Thiết kế website chuẩn SEO

cat /etc/letsencrypt/live/ducheht.com/cert.pem
cat /etc/letsencrypt/live/ducheht.com/privkey.pem
cat /etc/letsencrypt/live/ducheht.com/fullchain.pem

/opt/le/letsencrypt-auto certonly –standalone -d ducheht.com

BƯỚC 1. TẠO CHỨNG CHỈ LET’S ENCRYPT

Bạn xem lại bước cài đặt Let’s Encrypt ở bài tạo SSL cho trang quản trị VestaCP, bài này mình chỉ nói đến bước tạo thôi.

Trước tiên cần dừng ứng dụng Apache và NGINX chạy trên máy chủ.

service httpd stop
service nginx stop

Và hãy chắc chắn đã Lets Encrypt vào:

yum install git -y
git clone https://github.com/letsencrypt/letsencrypt /opt/le
cd /opt/le

Chúng ta chạy lệnh sau để tạo chứng chỉ SSL cho domain cần tạo.

/opt/le/letsencrypt-auto certonly --standalone -d domain.com

Và đừng quên cho nó tự động gia hạn chứng chỉ bằng cách gõ lệnh crontab -e và chèn đoạn sau vào dưới cuối cùng để tự động gia hạn mỗi 90 ngày:

* * */90 * * /opt/le/letsencrypt-auto renew >/dev/null 2>&1

Sau đó mở thư mục /etc/letsencrypt/live/domain.com sẽ có các tập tin sau: cert.pem, chain.pem, fullchain.pem và privkey.pem.

Bây giờ bạn hãy sửa domain bạn cần thêm SSL trong VestaCP, đánh dấu vào phần SSL Support và lấy nội dung của các tập tin chứng chỉ vừa tạo tương ứng như sau:

cat /etc/letsencrypt/live/domain.com/cert.pem

Copy nội dung bỏ vào phần SSL Certificate.

cat /etc/letsencrypt/live/domain.com/privkey.pem

Copy nội dung bỏ vào phần SSL Key.

cat /etc/letsencrypt/live/domain.com/fullchain.pem

Copy nội dung bỏ vào SSL Certificate Authority / Intermediate.

vestacp-them-ssl-02

Lưu lại và khởi động lại VestaCP.

service vesta restart

Nguồn: https://thachpham.com/linux-webserver/vestacp-phan-8-cai-dat-ssl-cho-domain.html