Lighttpd, hafif ve hızlı bir web sunucusudur. SSL yapılandırması, sertifika + anahtarı birleştiren bir PEM dosyası ve birkaç yapılandırma satırıyla yapılır.
1. mod_openssl'i etkinleştirin
server.modules += ( "mod_openssl" )
2. Birleşik PEM oluşturun
Lighttpd özel anahtar ve sertifikayı tek dosyada bekler (yeni sürümlerde ayrı da tanımlanabilir):
cat private.key certificate.crt > /etc/lighttpd/certs/ornek.pem
3. 443 dinleyici ve sertifika
$SERVER["socket"] == ":443" {
ssl.engine = "enable"
ssl.pemfile = "/etc/lighttpd/certs/ornek.pem"
ssl.ca-file = "/etc/lighttpd/certs/ca_bundle.crt"
ssl.openssl.ssl-conf-cmd = ("MinProtocol" => "TLSv1.2")
}
4. HTTP'yi HTTPS'e yönlendirin
$HTTP["scheme"] == "http" {
url.redirect = ("" => "https://${url.authority}${url.path}${qsa}")
}
5. Test edin
lighttpd -t -f /etc/lighttpd/lighttpd.conf
sudo systemctl restart lighttpd
Ara sertifikayı (ssl.ca-file) mutlaka tanımlayın; aksi halde zincir eksik olur.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz