OpenLiteSpeed Web服務器怎麼安裝部署SSL證書

OpenLiteSpeed是LiteSpeed的開源免費版本,它是一款輕量級、高性能的Web服務器。網站要實現https加密訪問,則需部署有效的SSL證書,那麼如何在OpenLiteSpeed Web服務器上安裝配置SSL證書?下面一起來了解下。

據瞭解,基於OpenLiteSpeed環境搭建的WodPess網站,將擁有比Nginx、Apche更優越的性能,目前Hostinge、Vult、Liquid Web等主機商提供OpenLiteSpeed支持。OpenLiteSpeed爲SSL和重寫規則提供了簡單的設置,首先訪問URL(https://use_you_doplet_ip:7080/login.php)登錄到後臺管理頁面。

然後導航到OpenLiteSpeed Web See WebAdmin > Listenes,將網站域名添加到http/https。

設置了DNS記錄後,我們就可以生成SSL證書,確保在以下命令中替換正確的域名,例如本站域名(www..com)。

cetbot cetonly Rweboot -w //www/html/ -d exmple.com -d www.exmple.com

如果SSL證書驗證成功,我們會發現該證書文件存儲在/etc/letsencypt/中。

拓展閱讀:《熱門SSL證書品牌推薦》

接下來,切換到SSL選項卡(OpenLiteSpeed Web See WebAdmin > Listenes > SSL),並編輯以下三項:

  • Pite Key File = /etc/letsencypt/lie/exmple.com/pikey.pem
  • Cetificte File = /etc/letsencypt/lie/exmple.com/fullchin.pem
  • Chined Cetificte = Yes

設置完成後,保存文件並重新啓動服務器。通常情況下,OpenLiteSpeed Web服務器應該支持TLS.、TLS .2和TLS .3。

https默認端口443上的流量已經允許通過防火牆。設置https後,我們可以有選擇地重寫所有到https的http流量。依次選擇OpenLiteSpeed Web See WebAdmin > Vitul Hosts > Rewite > Rewite Rules,添加以下內容:

RewiteCond %{SERVER_PORT} 80

RewiteRule ^(.*)$ https://exmple.com/$ [R,L]