Kiến thức SEO & GEO
Cách cài HTTP/3 cho OpenLiteSpeed
HTTP/3 QUIC phải chạy trên https (SSL) ngay cả HTTP/2 cũng thế. Vì thế trước khi kích hoạt HTTP/3 bạn phải cài SSL. Mình sẽ hướng dẫn các bạn tên CentOS 8 nhé
Ở phần trước mình đã giới thiệu và so sánh openlitespeed với nginx và apache tiếp theo mình có bài hướng dẫn các bạn thêm domain vào OpenLiteSpeed. Ở bài này mình sẽ hướng dẫn các bạn Cài SSL, HTTP/3 QUIC và một số cấu hình nâng cao khác của OpenLiteSpeed
HTTP/3 hoặc HTTP/2 đều chạy trên https (SSL). Đây cũng là lý để bạn có động lực sử dụng https (SSL). Như vậy để làm các bước tiếp theo các bạn phải cài SSL. Mình sẽ hướng dẫn các bạn trên CentOS.
Sau khi đăng nhập SSH xong các bạn chạy lệnh sau để cài certbot
$yum install certbot
sẽ được như hình sau:
Chọn Y nhé quý zị!
Kết quả là đã cài đặt thành công

Giờ thêm SSL cho domain thôi nào. Ở phần trước mình đã thêm domain (tên miền) vailo.xyz vào OpenLiteSpeed nên hôm nay mình sẽ thêm SSL cho domain vailo.xyz theo cú pháp sau nhé.
$certbot certonly --webroot -w /var/www/html/vailo -d vailo.xyz -d www.vailo.xyz
/var/www/html/vailo là thư mục gốc của domain vailo.xyz nhé
nhập địa chỉ email của bạn nhé, certbot chỉ cấp ssl 3 tháng sau 3 tháng bạn phải gia hạn (có thể sử dụng crontab để gia hạn tự động nhé). Khi gần hết hạn nó sẽ gửi thông báo vào email này đấy nhớ nhập email chính xác nhé.
Chọn Y nha quý zị. tiếp theo có có hỏi kiểu này hãy chọn Y hết nhé.
Kết quả sau khi thành công
Chú ý 2 chỗ mình khoanh đỏ nhé có thể copy 2 cái này lại để dùng cho các bước sau:
Quay lại trang quản trị của OpenliteSpeed
Phần trước mình đã giới thiệu các bạn thêm cụm lắng nghe của Port 80. SSL (https) chạy trên port 443 vì thế các bạn thêm tiếp 1 cụm khác lắng nghe ở port 443 nhé. Làm theo hình trên.
Tiếp theo điền thông tin theo hình dưới và lưu.

Giờ ta cấu hình cho cụm port 443 theo hình nhé


Chú Ý: ở Tab SSL chỉ sửa như những hình trên.
Mình thấy một số trang hướng dẫn sửa ở mục "SSL Private Key & Certificate" để thêm SSL của domain vào đây là chưa được chuẩn nhé. Nếu 1 domain thì có thể thêm vào chỗ này, Nếu 2 domain hoặc nhiều hơn thì thêm ở đâu???. Mình sẽ hướng dẫn ở những hình tiếp theo nhé và sẽ nhập "SSL Private Key & Certificate" cho mỗi domain riêng
Tiếp theo ngăn quý zị

Các bạn làm theo hình sau và lưu

Sang Tab SSL (Tab SSL này khác Tab SSL ở trên nha các bạn). Cái ở trên coi như là cái tổng (áp dụng cho mọi domain)
còn Tab SSL này là cho riêng domain vailo.xyz

Điền theo thông tin hình sau và lưu:
Chú ý "Private Key File" và "Certificate File" là lúc tạo SSL cho domain ở trên mình có nói ghi lại 2 cái này để dùng có bước sau đấy.
Khởi động lại OpenLiteSpeed theo hình sau: OLS khởi động cực nhanh ngăn các ban và không làm gián đoạn website

Thế là xong nha anh em. Giờ kiểm tra kết quả thôi nào.
Kiểm tra SSL

Kiểm tra HTTP/3 QUIC

Chú ý: để mở HTTP/3 bạn cần mở PORT 443 với giao thức UDP nhé

Vậy là mình đã giới thiệu với các bạn gần như hết phần OpenLiteSpeed chỉ còn thiếu phần Cache, và cài PHP8 cho OLS. Vì bài khá dài nên mình tạm dừng ở đây khi nào có thời gian mình sẽ viết tiếp.
Bấy nhiêu vẫn chưa đủ kiến thức cho bạn quản trị server hay hosting đâu nhé 🥰🥰🥰! Bạn cần hosting hỗ trợ OpenLiteSpeed hay VPS, Server Cài sẳn OpenLiteSpeed hãy liên hệ công Ty mình nhé ZALO: ☎️☎️☎️ 0906 0403 26