HTTP/3 hoặc HTTP/2 đều chạy trên https (SSL). Đây cũng là lý để bạn có động lực sử dụng https (SSL). Như vậy để làm các bước tiếp theo các bạn phải cài SSL. Mình sẽ hướng dẫn các bạn trên CentOS.
Sau khi đăng nhập SSH xong các bạn chạy lệnh sau để cài certbot
$yum install certbot
sẽ được như hình sau:
Chọn Y nhé quý zị!
Kết quả là đã cài đặt thành công
Giờ thêm SSL cho domain thôi nào. Ở phần trước mình đã thêm domain (tên miền) vailo.xyz vào OpenLiteSpeed nên hôm nay mình sẽ thêm SSL cho domain vailo.xyz theo cú pháp sau nhé.
/var/www/html/vailo là thư mục gốc của domain vailo.xyz nhé
nhập địa chỉ email của bạn nhé, certbot chỉ cấp ssl 3 tháng sau 3 tháng bạn phải gia hạn (có thể sử dụng crontab để gia hạn tự động nhé). Khi gần hết hạn nó sẽ gửi thông báo vào email này đấy nhớ nhập email chính xác nhé.
Chọn Y nha quý zị. tiếp theo có có hỏi kiểu này hãy chọn Y hết nhé.
Kết quả sau khi thành công
Chú ý 2 chỗ mình khoanh đỏ nhé có thể copy 2 cái này lại để dùng cho các bước sau:
Quay lại trang quản trị của OpenliteSpeed
Phần trước mình đã giới thiệu các bạn thêm cụm lắng nghe của Port 80. SSL (https) chạy trên port 443 vì thế các bạn thêm tiếp 1 cụm khác lắng nghe ở port 443 nhé. Làm theo hình trên.
Tiếp theo điền thông tin theo hình dưới và lưu.
Giờ ta cấu hình cho cụm port 443 theo hình nhé
Chú Ý: ở Tab SSL chỉ sửa như những hình trên.
Mình thấy một số trang hướng dẫn sửa ở mục "SSL Private Key & Certificate" để thêm SSL của domain vào đây là chưa được chuẩn nhé. Nếu 1 domain thì có thể thêm vào chỗ này, Nếu 2 domain hoặc nhiều hơn thì thêm ở đâu???. Mình sẽ hướng dẫn ở những hình tiếp theo nhé và sẽ nhập "SSL Private Key & Certificate" cho mỗi domain riêng
Tiếp theo ngăn quý zị
Các bạn làm theo hình sau và lưu
Sang Tab SSL (Tab SSL này khác Tab SSL ở trên nha các bạn). Cái ở trên coi như là cái tổng (áp dụng cho mọi domain)
còn Tab SSL này là cho riêng domain vailo.xyz
Điền theo thông tin hình sau và lưu:
Chú ý "Private Key File" và "Certificate File" là lúc tạo SSL cho domain ở trên mình có nói ghi lại 2 cái này để dùng có bước sau đấy.
Khởi động lại OpenLiteSpeed theo hình sau: OLS khởi động cực nhanh ngăn các ban và không làm gián đoạn website
Thế là xong nha anh em. Giờ kiểm tra kết quả thôi nào.
Kiểm tra SSL
Kiểm tra HTTP/3 QUIC
Chú ý: để mở HTTP/3 bạn cần mở PORT 443 với giao thức UDP nhé
Vậy là mình đã giới thiệu với các bạn gần như hết phần OpenLiteSpeed chỉ còn thiếu phần Cache, và cài PHP8 cho OLS. Vì bài khá dài nên mình tạm dừng ở đâykhi nào có thời gian mình sẽ viết tiếp.
Bấy nhiêu vẫn chưa đủ kiến thức cho bạn quản trị server hay hosting đâu nhé 🥰🥰🥰! Bạn cần hosting hỗ trợ OpenLiteSpeed hay VPS, Server Cài sẳn OpenLiteSpeed hãy liên hệ công Ty mình nhé ZALO: ☎️☎️☎️ 0906 0403 26
Từ trước đến nay mình hay sử dụng máy chủ Web Apache vì tính tiện dụng và linh hoạt của nó nhất là file .htaccess. Sau này có thêm máy chủ web Nginx cải thiện về tốc độ website khá nhiều đặc biệt là những thành phần tĩnh của website (css, js, hình ảnh...) nhưng nginx lại không hỗ trợ .htaccess. OpenLiteSpeed là dung hòa của Apache và Nginx
Thiết kế web Liên Hoàn Phát (LHP) Với đội ngũ nhân viên giàu kinh nghiệm (công ty thành lập năm 2009). Đã thiết kế web cho rất nhiều lĩnh vực như bất động sản, du lịch, bán hàng, rao vặt, giới thiệu công, tin tức...
Đưa web lên trang đầu hoặc lên top google là mơ ước không biết bao nhiêu người. Về công cụ tìm kiếm thì google thống trị nên ai cũng muốn lên top google...