıştırın: setup-ssl Lütfen dikkat: Kendi özel alan adınızı veya VPS'nizin FQDN'sini kullanabilirsiniz - vps30536.introserv.cloud
Eğer bir alan adınız yoksa
Tarayıcı uyarısından kurtulmak için bir alan adı kaydetmenize gerek yoktur. Her VPS'nin, zaten sunucunuza işaret eden kendi FQDN'si (vps30536.introserv.cloud gibi bir ad) vardır. setup-ssl çalıştırın ve bu FQDN'yi alan adı olarak girin, sertifika bunun için çıkarılacaktır.
Sunucunuzun FQDN'si, sunucuya SSH üzerinden bağlandığınızda hoş geldiniz mesajında (MOTD) gösterilir. Ayrıca aşağıdaki komutla da kontrol edebilirsiniz:
hostname --fqdn
Adım 1. Alan adını sunucuya yönlendirin
Kendi alan adınızı kullanıyorsanız, önce DNS sağlayıcınızda veya kayıtçınızda bunun için bir A kaydı oluşturun. Kayıt, müşteri alanınızdaki Detaylar sayfasında gösterilen sunucunuzun IP adresine işaret etmelidir.
Önemli: Betiği çalıştırmadan önce alan adı zaten sunucuya çözülmelidir, setup-ssl bunu önce doğrular ve alan adı başka bir yere işaret ediyorsa durur. A kaydını oluşturduktan sonra, DNS değişikliklerinin yayılması için zaman tanıyın.
Adım 2. setup-ssl çalıştırın
Sunucuya root olarak SSH üzerinden bağlanın ve setup-ssl çalıştırın. Betik, alan adı ve Let's Encrypt bildirimleri için bir e-posta adresi ister:
root@vps30536:~# setup-ssl Alan adınızı girin (zaten bu sunucuya işaret etmeli): vps30536.introserv.cloud E-posta adresinizi girin (Let's Encrypt bildirimleri için):
Betik, tüm sonraki adımları otomatik olarak gerçekleştirir: alan adının sunucu IP'sine çözüldüğünü doğrular, web sunucusu yapılandırmasını doğrular, yaklaşık üç ay geçerli olan ücretsiz bir Let's Encrypt sertifikası çıkarır, otomatik yenilemeyi yapılandırır ve sertifikayı web sunucusuna uygular:
vps30536.introserv.cloud için DNS kontrol ediliyor... DNS OK: vps30536.introserv.cloud -> 38.44.98.88 vps30536.introserv.cloud için sertifika talep ediliyor Başarıyla sertifika alındı. Certbot, bu sertifikayı arka planda otomatik olarak yenilemek için bir zamanlanmış görev ayarladı. Tebrikler! HTTPS'yi başarıyla etkinleştirdiniz: https://vps30536.introserv.cloud
Betiği ayrıca /root/credentials.txt dosyasındaki URL satırını günceller, böylece dosya her zaman uygulamanın güncel adresini gösterir.
Sonuç
Uygulama artık yeni adreste tarayıcı uyarısı olmadan HTTPS üzerinden kullanılabilir:
SSL sertifikası başarıyla çıkarıldı! Zabbix artık şu adreste kullanılabilir: https://vps30536.introserv.cloud