Mục lục bài viết

Directadmin

Hướng dẫn cài đặt SSL cho địa chỉ truy cập DirectAdmin

phongdh
phongdh
Chia sẻ:
Zalo
Hướng dẫn cài đặt SSL cho địa chỉ truy cập DirectAdmin

Mặc định máy chủ DirectAdmin sau khi cài đặt thì trên trang đăng nhập tài khoản admin DirectAdmin của bạn sẽ không có SSL Let’s Encrypt mà chỉ có thể truy cập theo dạng IP:2222 .  khi đăng nhập qua trang không có SSL mã hóa như vậy là cực kì nguy hiểm, hacker có thể dùng công cụ dò mật khẩu đăng nhập bắt được thông tin đăng nhập của của bạn và hoàn toàn thấy mật khẩu ở dạng text.

Trang đăng nhập mặc định không có SSL:

  • Trang truy cập theo hostname directadmin đã cài đặt SSL:

Để cài đặt SSL cho địa chỉ truy cập DirectAdmin, bạn thực hiện theo các bước sau

Chuẩn bị Hostname

Đầu tiên bạn cần chuẩn bị một Domain hoặc subdomain trỏ về đúng IP máy chủ DirectAdmin để làm địa chỉ truy cập.

Ở đây mình sẽ dùng subdomain làm địa chỉ truy cập máy chủ DirectAdmin.

Thay đổi Hostname trên Directadmin

SSH vào máy chủ DirectAdmin và cập nhật lại hostname trên DirectAdmin bằng script có sẵn.

  • <hostname>: Bạn thay bằng domain hoặc subdomain đã trỏ về IP máy chủ DirectAdmin ở bước trên
cd /usr/local/directadmin/scripts
./hostname.sh <hostname>

Cài đặt chứng chỉ SSL cho Hostname

Chạy lệnh sau để cấp phát chứng chỉ cho hostname

  • <hostname>: Bạn thay bằng domain hoặc subdomain đã trỏ về IP máy chủ DirectAdmin
cd /usr/local/directadmin/scripts
./letsencrypt.sh request_single <hostname>

Chứng chỉ của hostname đã được cấp phát và lưu ở đường dẫn sau

  • Certificate: /usr/local/directadmin/conf/cacert.pem
  • Key: /usr/local/directadmin/conf/cakey.pem

Bạn thực hiện lệnh sau để đảm bảo rằng ssl và certs được bật trong file directadmin.conf

echo "cacert=/usr/local/directadmin/conf/cacert.pem" >> /usr/local/directadmin/conf/directadmin.conf
echo "cakey=/usr/local/directadmin/conf/cakey.pem" >> /usr/local/directadmin/conf/directadmin.conf

Kiểm tra lại bằng lệnh sau

cat /usr/local/directadmin/conf/directadmin.conf | egrep "^ssl=|^cacert=|^cakey="

Cuối cùng bạn khởi động lại DirectAdmin và truy cập hostname để kiểm tra.

systemctl restart directadmin
truy cập hostname đã có SSL
Chia sẻ:
Zalo
phongdh

phongdh

Content Creator

Chào mọi người, mình là Phong - hiện đang công tác tại Phòng Kỹ thuật AZDIGI. Trong quá trình làm việc mình có cơ hội được tiếp xúc với khá nhiều các vấn đề liên quan đến Website/Email/Hosting/VPS/Server, do đó mình viết lại các hướng dẫn này nhằm chia sẻ kiến thức, cũng như tạo một môi trường để chúng ta giao lưu và học hỏi lẫn nhau.

Kết nối:

Bài viết liên quan

Những bài viết bạn có thể quan tâm

Thảo luận

0 bình luận cho bài viết này

* Địa chỉ email của bạn sẽ được bảo mật và không hiển thị công khai.

Chưa có bình luận nào

Hãy là người đầu tiên chia sẻ góc nhìn của bạn về bài viết này nhé!

Zalo

Nhập từ khóa để tìm kiếm...

0 kết quả

CHUYÊN MỤC LIÊN QUAN