https 만들기






보안뿐만아니라, seo 대책으로서도 반드시 만들어야 하는 https.
라이트세일에서 어떻게 https를 만드는지 설명한다.

https://docs.aws.amazon.com/ja_jp/lightsail/latest/userguide/amazon-lightsail-lets-encrypt-certbot-wordpress.html

처음 설치하면 http로만 통신한다.
https 로 변경하여 보안강화와 검색에서 탈락하지 않도록 기능강화하기.

관리툴이 비공식지원으로 변경되었다.
기존과 다른 방법을 찾아서 https를 적용해야 한다.

◼️ 1. 서버업데이트

업데이트와 cerbot 를 설치

sudo apt-get update
sudo apt-get install software-properties-common -y
sudo apt-get update -y
sudo apt-get install certbot -y

업데이트와 cerbot 를 설치

◼️ 2. 인증서작성

도메인이름 지정

DOMAIN=example.com
WILDCARD=*.$DOMAIN
example.com 에 자신의 도메인을 입력한다.
메인주소와 서브주소모두 https 를 만드는 환경변수이다.

커맨드실행

sudo certbot -d $DOMAIN -d $WILDCARD --manual --preferred-challenges dns certonly
커맨드를 실행하여 코드를 생성한다.

Route53에 txt 설정

_acme-challenge.zizitrip.com.
MpHq8xgBDVc_lVw43U6klzB7Y1fGYIaA_wQVcN2ZFu8

route53 에 txt 모드로 _acme-challenge 를 입력하고
값으로 MpHq8xgBDVc_lVw43U6klzB7Y1fGYIaA_wQVcN2ZFu8 입력하여 등록한다.
일정시간 경과후 엔터를 눌러 확인을 시작한다.
실퍠한 경우, 다시 반복한다.

◼️ 3. 아파치에 인증서를 등록한다

아파치 정지

sudo systemctl stop apache2

인증서 복사

export BACKUP_PATH=/opt/aws/wordpress
sudo cp /etc/ssl/certs/ssl-cert-snakeoil.pem $BACKUP_PATH/ssl-cert-snakeoil.pem.backup
sudo cp /etc/ssl/private/ssl-cert-snakeoil.key $BACKUP_PATH/ssl-cert-snakeoil.key.backup

링크를 생성

sudo ln -sf /etc/letsencrypt/live/$DOMAIN/fullchain.pem /etc/ssl/certs/ssl-cert-snakeoil.pem
sudo ln -sf /etc/letsencrypt/live/$DOMAIN/privkey.pem /etc/ssl/private/ssl-cert-snakeoil.key

아파치 시작

sudo systemctl start apache2

◼️ 4. 워드플레스 플로그인을 설치

접근값 변경

sudo chmod 666 /var/www/wp-config.php

플러그인설치

Really Simple SSL 플러그인을 찾아 설치한다.
설치시까지 10여분이상의 시간이 걸림.

접근권 변경

sudo chmod 640 /var/www/wp-config.php






* 이 게시물은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.