Как установить SSL-сертификат Let’s Encrypt на Apache под Windows Server 22 января .01.2024 6387 В нашем справочнике есть пошаговое руководство по запуску Apache на виртуальном выделенном сервере, работающем под управлением Windows Server 2016. Ниже разберём, как можно обеспечить шифрование данных при подключении пользователя к веб-серверу при помощи выпуска и установки бесплатного SSL-сертификат Let’s Encrypt. Установка данного сертификата гарантирует защищённое соединение между браузером пользователя и сервером, тем самым обеспечивая конфиденциальность передаваемой информации и защиту данных от перехвата. Вместе с тем, возможные уязвимости сертификатов минимизированы через их автоматический перевыпуск, что также упрощает поддержку безопасности веб-сервера. Выпуск сертификатов осуществляется путём обращения к автоматической среде управления сертификатами Automated Certificate Management Environment (ACME). Одной из популярных реализаций клиентского приложения данной среды для Windows является утилита WACS (Windows ACME Simple). Кроме того, мы рассматриваем WACS как наиболее простой способ получения SSL-сертификат от Let’s Encrypt. По сути, WACS представляет собой мастер, с помощью которого можно выпустить сертификат, привязать его к сайту, работающему на веб-сервере, а также создать задачу по автоматическому обновлению сертификата. Итак, в нашем примере мы имеем виртуальный выделенный сервер с Windows Server 2016, на котором работает веб-сервер Apache. Плюс к этому, у нас есть доменное имя Подготовительные работыСначала загрузите на свой виртуальный сервер архив утилиты WACS при помощи соответствующей ссылки, где на открывшейся странице кликните
По окончании загрузки распакуйте полученный архив. В нашем примере мы использовали для этого каталог
Перед тем, как приступить к установке сертификата, запустите Apache как службу, если ранее вы этого не сделали. Для чего откройте командную строку (
Затем откройте менеджер служб (
Получение сертификатаДля получения сертификата перейдите в проводнике в директорию
Далее выберите пункт
Затем наберите имя своего сайта. В нашем примере это —
В следующем меню нажмите
Далее выберите пункт
Затем выберите первый пункт
На следующем шаге укажите путь к каталогу
На вопрос о необходимости копирования файла
Далее выберите
По умолчанию утилита привязывает сертификат к IIS. У нас же установлен веб-сервер Apache, поэтому необходимо указать пункт
Затем укажите, где будет располагаться директория, в которую утилита сохранит файлы сертификата. В нашем примере это будет
Поскольку устанавливать пароль на сертификат необходимости нет, на этом шаге выберите пункт
Необходимости в других вариантах также нет, поэтому здесь выберите пункт
Далее выберите пункт
На следующем шаге укажите путь к созданному ранее исполняемому файлу автоматического перезапуска Apache. В нашем примере это —
Затем введите:
В других дополнительных шагах необходимости нет, здесь выберите пункт
Если хотите ознакомиться с текстом абонентского соглашения, нажмите
В результате утилита откроет соглашение для того, чтобы вы смогли его просмотреть.
Если вы согласны с его положениями, нажмите
Далее введите адрес электронной почты, который будет использоваться Let’s Encrypt для обратной связи.
На следующем этапе утилита попросит указать учётные данные пользователя, под именем которого будет запускаться задача по обновлению сертификата. Если вы планируете использовать данный функционал, нажмите
После чего введите имя этого пользователя.
Затем укажите его пароль.
Далее утилита вернётся к стартовому меню, где для выхода из неё выберите пункт
Дополнительные настройкиПо итогу проделанной работы в директории
Также планировщик должен содержать задачу по обновлению сертификатов после завершения срока их действия. Для запуска планировщика на виртуальном сервере нажмите
Теперь необходимо произвести дополнительные настройки веб-сервера для включения протокола SSL. Для этого в файле
Затем раскомментируйте строку, содержащую параметр
Также найдите параметр
После внесения изменений в файл Далее нужно будет настроить SSL для полученного сертификата. Для чего отредактируйте файл
и замените её на
где вместо названия файла Затем найдите строку
и замените её на
где также вместо Далее найдите текст
и замените его на следующий
После чего найдите строки
и замените следующими строками
И наконец, найдите раздел
где вместо
И наконец, нам осталось лишь перенаправить запросы с HTTP на HTTPS. Для этого снова откройте для редактирования файл конфигурации Apache, которым в нашем примере является
Затем после последней строки, начинающейся с
После внесённых изменений сохраните файл и перезапустите службу В результате при переходе на ваш сайт с ним будет установлено безопасное соединение при помощи протокола HTTPS. ![]() Содержание статьи | |||||
| |