Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Abilita HTTPS sulla tua WordPress istanza con Let's Encrypt e Certbot
Suggerimento
Amazon Lightsail offre un flusso di lavoro guidato che automatizza l'installazione, la configurazione e il rinnovo di un certificato Let's Encrypt sulla tua istanza. WordPress Ti consigliamo vivamente di utilizzare il flusso di lavoro anziché seguire i passaggi manuali di questo tutorial. Per ulteriori informazioni, consulta Avviare e configurare un' WordPress istanza.
Con i sistemi di bilanciamento del carico Amazon Lightsail, puoi proteggere i tuoi siti Web e le tue applicazioni con. SSL/TLS Tuttavia, l'utilizzo di un sistema di bilanciamento del carico Lightsail potrebbe non essere in genere la scelta giusta. Il tuo sito potrebbe non necessitare della scalabilità e della tolleranza ai guasti forniti dai sistemi di bilanciamento del carico oppure potresti voler ottimizzare i costi.
In quest'ultimo caso, potresti considerare l'utilizzo di Let's Encrypt per ottenere un certificato SSL gratuito. Questo tutorial mostra come richiedere un certificato wildcard Let's Encrypt utilizzando Certbot e integrarlo con la tua WordPress istanza utilizzando il plug-in Really Simple SSL.
Indice
-
Passaggio 3: richiedi un certificato Wildcard SSL Let's Encrypt
-
Passaggio 4: aggiungi i record TXT alla zona DNS del tuo dominio
-
Passaggio 6: completa la richiesta del certificato SSL Let's Encrypt
-
Passaggio 7: creare i collegamenti ai file dei certificati nella directory di Apache
-
Fase 8: Configurare il reindirizzamento HTTPS con il plug-in Really Simple SSL
-
Fase 9: rinnovo dei certificati Let's Encrypt ogni 90 giorni
Fase 1: completamento dei prerequisiti
Completa i seguenti prerequisiti se non l'hai già fatto:
-
Crea un' WordPress istanza in Lightsail. Per saperne di più, consulta Avviare e configurare un' WordPress istanza.
-
Registra un nome di dominio e ottieni l'accesso amministrativo per modificare i record DNS. Per ulteriori informazioni, consulta DNS.
Nota
Ti consigliamo di gestire i record DNS del tuo dominio utilizzando una zona DNS Lightsail. Per saperne di più, vedi Creazione di una zona DNS per gestire i record DNS del tuo dominio.
-
Usa il terminale SSH basato su browser nella console Lightsail per eseguire i passaggi di questo tutorial. Tuttavia, puoi anche utilizzare il tuo client SSH, ad esempio PuTTY. Per ulteriori informazioni su come configurare PuTTY, consulta Download e configurazione di PuTTY per connettersi tramite SSH.
Dopo aver completato i prerequisiti, procedi alla prossima sezione di questo tutorial.
Passaggio 2: installa Certbot sulla tua istanza Lightsail
Certbot è un client utilizzato per richiedere un certificato da Let's Encrypt e distribuirlo su un server web. Let's Encrypt utilizza il protocollo ACME per emettere certificati e Certbot è un ACME-enabled client che interagisce con Let's Encrypt.
Per installare Certbot sulla tua istanza Lightsail
-
Accedi alla console Lightsail. https://lightsail.aws.amazon.com/
-
Nella scheda Istanze della home page di Lightsail, scegli l'icona di connessione rapida SSH per l'istanza a cui desideri connetterti.
-
Dopo aver connesso la sessione SSH basata su browser Lightsail, inserisci il seguente comando per aggiornare i pacchetti sulla tua istanza:
sudo apt-get update -
Immetti il seguente comando per installare il pacchetto delle proprietà del software. Gli sviluppatori di Certbot utilizzano un Personal Package Archive (PPA) per distribuire Certbot. Il pacchetto di proprietà del software rende più efficiente l'utilizzo di PPA.
sudo apt-get install software-properties-common -yNota
Se riscontri un
Could not get lockerrore durante l'esecuzione delsudo apt-get installcomando, attendi circa 15 minuti e riprova. Questo errore potrebbe essere causato da un cron job che utilizza lo strumento di gestione dei pacchetti Apt per installare aggiornamenti automatici. -
Immetti il seguente comando per aggiornare l'apt in modo da includere il nuovo repository:
sudo apt-get update -y -
Immetti il seguente comando per installare Certbot:
sudo apt-get install certbot -yCertbot è ora installato sulla tua istanza Lightsail.
