Lataamisen ja SSL-varmennetiedostojen määrittelyn Azure VM:ssä vaatii huolellisen huomion tiedostomuotoihin, käyttöoikeuksiin ja palvelimen asetuksiin. Tämä opas kuljettaa sinua koko vianmääritysprosessissa varmistaaksesi, että SSL-varmenteet ladataan ja määritellään oikein web-palvelimellesi.

Miten tehdään

  1. Vaihe 1: Varmista SSL-varmenteetiedostot

    Varmista, että SSL-varmenteetiedostot (mukaan lukien varmenne itse, mahdolliset välisvarmenteet ja yksityinen avain) ovat oikeassa muodossa ja voimassa. Tarkista tiedostopäätteet (.pem, .crt, .key) ja varmista, että ne vastaavat varmenteetiedostoja varmenteenmyöntäjältäsi.

  2. Vaihe 2: Lataa varmenteetiedostot Azure VM:iin

    Käytä turvallista menetelmää kuten SCP (Secure Copy Protocol) tai SFTP (SSH File Transfer Protocol) ladataksesi SSL-varmenteetiedostot Azure VM:iisi. Varmista, että ladat tiedostot palvelimelle sopivaan hakemistoon.

  3. Vaihe 3: Tarkista tiedostojen käyttöoikeudet

    Lataamisen jälkeen varmista, että tiedostojen käyttöoikeudet ovat määritelty oikein palvelimelohdennusohjelmien (esimerkiksi NGINX, Apache) pääsyä varten. Yksityisen avaintiedoston tulisi olla rajoitetut käyttöoikeudet (esimerkiksi 600) kiellettäväksi epäluotettavasta pääsyestä.

  4. Vaihe 4: Päivitä palvelimen asetukset

    Azure VM:ssä käytettävän web-palvelimelohdennusohjelman mukaan sinun on päivitettävä palvelimen asetuksia osoittamaan ladattuihin SSL-varmenteetiedostoihin.

    NGINX:muuta server block -asetukset määrittelemään polut varmenteetiedostoille:

    server {
    listen 443 ssl;
    server_name example.com;
    
    ssl_certificate /path/to/fullchain.pem;
    ssl_certificate_key /path/to/private.key;
    
    # Muut SSL-asetukset
    }

    Apache: päivitä VirtualHost -asetus:

    <VirtualHost *:443>
    ServerName example.com
    ServerAlias www.example.com
    
    SSLEngine on
    SSLCertificateFile /path/to/certificate.crt
    SSLCertificateKeyFile /path/to/private.key
    SSLCertificateChainFile /path/to/intermediate.crt
    
    # Muut SSL-asetukset
    </VirtualHost>
  5. Vaihe 5: Käynnistä palvelin uudelleen

    Päivittämisen jälkeen käynnistä web-palvelimelohdennusohjelma uudelleen muutosten soveltamiseksi. Käytä sopivaa komentoa palvelimelohdennusohjelmalleesi:

    NGINX: systemctl restart nginx

    Apache: systemctl restart apache2

  6. Vaihe 6: Tarkista lokit virheistä

    Tarkkaile palvelimen lokeja SSL-varmenteen määrittelyyn liittyvistä virheistä tai varoituksista. Lokit kuten NGINX:n error.log tai Apachen error_log voivat tarjota arkaluonteisia tietoja, jos SSL-asetukset sisältävät ongelmia.

  7. Vaihe 7: Testaa SSL-määrittely

    Käytä verkossa saatavilla olevia SSL-testityökaluja (esimerkiksi SSL Labs, Qualys SSL Server Test) varmistaaksesi, että SSL-asetukset ovat oikein ja turvalliset. Nämä työkalut voivat tunnistaa mahdolliset ongelmat SSL-määrittelyssä ja tarjota parannuksen suosituksia.