Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Aktifkan HTTPS pada WordPress instans Anda dengan Let's Encrypt dan Certbot
Tip
Amazon Lightsail menawarkan alur kerja terpandu yang mengotomatiskan instalasi, konfigurasi, dan pembaruan sertifikat Let's Encrypt pada instans Anda WordPress . Kami sangat menyarankan Anda menggunakan alur kerja alih-alih mengikuti langkah-langkah manual dalam tutorial ini. Untuk informasi selengkapnya, lihat Meluncurkan dan mengonfigurasi WordPress instance.
Dengan penyeimbang beban Amazon Lightsail, Anda dapat mengamankan situs web dan aplikasi Anda dengan. SSL/TLS Namun, menggunakan penyeimbang beban Lightsail mungkin umumnya bukan pilihan yang tepat. Mungkin situs Anda tidak memerlukan skalabilitas atau toleransi kesalahan yang disediakan penyeimbang beban, atau mungkin Anda mengoptimalkan biaya.
Dalam kasus terakhir, Anda dapat mempertimbangkan untuk menggunakan Let's Encrypt untuk mendapatkan sertifikat SSL gratis. Tutorial ini menunjukkan cara meminta sertifikat wildcard Let's Encrypt menggunakan Certbot, dan mengintegrasikannya dengan WordPress instance Anda menggunakan plugin Really Simple SSL.
Daftar Isi
Langkah 1: Selesaikan prasyarat
Lengkapi prasyarat berikut jika Anda belum melakukannya:
-
Buat WordPress instance di Lightsail. Untuk mempelajari selengkapnya, lihat Meluncurkan dan mengonfigurasi WordPress instance.
-
Daftarkan nama domain, dan dapatkan akses administratif untuk mengedit catatan DNS-nya. Untuk mempelajari selengkapnya, lihat DNS.
catatan
Kami menyarankan Anda mengelola catatan DNS domain Anda menggunakan zona DNS Lightsail. Untuk mempelajari selengkapnya, lihat Membuat zona DNS untuk mengelola catatan DNS domain Anda.
-
Gunakan terminal SSH berbasis browser di konsol Lightsail untuk melakukan langkah-langkah dalam tutorial ini. Namun, Anda juga dapat menggunakan klien SSH Anda sendiri, seperti PuTTY. Untuk mempelajari selengkapnya tentang mengkonfigurasi PuTTY, lihat Meng unduh dan mengatur PuTTY untuk terhubung menggunakan SSH.
Setelah Anda menyelesaikan prasyarat, lanjutkan ke bagian berikutnya dalam tutorial ini.
Langkah 2: Instal Certbot pada instance Lightsail Anda
Certbot adalah klien yang digunakan untuk meminta sertifikat dari Let's Encrypt dan menyebarkannya ke server web. Let's Encrypt menggunakan protokol ACME untuk mengeluarkan sertifikat, dan Certbot adalah ACME-enabled klien yang berinteraksi dengan Let's Encrypt.
Untuk menginstal Certbot pada instance Lightsail Anda
-
Masuk ke konsol https://lightsail.aws.amazon.com/
Lightsail. -
Pada tab Instances di halaman beranda Lightsail, pilih ikon koneksi cepat SSH untuk instance yang ingin Anda sambungkan.
-
Setelah sesi SSH berbasis browser Lightsail terhubung, masukkan perintah berikut untuk memperbarui paket pada instance Anda:
sudo apt-get update -
Masukkan perintah berikut untuk menginstal paket properti perangkat lunak. Pengembang Certbot menggunakan Personal Package Archive (PPA) untuk mendistribusikan Certbot. Paket properti perangkat lunak tersebut membuatnya lebih efisien untuk bekerja dengan PPA.
sudo apt-get install software-properties-common -ycatatan
Jika Anda mengalami
Could not get lockkesalahan saat menjalankansudo apt-get installperintah, tunggu sekitar 15 menit dan coba lagi. Kesalahan ini mungkin disebabkan oleh pekerjaan cron yang menggunakan alat manajemen paket Apt untuk menginstal peningkatan tanpa pengawasan. -
Masukkan perintah berikut untuk memperbarui apt untuk memasukkan repositori yang baru:
sudo apt-get update -y -
Masukkan perintah berikut untuk menginstal Certbot:
sudo apt-get install certbot -yCertbot sekarang diinstal pada instance Lightsail Anda.
Biarkan jendela terminal SSH berbasis peramban tetap terbuka - Anda harus kembali ke sana nanti dalam tutorial ini. Lanjutkan ke bagian berikutnya dalam tutorial ini.
