កាលពីអត្តបទមុន Techfree បានលើកយក របៀប Sign Certificate ដោយខ្លួនឯង។តែទោះជាយ៉ាងណាក្តីតែ Web Browser មិនទទួលស្គាល់នោះទេ នៅពេលយើងចូលទៅកាន់ វាតែងបង្ហាញពណ៏ក្រហម។
Lets Encrypt ជា Website មួយដែលទទួលបានការឧបត្ថមពីក្រុមហ៊ុនធំៗដើម្បីជំនួយដល់ផ្នែកសុវត្ថិភាពរបស់ Server។
ខាងក្រោមនេះជាការ Sign Certificate អោយទៅ Server ដោយប្រើប្រាស់ Lets Encrypt។ តែអ្វីដែលគួរអោយកត់សំគាល់ Lets Encrypt អាចប្រើប្រាស់បានតែ៣ខែប៉ុន្នោះប្រសិនបើអ្នកត្រូវការបន្តអាច Renew ទៀតបាន ដោយគ្រាន់តែសរសេរ Script បន្តិចបន្តួច។
ដំបូងអ្នកត្រូវចូលទៅកាន់ Website របស់ Lets Encrypt ជាមុនសិនបន្ទាប់មកជ្រើសរើសយកប្រភេទ Server ដែលអ្នកកំពុងប្រើប្រាស់ដូចជា Windows Server ឬ Linux ជាដើម។ រួចហើយជ្រើសរើសយក Application Server ដូចជា Nginx, Apache ជាដើម។
អ្នកអាចជ្រើសរើសបានតាមប្រភេទ Server របស់អ្នកនិងធ្វើតាមការណែនាំក្នុងគេហទំព័រនេះ
yum install epel-release
wget https://dl.eff.org/certbot-auto
chmod a+x certbot-auto
./certbot-auto
បន្ទាប់មកបំពេញឈ្មោះ Domain និង ឈ្មោះ Server
បន្ទាប់ពីRun Command ខាងលើនេះហើយ LetsEncrypt និងបង្កើត Certificate មានទាំង Private key ផងដែរដែលដាក់ក្នុង
/etc/letsencrypt/live/brembrey.com ដែលនេះជា Server មួយឈ្មោះដូចរូបខាងក្រោមនេះ
បន្ទាប់មកទៀតចូលទៅកែ File /etc/httpd/conf.d/ssl.conf ដូចរូបខាងក្រោមនេះ
បន្ទាប់មកទៀត Restart Service httpd
service httpd restart
ពេលនេះអ្នកនិងបាន Website មួយដែលត្រូវបាន Encrypt ដោយ Lets Encrypt
ខាងក្រោមនេះ ជា Syntax សម្រាប់ Renew ដោយកំណត់អោយវា Renew ខ្លួនឯងរៀងរាល់២ខែ តែជាទូទៅ៣ខែទើបផុតកំណត់ តែអ្នកអាច Renew វាបាននៅពេលដែលប្រើប្រាស់Certificate លើសពីមួយខែ
អ្នកអាចចូលទៅក្នុងលីនុចរបស់អ្នករួចហើយរៀបចំ Schedule នៅក្នុង Crontab Service
30 2 * * 2 /opt/letsencrypt/letsencrypt-auto renew >> /var/log/le-renew.log
អ្នកអាចប្រើប្រាស់ Certificate ទាំងនេះដាក់ក្នុង FTP, Webmin ជាដើមបាន។
ចែករំលែកអត្ថបទនេះទៅកាន់៖
