[{"data":1,"prerenderedAt":267},["ShallowReactive",2],{"page:\u002Fru\u002Fposts\u002Fcode_n_shit\u002Fssl_added":3,"translations:\u002Fru\u002Fposts\u002Fcode_n_shit\u002Fssl_added":266},{"id":4,"title":5,"author":6,"body":7,"date":251,"description":252,"draft":253,"extension":254,"image":255,"listed":256,"meta":257,"navigation":256,"path":258,"seo":259,"stem":260,"tags":261,"theme":264,"toc":256,"__hash__":265},"content_ru\u002Fru\u002Fposts\u002Fcode_n_shit\u002Fssl_added.md","Не сп***ел и добавил SSL | Как натянуть https на lighttpd","slnt_opp",{"type":8,"value":9,"toc":246},"minimark",[10,15,19,26,29,33,40,224,228,231,242],[11,12,14],"h2",{"id":13},"что-поменялось","Что поменялось",[16,17,18],"p",{},"Особо ничего не скажешь, просто теперь есть 🔒 возле урла. Аплодисменты, кайф и Google Search.",[16,20,21],{},[22,23],"img",{"alt":24,"src":25},"HTTPS","\u002Fimages\u002Fhttps.png",[16,27,28],{},"Теперь если кто и украдет твою кредитку, то крайним точно буду я.....",[11,30,32],{"id":31},"lighttpd-и-lets-encrypt","Lighttpd и Let's Encrypt",[16,34,35,36],{},"Страницы сейчас раздает lighttpd. Да именно так, никаких тебе апачей и nginx-ов. Но с моей текущей статой посещений я бы и руками отдавать мог не хуже:).\nВ общем на этот самый lighttpd натянул я letsencrypt сертификат.\nТак что вот тебе краткий мануал: ",[37,38,39],"strong",{},"\"Как включить https(ssl) на lighttpd\"",[41,42,43,136,212,218,221],"ol",{},[44,45,46,47,54],"li",{},"То есть генерируем серт с помощью ",[48,49,53],"a",{"href":50,"rel":51},"https:\u002F\u002Fletsencrypt.org\u002Fgetting-started\u002F",[52],"nofollow","Let's Encrypt",[41,55,56,59,93,105],{},[44,57,58],{},"Устанавливаем certbot",[44,60,61,62,77],{},"Генерируем сертификат",[63,64,65],"blockquote",{},[16,66,67,68,72,73,76],{},"Не забудь поменять ",[69,70,71],"code",{},"example.com"," на твой домен и ",[69,74,75],{},"\u002Fvar\u002Fwww\u002Fhtml"," на твой веб рут",[78,79,84],"pre",{"className":80,"code":81,"language":82,"meta":83,"style":83},"language-sh shiki shiki-themes monokai","certbot certonly --webroot -w \u002Fvar\u002Fwww\u002Fhtml -d example.com -d www.example.com\n","sh","",[69,85,86],{"__ignoreMap":83},[87,88,91],"span",{"class":89,"line":90},"line",1,[87,92,81],{},[44,94,95,96],{},"Делаем объединенный сертификат",[78,97,99],{"className":80,"code":98,"language":82,"meta":83,"style":83},"cat \u002Fetc\u002Fletsencrypt\u002Flive\u002Fexample.com\u002Fprivkey.pem \u002Fetc\u002Fletsencrypt\u002Flive\u002Fexample.com\u002Fcert.pem > \u002Fetc\u002Fletsencrypt\u002Flive\u002Fexample.com\u002Fmerged.pem\n",[69,100,101],{"__ignoreMap":83},[87,102,103],{"class":89,"line":90},[87,104,98],{},[44,106,107,108],{},"Даем права веб-серверу на сертификат",[78,109,111],{"className":80,"code":110,"language":82,"meta":83,"style":83},"chown :www-data \u002Fetc\u002Fletsencrypt\nchown :www-data \u002Fetc\u002Fletsencrypt\u002Flive\nchmod g+x \u002Fetc\u002Fletsencrypt\nchmod g+x \u002Fetc\u002Fletsencrypt\u002Flive\n",[69,112,113,118,124,130],{"__ignoreMap":83},[87,114,115],{"class":89,"line":90},[87,116,117],{},"chown :www-data \u002Fetc\u002Fletsencrypt\n",[87,119,121],{"class":89,"line":120},2,[87,122,123],{},"chown :www-data \u002Fetc\u002Fletsencrypt\u002Flive\n",[87,125,127],{"class":89,"line":126},3,[87,128,129],{},"chmod g+x \u002Fetc\u002Fletsencrypt\n",[87,131,133],{"class":89,"line":132},4,[87,134,135],{},"chmod g+x \u002Fetc\u002Fletsencrypt\u002Flive\n",[44,137,138,139,142],{},"В конфиге lighttpd в ",[69,140,141],{},"\u002Fetc\u002Flighttpd\u002Flighttpd.conf",[41,143,144,180],{},[44,145,146,147],{},"Заставляем слушать 443 порт с объединенным сертом:\n",[78,148,152],{"className":149,"code":150,"language":151,"meta":83,"style":83},"language-conf shiki shiki-themes monokai","$SERVER[\"socket\"] == \":443\" {\n    ssl.engine              = \"enable\"\n    ssl.ca-file             = \"\u002Fetc\u002Fletsencrypt\u002Flive\u002Fslnt-opp.xyz\u002Fchain.pem\"\n    ssl.pemfile             = \"\u002Fetc\u002Fletsencrypt\u002Flive\u002Fslnt-opp.xyz\u002Fmerged.pem\"\n}\n","conf",[69,153,154,159,164,169,174],{"__ignoreMap":83},[87,155,156],{"class":89,"line":90},[87,157,158],{},"$SERVER[\"socket\"] == \":443\" {\n",[87,160,161],{"class":89,"line":120},[87,162,163],{},"    ssl.engine              = \"enable\"\n",[87,165,166],{"class":89,"line":126},[87,167,168],{},"    ssl.ca-file             = \"\u002Fetc\u002Fletsencrypt\u002Flive\u002Fslnt-opp.xyz\u002Fchain.pem\"\n",[87,170,171],{"class":89,"line":132},[87,172,173],{},"    ssl.pemfile             = \"\u002Fetc\u002Fletsencrypt\u002Flive\u002Fslnt-opp.xyz\u002Fmerged.pem\"\n",[87,175,177],{"class":89,"line":176},5,[87,178,179],{},"}\n",[44,181,182,183],{},"Заставляем редиректить с http на https(с 80 на 443):\n",[78,184,186],{"className":149,"code":185,"language":151,"meta":83,"style":83},"$HTTP[\"scheme\"] == \"http\" {\n    $HTTP[\"host\"] =~ \".*\" {\n        url.redirect = (\".*\" => \"https:\u002F\u002F%0$0\")\n    }\n}\n",[69,187,188,193,198,203,208],{"__ignoreMap":83},[87,189,190],{"class":89,"line":90},[87,191,192],{},"$HTTP[\"scheme\"] == \"http\" {\n",[87,194,195],{"class":89,"line":120},[87,196,197],{},"    $HTTP[\"host\"] =~ \".*\" {\n",[87,199,200],{"class":89,"line":126},[87,201,202],{},"        url.redirect = (\".*\" => \"https:\u002F\u002F%0$0\")\n",[87,204,205],{"class":89,"line":132},[87,206,207],{},"    }\n",[87,209,210],{"class":89,"line":176},[87,211,179],{},[44,213,214,215],{},"ребутаем веб-сервер ",[69,216,217],{},"systemctl restart lighttpd",[44,219,220],{},"???",[44,222,223],{},"профит",[11,225,227],{"id":226},"упидеupd","упиде\u002FUPD",[16,229,230],{},"Хочу еще заметить, что если у тебя есть домен, а твой сайт без ssl, то пару раз в неделю будешь получать спам от EFF, который в спам разумеется не попадает. Что честно говоря раздражает, потому что начинает казаться что ты буквально что-то нарушаешь. Но мб это только у меня такая паранойя и рассылка вообще))",[63,232,233],{},[16,234,235,236,241],{},"Мануал я брал ",[48,237,240],{"href":238,"rel":239},"https:\u002F\u002Fwww.vultr.com\u002Fdocs\u002Fsetup-let-s-encrypt-with-lighttpd-on-ubuntu-16-04",[52],"отсюда",", если кому очень нужно.",[243,244,245],"style",{},"html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}",{"title":83,"searchDepth":120,"depth":120,"links":247},[248,249,250],{"id":13,"depth":120,"text":14},{"id":31,"depth":120,"text":32},{"id":226,"depth":120,"text":227},"2019-11-28","Что поменялось Особо ничего не скажешь, просто теперь есть 🔒 возле урла. Аплодисменты, кайф и Google Search.",false,"md","\u002Fimages\u002Fssl.png",true,{},"\u002Fru\u002Fposts\u002Fcode_n_shit\u002Fssl_added",{"title":5,"description":252},"ru\u002Fposts\u002Fcode_n_shit\u002Fssl_added",[262,263,69],"blog","ssl",null,"uxK1cGE3vh3BImnBniqijMMyMXqnacP-gL5F_MKJ_-E",[],1790369235954]