Langkah 3: Membuat permintaan sertifikat wildcard SSL Let’s Encrypt
Mulailah proses meminta sertifikat dari Let's Encrypt. Dengan menggunakan Certbot, buat permintaan sertifikat wildcard, yang memungkinkan Anda menggunakan sertifikat tunggal untuk domain dan subdomainnya. Sebagai contoh, satu sertifikat wildcard tunggal bekerja untuk domain tingkat atas example.com, dan subdomain blog.example.com, dan stuff.example.com.
Untuk meminta sertifikat wildcard SSL Let's Encrypt
-
Di jendela terminal SSH berbasis browser yang sama yang digunakan pada langkah sebelumnya dari tutorial ini, masukkan perintah berikut untuk mengatur variabel lingkungan untuk domain Anda. Pastikan untuk mengganti
domaindengan nama domain terdaftar Anda.DOMAIN=domainWILDCARD=*.$DOMAINContoh:
DOMAIN=example.com WILDCARD=*.$DOMAIN -
Masukkan perintah berikut untuk mengonfirmasi bahwa variabel mengembalikan nilai yang benar:
echo $DOMAIN && echo $WILDCARDAnda akan melihat hasil yang mirip dengan berikut ini:
-
Masukkan perintah berikut untuk memulai Certbot dalam mode interaktif. Perintah ini memberitahu Certbot untuk menggunakan metode otorisasi manual dengan tantangan DNS untuk memverifikasi kepemilikan domain. Aplikasi ini membuat permintaan sertifikat wildcard untuk domain tingkat atas Anda, serta subdomainnya.
sudo certbot -d $DOMAIN -d $WILDCARD --manual --preferred-challenges dns certonly -
Masukkan alamat email Anda saat diminta, karena digunakan untuk pembaruan dan pemberitahuan keamanan.
-
Baca ketentuan layanan Let's Encrypt. Setelah selesai, tekan Y jika Anda setuju. Jika Anda tidak setuju, Anda tidak dapat memperoleh sertifikat Let's Encrypt.
-
Berikan respons sesuai dengan prompt untuk berbagi alamat email Anda dan menjawab peringatan tentang alamat IP Anda yang sedang di-log.
-
Let's Encrypt sekarang meminta Anda untuk memverifikasi bahwa Anda memiliki domain yang ditentukan. Anda melakukannya dengan menambahkan data TXT ke catatan DNS untuk domain Anda. Satu set nilai catatan TXT disediakan seperti yang ditunjukkan dalam contoh berikut:
catatan
Let’s Encrypt dapat menyediakan satu atau beberapa catatan TXT yang harus Anda gunakan untuk verifikasi. Dalam contoh ini, kami diberi dua catatan TXT untuk digunakan untuk verifikasi.
Biarkan sesi SSH berbasis browser Lightsail tetap terbuka — Anda kembali lagi nanti dalam tutorial ini. Lanjutkan ke bagian berikutnya dalam tutorial ini.
Langkah 4: Tambahkan catatan TXT ke zona DNS domain Anda
Menambahkan catatan TXT ke zona DNS domain Anda memverifikasi bahwa Anda memiliki domain. Untuk tujuan demonstrasi, kami menggunakan zona DNS Lightsail. Namun, langkah-langkah tersebut mungkin serupa untuk zona DNS lain yang biasanya di-host-ing oleh registrar domain.
catatan
Untuk mempelajari selengkapnya tentang cara membuat zona DNS Lightsail untuk domain Anda, lihat Membuat zona DNS untuk mengelola catatan DNS domain Anda di Light sail.
Untuk menambahkan catatan TXT ke zona DNS domain Anda di Lightsail
-
Di panel navigasi kiri, pilih Domains & DNS.
-
Pada bagian Zona DNS di halaman tersebut, pilih Zona DNS untuk domain yang Anda tentukan dalam permintaan sertifikat Certbot.
-
Di editor zona DNS, pilih catatan DNS.
-
Pilih Tambahkan rekaman.
-
Di menu tar ik-turun Jenis rekaman, pilih rek aman TXT.
-
Masukkan nilai yang ditentukan oleh permintaan sertifikat Let's Encrypt ke dalam nama Rekaman dan Respons dengan bidang.
catatan
Konsol Lightsail telah mengisi sebelumnya bagian puncak domain Anda. Misalnya, jika Anda ingin menambahkan subdomain
, maka anda hanya perlu memasukkan_acme-challenge.example.comke dalam kotak teks, dan Lightsail akan menambahkan bagian_acme-challenge.example.comuntuk Anda ketika Anda menyimpan catatan. -
Pilih Simpan.