Tieni aperta la finestra del terminale SSH basato su browser, a cui accederai nuovamente in una fase successiva di questo tutorial. Passa alla prossima sezione di questo tutorial.
Fase 3: richiesta di un certificato jolly SSL Let's Encrypt
Inizia il processo di richiesta di un certificato da Let's Encrypt. Tramite Certbot, richiedi un certificato jolly, che ti consente di utilizzare un unico certificato per un dominio e i relativi sottodomini. Ad esempio, un singolo certificato jolly funziona per il dominio example.com di primo livello, per blog.example.com e per i sottodomini stuff.example.com.
Per richiedere un certificato Let's Encrypt SSL wildcard
-
Nella stessa finestra del terminale SSH basata su browser utilizzata nel passaggio precedente di questo tutorial, inserisci i seguenti comandi per impostare una variabile di ambiente per il tuo dominio. Assicurati di sostituire
domaincon il nome del dominio registrato.DOMAIN=domainWILDCARD=*.$DOMAINEsempio:
DOMAIN=example.com WILDCARD=*.$DOMAIN -
Immetti il seguente comando per confermare che le variabili restituiscono i valori corretti:
echo $DOMAIN && echo $WILDCARDViene visualizzato un risultato simile a quello seguente:
-
Immetti il seguente comando per avviare Certbot in modalità interattiva. Questo comando indica a Certbot di utilizzare un metodo di autorizzazione manuale con le richieste DNS di verifica della proprietà del dominio. Richiede un certificato jolly per il dominio di primo livello e per i relativi sottodomini.
sudo certbot -d $DOMAIN -d $WILDCARD --manual --preferred-challenges dns certonly -
Inserisci il tuo indirizzo email quando richiesto, perché viene utilizzato per il rinnovo e gli avvisi di sicurezza.
-
Leggi i termini di servizio di Let's Encrypt. Al termine, premi Y se sei d'accordo. Se non sei d'accordo, non puoi ottenere un certificato Let's Encrypt.
-
Rispondi di conseguenza alla richiesta di condivisione dell'indirizzo e-mail e all'avviso sulla registrazione dell'indirizzo IP.
-
Let's Encrypt ora ti chiede di verificare di essere il proprietario del dominio specificato. Ciò avviene attraverso l'aggiunta di registri TXT ai record DNS per il dominio. Viene fornito un set di valori di registro TXT come nell'esempio seguente:
Nota
Let's Encrypt può fornire uno o più registri TXT necessario per la verifica. In questo esempio, sono stati forniti due registri TXT da utilizzare per la verifica.
Mantieni aperta la sessione SSH basata su browser Lightsail: ci ritornerai più avanti in questo tutorial. Passa alla prossima sezione di questo tutorial.
Fase 4: Aggiunta di record TXT alla zona DNS del dominio
L'aggiunta di un record TXT alla zona DNS del dominio verifica che tu sia il proprietario del dominio. A scopo dimostrativo, utilizziamo la zona DNS Lightsail. Tuttavia, la procedura potrebbe essere simile per altre zone DNS generalmente ospitate da registrar di dominio.
Nota
Per saperne di più su come creare una zona DNS Lightsail per il tuo dominio, vedi Creazione di una zona DNS per gestire i record DNS del tuo dominio in Lightsail.
Per aggiungere record TXT alla zona DNS del tuo dominio in Lightsail
-
Nel riquadro di navigazione a sinistra, scegli Domini e DNS.
-
Nella sezione DNS zones (zone DNS) della pagina, scegli la zona DNS per il dominio specificato nella richiesta di certificato Certbot.
-
Nell'editor della zona DNS, scegli la scheda Record DNS.
-
Scegli Aggiungi record.
-
Nel menu a discesa Tipo di registro, scegli Registro TXT.
-
Inserisci i valori specificati dalla richiesta di certificato Let's Encrypt nei campi Record name e Responds with.
Nota
La console Lightsail precompila la parte di apice del dominio. Ad esempio, per aggiungere il sottodominio
è necessario semplicemente inserire_acme-challenge.example.comnella casella di testo, quindi Lightsail aggiunge automaticamente la parte_acme-challenge.example.comdurante il salvataggio del record. -
Scegli Save (Salva).
