Lataamisen ja SSL-varmennetiedostojen määrittelyn Azure VM:ssä vaatii huolellisen huomion tiedostomuotoihin, käyttöoikeuksiin ja palvelimen asetuksiin. Tämä opas kuljettaa sinua koko vianmääritysprosessissa varmistaaksesi, että SSL-varmenteet ladataan ja määritellään oikein web-palvelimellesi.
Miten tehdään
-
Vaihe 1: Varmista SSL-varmenteetiedostot
Varmista, että SSL-varmenteetiedostot (mukaan lukien varmenne itse, mahdolliset välisvarmenteet ja yksityinen avain) ovat oikeassa muodossa ja voimassa. Tarkista tiedostopäätteet (.pem, .crt, .key) ja varmista, että ne vastaavat varmenteetiedostoja varmenteenmyöntäjältäsi.
-
Vaihe 2: Lataa varmenteetiedostot Azure VM:iin
Käytä turvallista menetelmää kuten SCP (Secure Copy Protocol) tai SFTP (SSH File Transfer Protocol) ladataksesi SSL-varmenteetiedostot Azure VM:iisi. Varmista, että ladat tiedostot palvelimelle sopivaan hakemistoon.
-
Vaihe 3: Tarkista tiedostojen käyttöoikeudet
Lataamisen jälkeen varmista, että tiedostojen käyttöoikeudet ovat määritelty oikein palvelimelohdennusohjelmien (esimerkiksi NGINX, Apache) pääsyä varten. Yksityisen avaintiedoston tulisi olla rajoitetut käyttöoikeudet (esimerkiksi 600) kiellettäväksi epäluotettavasta pääsyestä.
-
Vaihe 4: Päivitä palvelimen asetukset
Azure VM:ssä käytettävän web-palvelimelohdennusohjelman mukaan sinun on päivitettävä palvelimen asetuksia osoittamaan ladattuihin SSL-varmenteetiedostoihin.
NGINX:muuta server block -asetukset määrittelemään polut varmenteetiedostoille:
server { listen 443 ssl; server_name example.com; ssl_certificate /path/to/fullchain.pem; ssl_certificate_key /path/to/private.key; # Muut SSL-asetukset }Apache: päivitä VirtualHost -asetus:
<VirtualHost *:443> ServerName example.com ServerAlias www.example.com SSLEngine on SSLCertificateFile /path/to/certificate.crt SSLCertificateKeyFile /path/to/private.key SSLCertificateChainFile /path/to/intermediate.crt # Muut SSL-asetukset </VirtualHost> -
Vaihe 5: Käynnistä palvelin uudelleen
Päivittämisen jälkeen käynnistä web-palvelimelohdennusohjelma uudelleen muutosten soveltamiseksi. Käytä sopivaa komentoa palvelimelohdennusohjelmalleesi:
NGINX:
systemctl restart nginxApache:
systemctl restart apache2 -
Vaihe 6: Tarkista lokit virheistä
Tarkkaile palvelimen lokeja SSL-varmenteen määrittelyyn liittyvistä virheistä tai varoituksista. Lokit kuten NGINX:n
error.logtai Apachenerror_logvoivat tarjota arkaluonteisia tietoja, jos SSL-asetukset sisältävät ongelmia. -
Vaihe 7: Testaa SSL-määrittely
Käytä verkossa saatavilla olevia SSL-testityökaluja (esimerkiksi SSL Labs, Qualys SSL Server Test) varmistaaksesi, että SSL-asetukset ovat oikein ja turvalliset. Nämä työkalut voivat tunnistaa mahdolliset ongelmat SSL-määrittelyssä ja tarjota parannuksen suosituksia.