Tạo SSL miễn phí với ZeroSSL
https://viblo.asia/p/tao-ssl-mien-phi-voi-zerossl-Az45bzLo5xY
Last updated
https://viblo.asia/p/tao-ssl-mien-phi-voi-zerossl-Az45bzLo5xY
Last updated
Chắc mọi người ai cũng biết về khái niệm SSL. Sau khi deploy ứng dụng Web của mình, mình thường muốn cài đặt SSL cho nó. Việc cài đặt SSL có thể nói là một quy trình hơi khó, nhất với người chưa từng làm việc với SSL. Hiện nay cũng có khá nhiều service giúp mình cài đặt SSL rồi, những phải mua theo từng tháng hoặc từng năm chẳng hạn.
Rất may ZeroSSL là một service giúp chúng ta cài đặt SSL miễn phí và dễ dàng hơn.
Trước hết, nếu bạn chưa có tài khoản ZeroSSL, bạn cần phải register. Sau khi register xong, bạn có thể chọn Plan mà bạn cần. Default plan là free. Với các Website bình thường, Free plan là OK rồi.
Sau khi register xong, bạn vào Dashboard và click "New Certificate" để tạo mới. Có 3 bước như sau:
Đây là bước bạn phải điền những thông tin về domain, khoảng thơi gian expire của certificate, ...
Domains: Bạn điền Domain name mình muốn tạo certificate vào.
Validity: Chọn khoảng thời gian expire của certificate. Free plan là 90 ngày. Sau 90 ngày, certificate này sẽ expired, bạn cần phải tạo mới. Nếu không, nó sẽ không dùng được nữa.
CRS & Contact: Thông tin về contact của certificate
Finalize Your order: Mình có thể chọn hoặc thay đổi plan mình muốn.
Bước này là bước verify mình thật là owner của domain này không. ZeroSSL có 3 cách để verify domain:
Email verification : Nếu bạn có email với domain này (ex: administrator@example.com) , bạn có thể chọn cách này. Nó sẽ gửi link verify đển email đó.
DNS (CNAME) : Cách này là mình cần copy Name và Point to vào DNS Management của domain đó. Nó có thể khác nhau tuỳ vào các bên mình mua Domain.
HTTP File Upload: Mình cần upload file của nó vào server của mình để verify.
Sau khi đã verify Domain success, bước này mình cần chọn Webserver mình muốn. Ở đây mình dùng Nginx. Sau đó nó sẽ generate ra file .zip để mình download. Trong đó bao gồm 3 files:
private.key
certificate.crt
ca_bundle.crt
Mình phải upload 3 files này lên server của mình. Ở đây mình dùng Ubuntu server, vậy mình sẽ dùng lệnh này để upload lên:
Ở trên mình upload vào path /etc/nginx/ssl
, nhưng chúng ta có thể upload vào path nào cũng được.
Sau đó mình cần merge các file .crt để tạo file certificate.crt mới để có thể config trên Nginx.
Vào /etc/nginx/site-enable/default
của nginx để config SSL.
Save và restart Nginx:
Bạn vào https://example.com để test nó có chạy ok chưa nhé