-
Ripeti i passaggi da 4 a 7 per aggiungere il secondo set di record TXT specificato dalla richiesta di certificato Let's Encrypt.
Tieni aperta la finestra del browser della console Lightsail: ci ritornerai più avanti in questo tutorial. Passa alla prossima sezione di questo tutorial.
Fase 5: conferma che i registri TXT sono propagati
Utilizzate l' MxToolbox utilità per confermare che i record TXT si siano propagati al DNS di Internet. La propagazione dei record DNS potrebbe richiedere del tempo, a seconda del provider di hosting DNS e del TTL (Time-To-Live) configurato per i record DNS. È importante completare questa operazione e confermare che i registri TXT sono propagati, prima di continuare con la richiesta del certificato Certbot. In caso contrario, la richiesta di certificato ha esito negativo.
Per confermare che i record TXT si siano propagati al DNS di Internet
-
Apri una nuova finestra del browser e vai a. https://mxtoolbox.com/TXTLookup.aspx
-
Immetti il testo seguente nella casella di testo. Assicurati di sostituire
domaincon il tuo dominio._acme-challenge.domainEsempio:
_acme-challenge.example.com
-
Scegli TXT Lookup (Ricerca TXT) per eseguire il controllo.
-
Viene visualizzata una delle seguenti risposte:
-
Se i tuoi record TXT si sono propagati al DNS di Internet, vedrai una risposta simile a quella mostrata nella schermata seguente. Chiudi la finestra del browser e procedi alla prossima sezione di questo tutorial.
-
Se i tuoi record TXT non si sono propagati al DNS di Internet, viene visualizzata la risposta DNS Record not found. Conferma di aver aggiunto i record DNS corretti alla zona DNS dei tuoi domini. Se hai aggiunto i record corretti, attendi ancora un po' per consentire la propagazione dei record DNS del tuo dominio ed esegui nuovamente la ricerca TXT.
-
Passaggio 6: completa la richiesta del certificato SSL Let's Encrypt
Torna alla sessione SSH basata sul browser Lightsail relativa alla tua WordPress istanza e completa la richiesta di certificato Let's Encrypt. Certbot salva il certificato SSL, la catena e i file chiave in una directory specifica dell'istanza. WordPress
Per completare la richiesta di certificato SSL Let's Encrypt
-
Nella sessione SSH basata su browser Lightsail relativa alla tua WordPress istanza, premi Invio per continuare la richiesta del certificato SSL Let's Encrypt. In caso di esito positivo, viene visualizzata una risposta simile a quella mostrata nello screenshot seguente:
Il messaggio conferma che i file di certificato, chain e chiave sono archiviati nella directory
/etc/letsencrypt/live/. Assicurati di sostituiredomain/domaincon il tuo dominio, ad esempio/etc/letsencrypt/live/example.com/. -
Annota la data di scadenza specificata nel messaggio. Verrà utilizzata per rinnovare il certificato entro tale data.
-
Ora che hai il certificato SSL Let's Encrypt, continua con la sezione successiva di questo tutorial. Passo 7: Crea i collegamenti ai file dei certificati nella directory di Apache
Passo 7: Crea i collegamenti ai file dei certificati nella directory di Apache
Crea collegamenti ai file del certificato SSL Let's Encrypt nella directory del server Apache sulla tua istanza. WordPress Inoltre, esegui il backup dei certificati esistenti, in caso siano necessari in un secondo momento.