-
Ulangi langkah 4 hingga 7 untuk menambahkan set kedua catatan TXT yang ditentukan oleh permintaan sertifikat Let's Encrypt.
Biarkan jendela browser konsol Lightsail tetap terbuka — Anda kembali ke sana nanti dalam tutorial ini. Lanjutkan ke bagian berikutnya dalam tutorial ini.
Langkah 5: Mengonfirmasi bahwa data TXT telah disebarkan
Gunakan MxToolbox utilitas untuk mengonfirmasi bahwa catatan TXT telah disebarkan ke DNS internet. Propagasi catatan DNS mungkin memerlukan waktu beberapa saat tergantung pada penyedia host-ing DNS Anda, dan waktu untuk tayang yang dikonfigurasi (TTL) untuk catatan DNS Anda. Penting bagi Anda untuk menyelesaikan langkah ini, dan pastikan bahwa catatan TXT Anda telah disebarkan, sebelum melanjutkan permintaan sertifikat Certbot Anda. Jika tidak, permintaan sertifikat Anda akan gagal.
Untuk mengonfirmasi bahwa catatan TXT telah disebarkan ke DNS internet
-
Buka jendela browser baru dan buka https://mxtoolbox.com/TXTLookup.aspx
. -
Masukkan teks berikut ke dalam kotak teks. Pastikan untuk mengganti
domaindengan domain Anda._acme-challenge.domainContoh:
_acme-challenge.example.com
-
Pilih Pencarian TXT untuk menjalankan pemeriksaan.
-
Salah satu respons berikut terjadi:
-
Jika catatan TXT Anda telah menyebar ke DNS internet, Anda melihat respons yang mirip dengan yang ditunjukkan pada tangkapan layar berikut. Tutup jendela peramban dan lanjutkan ke bagian berikutnya dalam tutorial ini.
-
Jika catatan TXT Anda belum menyebar ke DNS internet, Anda akan melihat respons Rekaman DNS tidak ditemukan. Konfirmasikan bahwa Anda menambahkan catatan DNS yang benar ke zona DNS domain Anda. Jika Anda menambahkan catatan yang benar, tunggu beberapa saat lebih lama untuk membiarkan catatan DNS domain Anda menyebar, dan jalankan pencarian TXT lagi.
-
Langkah 6: Lengkapi permintaan sertifikat Let's Encrypt SSL
Kembali ke sesi SSH berbasis browser Lightsail untuk WordPress instance Anda dan selesaikan permintaan sertifikat Let's Encrypt. Certbot menyimpan sertifikat SSL, rantai, dan file kunci ke direktori tertentu pada instance Anda WordPress .
Untuk menyelesaikan permintaan sertifikat Let's Encrypt SSL
-
Dalam sesi SSH berbasis browser Lightsail untuk WordPress instance Anda, tekan Enter untuk melanjutkan permintaan sertifikat Let's Encrypt SSL Anda. Jika berhasil, respons yang mirip dengan yang ditunjukkan pada gambar berikut akan muncul:
Pesan yang mengonfirmasi bahwa file sertifikat, rantai, dan kunci disimpan di direktori
/etc/letsencrypt/live/. Pastikan untuk menggantidomain/domaindengan domain Anda, seperti/etc/letsencrypt/live/example.com/. -
Catat tanggal kedaluwarsa yang ditentukan dalam pesan tersebut. Anda menggunakannya untuk memperpanjang sertifikat Anda pada tanggal tersebut.
-
Sekarang setelah Anda memiliki sertifikat Let's Encrypt SSL, lanjutkan ke bagian selanjutnya dari tutorial ini.
Langkah 7: Buat tautan file sertifikat di direktori Apache
Buat tautan ke file sertifikat Let's Encrypt SSL di direktori server Apache pada WordPress instance Anda. Selain itu, backup sertifikat yang ada, jika Anda membutuhkannya nanti.
