Winkelbeheer & operations
HTTPS met Certbot
Voeg een HTTPS-certificaat toe aan een Agovena-winkel achter Nginx of Apache en vernieuw het automatisch.
Op deze pagina
Gebruik deze handleiding nadat je één webserver hebt ingesteld. HTTPS beschermt login, Admin, checkout en providercallbacks. Het vervangt de Agovena-schedulercronjob niet.
1. Controleer DNS en poorten
Controleer vóór je een certificaat aanvraagt:
- Laat het DNS-record van
store.examplenaar deze server wijzen. - Sta inkomend TCP-verkeer op poort 80 en 443 toe in de firewall.
- Zorg dat de gekozen webserver op poort 80 antwoordt.
- Vervang
store.examplein elke opdracht door de echte hostname.
2. Installeer Certbot
Kies jouw besturingssysteem. Beide Certbot-plugins voor webservers worden geïnstalleerd, zodat je in de volgende stap de opdracht voor Nginx of Apache kunt gebruiken:
sudo apt update
sudo apt install -y certbot python3-certbot-nginx python3-certbot-apache
sudo apt-get update
sudo apt-get install -y certbot python3-certbot-nginx python3-certbot-apache
3. Vraag het certificaat aan
Voer de opdracht voor jouw webserver uit:
sudo certbot --nginx -d store.example
sudo certbot --apache -d store.example
Certbot kan de gekozen virtual host aanpassen en HTTP naar HTTPS doorsturen. Controleer de configuratie en stel daarna deze waarde in /var/www/agovena/.env in:
APP_URL=https://store.example
4. Test certificaatvernieuwing
Certbot installeert met het pakket een renewal timer. Controleer de timer en voer een dry-run uit:
sudo systemctl enable --now certbot.timer
sudo systemctl status certbot.timer
sudo certbot renew --dry-run
Maak geen tweede renewal-cronjob wanneer de Certbot-timer al actief is. De Agovena-cronjob staat hier los van en moet nog steeds iedere minuut schedule:run uitvoeren.
5. Controleer HTTPS
Open de winkel, /login, /admin en een checkoutpagina met https://. Controleer of HTTP naar HTTPS doorstuurt, de certificaathostname klopt en providercallbacks de HTTPS-URL gebruiken. Voer daarna uit:
cd /var/www/agovena
php artisan agovena:doctor