Per creare collegamenti ai file dei certificati Let's Encrypt nella directory del server Apache
-
Nella sessione SSH basata su browser Lightsail relativa alla tua WordPress istanza, inserisci il seguente comando per interrompere i servizi sottostanti:
sudo systemctl stop apache2 -
Immetti il seguente comando per impostare una variabile di ambiente per il dominio. Assicurati di sostituire
domaincon il nome del dominio registrato.DOMAIN=domainEsempio:
DOMAIN=example.comNota
Se hai chiuso la finestra del terminale SSH basato su browser dopo aver impostato la
DOMAINvariabile nel passaggio 3, esegui nuovamente, sostituendo con il tuo dominio.DOMAIN=example.comexample.com -
Immettete il seguente comando per confermare che la variabile restituisca il valore corretto:
echo $DOMAIN
-
Immettete i seguenti comandi singolarmente per eseguire il backup dei file di certificato esistenti:
export BACKUP_PATH=/opt/aws/wordpress sudo cp /etc/ssl/certs/ssl-cert-snakeoil.pem $BACKUP_PATH/ssl-cert-snakeoil.pem.backup sudo cp /etc/ssl/private/ssl-cert-snakeoil.key $BACKUP_PATH/ssl-cert-snakeoil.key.backup -
Inserisci i seguenti comandi singolarmente per creare collegamenti ai tuoi file di certificato Let's Encrypt nella directory Apache:
sudo ln -sf /etc/letsencrypt/live/$DOMAIN/fullchain.pem /etc/ssl/certs/ssl-cert-snakeoil.pem sudo ln -sf /etc/letsencrypt/live/$DOMAIN/privkey.pem /etc/ssl/private/ssl-cert-snakeoil.key -
Inserire il seguente comando per avviare i servizi sottostanti interrotti in precedenza:
sudo systemctl start apache2I file del certificato SSL per la tua WordPress istanza si trovano ora nella directory corretta.
-
Passa alla prossima sezione di questo tutorial.
Passaggio 8: configura il reindirizzamento HTTPS con il plug-in SSL Really Simple
Installa il plug-in Really Simple SSL sul tuo WordPress sito e usalo per integrare il certificato SSL. Really Simple SSL configura anche il reindirizzamento da HTTP a HTTPS, per garantire che gli utenti che visitano il sito siano sempre su una connessione HTTPS.
Per integrare il certificato SSL con il tuo WordPress sito usando il plug-in SSL Really Simple
-
Nella sessione SSH basata su browser Lightsail relativa alla tua WordPress istanza, inserisci il seguente comando per impostare il file in modo che sia scrivibile.
wp-config.phpIl plug-in SSL Really Simple scrive nel file per configurare i certificati.wp-config.phpsudo chmod 666 /var/www/wp-config.php -
Apri una nuova finestra del browser e accedi al pannello di amministrazione della tua WordPress istanza.
Nota
Per ulteriori informazioni, consulta Avviare e configurare un' WordPress istanza.
-
Nel riquadro di navigazione sinistro, scegliere Plugins (Plugin).
-
Scegli Aggiungi nuovo plug-in nella parte superiore della pagina Plugin.
-
Cercare Really Simple SSL.
-
Scegli Install Now (Installa ora) accanto al plugin Really Simple SSL dai risultati di ricerca.
-
Al termine dell'installazione, scegli Attiva.
-
Nel prompt visualizzato, scegliere Go ahead, activate SSL! (Procedi, attiva SSL!) Potresti essere reindirizzato alla pagina di accesso per la dashboard di amministrazione della tua WordPress istanza.
-
Torna alla sessione SSH basata sul browser Lightsail per la tua WordPress istanza e inserisci il seguente comando per ripristinare le autorizzazioni restrittive sul file.
wp-config.phpQuesto file contiene le credenziali del database e le chiavi di sicurezza che non devono essere lasciate leggibili da tutti.sudo chmod 640 /var/www/wp-config.php
L' WordPress istanza è ora configurata per utilizzare la crittografia SSL. Inoltre, l' WordPress istanza è ora configurata per reindirizzare automaticamente le connessioni da HTTP a HTTPS. Quando un visitatore accede ahttp://example.com, viene automaticamente reindirizzato alla connessione HTTPS crittografata (ovverohttps://example.com).
Fase 9: Rinnovo dei certificati Let's Encrypt ogni 90 giorni
I certificati Let's Encrypt sono validi per 90 giorni. I certificati possono essere rinnovati 30 giorni prima della scadenza. Per rinnovare i certificati Let's Encrypt, esegui il comando utilizzato originariamente per ottenerli. Ripeti i passaggi nella sezione Richiedi un certificato Let's Encrypt SSL wildcard di questo tutorial.
Nota
Il flusso di lavoro guidato di Amazon Lightsail gestisce automaticamente il rinnovo del certificato. Per evitare il rinnovo manuale dei certificati, passa al flusso di lavoro guidato. Per ulteriori informazioni, consulta Avviare e configurare un' WordPress istanza.