Untuk membuat tautan ke file sertifikat Let's Encrypt di direktori server Apache
-
Dalam sesi SSH berbasis browser Lightsail untuk WordPress instance Anda, masukkan perintah berikut untuk menghentikan layanan yang mendasarinya:
sudo systemctl stop apache2 -
Masukkan perintah berikut untuk mengatur variabel lingkungan untuk domain Anda. Pastikan untuk mengganti
domaindengan nama domain terdaftar Anda.DOMAIN=domainContoh:
DOMAIN=example.comcatatan
Jika Anda menutup jendela terminal SSH berbasis browser Anda sejak mengatur
DOMAINvariabel di Langkah 3, jalankanDOMAIN=lagi, gantiexample.comexample.comdengan domain Anda. -
Masukkan perintah berikut untuk mengonfirmasi variabel mengembalikan nilai yang benar:
echo $DOMAIN
-
Masukkan perintah berikut satu per satu untuk membuat cadangan file sertifikat yang ada:
export BACKUP_PATH=/opt/aws/wordpress sudo cp /etc/ssl/certs/ssl-cert-snakeoil.pem $BACKUP_PATH/ssl-cert-snakeoil.pem.backup sudo cp /etc/ssl/private/ssl-cert-snakeoil.key $BACKUP_PATH/ssl-cert-snakeoil.key.backup -
Masukkan perintah berikut secara individual untuk membuat tautan ke file sertifikat Let's Encrypt Anda di direktori Apache:
sudo ln -sf /etc/letsencrypt/live/$DOMAIN/fullchain.pem /etc/ssl/certs/ssl-cert-snakeoil.pem sudo ln -sf /etc/letsencrypt/live/$DOMAIN/privkey.pem /etc/ssl/private/ssl-cert-snakeoil.key -
Masukkan perintah berikut untuk memulai layanan yang mendasari yang telah Anda hentikan sebelumnya:
sudo systemctl start apache2File sertifikat SSL untuk WordPress instance Anda sekarang berada di direktori yang benar.
-
Lanjutkan ke bagian berikutnya dalam tutorial ini.
Langkah 8: Konfigurasikan pengalihan HTTPS dengan plug-in SSL Really Simple
Instal plug-in SSL Really Simple di WordPress situs Anda, dan gunakan untuk mengintegrasikan sertifikat SSL. SSL Sangat Sederhana juga mengkonfigurasi pengalihan HTTP ke HTTPS untuk memastikan bahwa pengguna yang mengunjungi situs Anda selalu berada di koneksi HTTPS.
Untuk mengintegrasikan sertifikat SSL dengan WordPress situs Anda menggunakan plug-in SSL Really Simple
-
Dalam sesi SSH berbasis browser Lightsail untuk WordPress instance Anda, masukkan perintah berikut untuk mengatur
wp-config.phpfile Anda agar dapat ditulis. Plug-in SSL Really Simple menulis kewp-config.phpfile untuk mengonfigurasi sertifikat Anda.sudo chmod 666 /var/www/wp-config.php -
Buka jendela browser baru dan masuk ke dasbor administrasi WordPress instans Anda.
catatan
Untuk informasi selengkapnya, lihat Meluncurkan dan mengonfigurasi WordPress instance.
-
Pilih Plugin dari panel navigasi kiri.
-
Pilih Tambahkan Plugin Baru dari bagian atas halaman Plugin.
-
Cari SSL Sangat Sederhana.
-
Pilih Instal Sekarang di sebelah plug-in SSL Really Simple di hasil pencarian.
-
Setelah selesai menginstal, pilih Activate.
-
Pada prompt yang muncul, pilih Silakan, aktifkan SSL! Anda mungkin diarahkan ke halaman masuk untuk dasbor administrasi WordPress instans Anda.
-
Kembali ke sesi SSH berbasis browser Lightsail untuk WordPress instance Anda dan masukkan perintah berikut untuk mengembalikan izin terbatas pada
wp-config.phpfile. File ini berisi kredenSIAL database dan kunci keamanan yang tidak boleh dibiarkan dapat dibaca di dunia.sudo chmod 640 /var/www/wp-config.php
Inst WordPress ans Anda sekarang dikonfigurasi untuk menggunakan enkripsi SSL. Selain itu, WordPress instans Anda sekarang dikonfigurasi untuk mengalihkan koneksi secara otomatis dari HTTP ke HTTPS. Ketika pengunjung pergi kehttp://example.com, mereka secara otomatis diarahkan ke koneksi HTTPS terenkripsi (yaitu,https://example.com).
Langkah 9: Memperbarui sertifikat Let's Encrypt setiap 90 hari
Sertifikat Let's Encrypt berlaku selama 90 hari. Sertifikat dapat diperpanjang 30 hari sebelum kedaluwarsa. Untuk memperbaharui sertifikat Let's Encrypt, jalankan perintah asli yang digunakan untuk mendapatkannya. Ulangi langkah-langkah di bagian Minta sertifikat wildcard SSL Let's Encrypt dari tutorial ini.
catatan
Alur kerja yang dipandu Amazon Lightsail menangani pembaruan sertifikat secara otomatis. Untuk menghindari pembaruan sertifikat secara manual, beralih ke alur kerja yang dipandu. Untuk informasi selengkapnya, lihat Meluncurkan dan mengonfigurasi WordPress instance.