Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
linux:apache [2021/07/18 16:21] admin |
linux:apache [2023/01/07 04:31] (текущий) admin |
||
---|---|---|---|
Строка 1: | Строка 1: | ||
====== Apache ====== | ====== Apache ====== | ||
+ | |||
+ | |||
+ | ===== Общее ===== | ||
+ | |||
+ | Доступные сайты хранятся в **/ | ||
+ | Управление сайтами: | ||
+ | <code bash># {a2ensite, a2dissite} < | ||
+ | |||
+ | Для работы в моей вики почему то потребовалось ставить **модуль " | ||
+ | <code bash> | ||
+ | $ apt install libapache2-mod-phpX.X | ||
+ | </ | ||
+ | |||
+ | |||
+ | < | ||
+ | < | ||
+ | <code bash> | ||
+ | < | ||
+ | ServerName zxcx.ru | ||
+ | DocumentRoot / | ||
+ | |||
+ | < | ||
+ | order deny,allow | ||
+ | allow from all | ||
+ | </ | ||
+ | |||
+ | < | ||
+ | order allow,deny | ||
+ | deny from all | ||
+ | satisfy all | ||
+ | </ | ||
+ | |||
+ | Redirect / https:// | ||
+ | </ | ||
+ | |||
+ | < | ||
+ | ServerName zxcx.ru | ||
+ | DocumentRoot / | ||
+ | SSLEngine on | ||
+ | SSLCertificateFile / | ||
+ | SSLCertificateKeyFile / | ||
+ | |||
+ | < | ||
+ | order deny,allow | ||
+ | allow from all | ||
+ | </ | ||
+ | |||
+ | < | ||
+ | order allow,deny | ||
+ | deny from all | ||
+ | satisfy all | ||
+ | </ | ||
+ | </ | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | **Команды**\\ | ||
+ | <code bash> | ||
+ | service apache2 reload | ||
+ | apache2ctl configtest | ||
+ | </ | ||
+ | |||
+ | |||
+ | |||
+ | === Реинсталяция вики === | ||
+ | Перенос вики на другой сайт:\\ | ||
+ | * перенес папку **/ | ||
+ | * на новом сервере поставил **certbot** и папку **/ | ||
+ | * скопировал **/ | ||
+ | * **a2enmod ssl && apt install libapache2-mod-php7.3** | ||
===== SSL ===== | ===== SSL ===== | ||
+ | |||
+ | Возможно требуется включение модуля **SSL**\\ | ||
+ | <code bash># a2enmod ssl</ | ||
+ | |||
==== Получение сертификата ==== | ==== Получение сертификата ==== | ||
- | Получение бесплатного сертификата от Let's Encrypt.\\ | + | === Настройка apache === |
При запросе, | При запросе, | ||
+ | :!: Этот момент под вопросом, | ||
Создаем общий конфигурационный файл (**/ | Создаем общий конфигурационный файл (**/ | ||
<code bash> | <code bash> | ||
Строка 19: | Строка 94: | ||
<code bash># apt install certbot</ | <code bash># apt install certbot</ | ||
- | Получение сертификата: | + | |
+ | === Получение === | ||
+ | Получение сертификата: | ||
+ | :!: При первом получении, | ||
<code bash># certbot certonly --webroot --agree-tos --email admin@my-site.ru --webroot-path / | <code bash># certbot certonly --webroot --agree-tos --email admin@my-site.ru --webroot-path / | ||
Создаются 2 файла в **/ | Создаются 2 файла в **/ | ||
Публичный ключ будет с именем **cert.pem**, | Публичный ключ будет с именем **cert.pem**, | ||
+ | |||
+ | === Автопродление === | ||
Для **автопродления** создаем задачу в планировщике (**crontab -e**). Уточните точный путь (**which certbot**) | Для **автопродления** создаем задачу в планировщике (**crontab -e**). Уточните точный путь (**which certbot**) | ||
- | <code bash># 0 0 * * 1,4 / | + | <code bash># 0 0 * * 1,4 /usr/ |
Строка 41: | Строка 121: | ||
SSLCertificateKeyFile / | SSLCertificateKeyFile / | ||
</ | </ | ||
- | |||
Проверяем корректность настроек: | Проверяем корректность настроек: | ||
Строка 52: | Строка 131: | ||
На данном этапе сайт **уже должен быть доступен по https**.\\ | На данном этапе сайт **уже должен быть доступен по https**.\\ | ||
- | Со старого сайта (блока < | + | |
+ | === Редирект === | ||
+ | Со старого сайта (блока < | ||
<code bash> | <code bash> | ||
< | < | ||
Строка 67: | Строка 148: | ||
SSLCertificateKeyFile / | SSLCertificateKeyFile / | ||
</ | </ | ||
- | |||
- | |||
- | |||
- | <code bash># </ | ||
- | <code bash># </ | ||
- | <code bash># </ | ||
- | |||
- | |||
- |