អ្នកអាយធីប្រាកដជាស្គាល់ហើយថាអ្វីទៅជា Let's Encrypt ជាអ្នកដែលផ្តល់ Digital Certificate សម្រាប់អោយអ្នកយកមកប្រើប្រាស់នៅក្នុង Server របស់អ្នកបាន តែបានតែករណីដែលអ្នកមាន Server មាន Public IP Address តែប៉ុណ្ណោះ។ ប្រសិនបើ Server របស់យើងនៅក្នុង NAT របស់ Router នោះអ្នកមិនអាចនោះទេ។ ថ្ងៃនេះនិងលើកយកការ Sign Certificate ជាមួយ Let's Encrypt មកបង្ហាញ បើទោះបីអ្នកប្រើប្រាស់ Local Server ដូចជា Server ដែលមាន IP Address 192.168.1.13 ជាដើម។ អ្នកនៅតែអាចទទួលយក Certificate មកប្រើប្រាស់បានធម្មតាដូច Public Server ដូចគ្នាដែរ។ សម្មតថាអ្នកមាន Router Mikrotik មួយព្រមទាំងមាន…
2018-05-12 In "Security"
Certificate នៅក្នុងភាសារបច្ចេកទេសមិនមែនជាសញ្ញាបត្រដែលផ្តល់ដោយសាកលវិទ្យាល័យឬសាលានានានោះទេ តែផ្ទុយទៅវិញវាជាវិធីសាស្ត្រមួយដើម្បីអោយប្រាកដថាទំនាក់ទំនងរវាង Client និង Server មិនត្រូវបានជនទី៣អាចលួចមើលបាន។ សព្វថ្ងៃនេះ Website ត្រូវបានពេញនិយមប្រើប្រាស់នៅក្នុងពិភពលោកទាំងមូល ជាពិសេស Social Network ជាដើមដើម្បីអោយដឹងថាតើ ទំនាក់ទំនងរវាង Client និង Server មានសុវត្ថិភាពឬទេអ្នកអាចបើក web browser ហើយមើលដូចខាងក្រោមនេះ បាន។ រូបខាងលើនេះបញ្ចាក់ថា Web Server របស់ youtube ត្រូវបាន Encrypt ដោយ SSL Certificate + HTTP = HTTPSអ្វីដែលសំខាន់ប្រសិនបើអ្នកចាយលុយទិញទំនិញតាមរយះ Website ជាដើមគួរតែពិនិត្យមើល HTTPS ពណ៏ខៀវនេះ តើត្រឹមត្រូវឬទេ? ប្រសិនបើពណ៏ក្រហមនិងលឿងមិនត្រឹមត្រូវទេ វាអាចជា Certificate Expire ឬ Certificate មិនត្រូវបានគេទទួលស្គាល់ (Self…
2016-10-20 In "បណ្តាញ"
នៅពេលដែលនណាម្នាក់និយាយពី Virtual Machine អ្នកច្បាស់ជានឹកឃើញដល់ Vmware មុនគេ។ តែអ្វីដែលអ្នកប្រើប្រាស់វាល់ថ្ងៃនេះជាប្រភេទ Vmware Workstation ដែលត្រូវបានប្រើប្រាស់ជាច្រើននៅក្នុងការសិក្សារឬធ្វើតេសន៏ Server ផ្សេងៗជាដើម។ Vmware Workstation អ្នកអាចដោនឡូតយកមកប្រើប្រាស់បាននិងតម្លើងនៅលើ Windows 7 ឬ Windows 10 ជាដើម។ ដោយមិនមានភាពសាំញាំនោះទេ ដោយអ្នកអាចប្រើប្រាស់បានដូចជាប្រើប្រាស់ម៉ាស៊ីនពិតប្រាកដផងដែរ។ Vmware Vsphere ជាប្រភេទ Virtualization ដែលត្រូវបានបង្កើតឡើងដោយ Vmware ផងដែរតែវាមានលក្ខណះសាំញាំច្រើន និងប្រើប្រាស់នៅក្នុង Data Center Virtualization ជាដើម ដោយសារតែវាមានមុខងារល្អៗជាច្រើននឹកស្មានមិនដល់ដូចជា អាច Transfer Vmware Guest ពី Server មួយទៅកាន់ Server មួយទៀតដោយមិនចាំបាច់បិទម៉ាស៊ីននោះទេ។ Vmware Vsphere ជាប្រភេទ Operating System…
2017-01-03 In "Cloud"