SSL Sertifikası
Sunucu Yönetimi

Lighttpd Sunucuda SSL Yapılandırması

Lighttpd'de mod_openssl ile SSL kurun: birleşik PEM, 443 dinleme ve HTTPS yönlendirmesi.

5 dk okuma

Lighttpd, hafif ve hızlı bir web sunucusudur. SSL yapılandırması, sertifika + anahtarı birleştiren bir PEM dosyası ve birkaç yapılandırma satırıyla yapılır.

1. mod_openssl'i etkinleştirin

server.modules += ( "mod_openssl" )

2. Birleşik PEM oluşturun

Lighttpd özel anahtar ve sertifikayı tek dosyada bekler (yeni sürümlerde ayrı da tanımlanabilir):

cat private.key certificate.crt > /etc/lighttpd/certs/ornek.pem

3. 443 dinleyici ve sertifika

$SERVER["socket"] == ":443" {
    ssl.engine  = "enable"
    ssl.pemfile = "/etc/lighttpd/certs/ornek.pem"
    ssl.ca-file = "/etc/lighttpd/certs/ca_bundle.crt"
    ssl.openssl.ssl-conf-cmd = ("MinProtocol" => "TLSv1.2")
}

4. HTTP'yi HTTPS'e yönlendirin

$HTTP["scheme"] == "http" {
    url.redirect = ("" => "https://${url.authority}${url.path}${qsa}")
}

5. Test edin

lighttpd -t -f /etc/lighttpd/lighttpd.conf
sudo systemctl restart lighttpd

Ara sertifikayı (ssl.ca-file) mutlaka tanımlayın; aksi halde zincir eksik olur.

Lighttpd için SSL sertifikanızı seçin →

Bu yazıyı paylaş
Yazar

Mahmut

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz