hero-faq-1

Domande frequenti

Dove sono memorizzati i certificati SSL in cPanel?

I certificati SSL sono memorizzati sul tuo server.

In Apache, il file SSL può essere chiamato httpd. conf, apache2. conf o ssl. conf e può trovarsi in /etc/httpd/, /etc/apache2/ o /etc/httpd/conf.

In Nginx, i certificati saranno memorizzati in /etc/nginx/ssl.

Copia link

Come faccio a cambiare il mio certificato SSL in cPanel?

Una volta scaduto il certificato, dovrai acquistarne uno nuovo e installarlo nuovamente sul tuo server. Se utilizzi cPanel, ripeti le nostre istruzioni per l’installazione del nuovo certificato.

Copia link

Come faccio a scaricare OpenSSL su CentOS?

Open SSL è preinstallato in tutte le distribuzioni Linux, inclusa CentOS. Scopri di più su OpenSSL e le sue linee di comando.

Copia link

Dove vengono memorizzati i certificati SSL in CentOS?

Per impostazione predefinita, i certificati SSL su CentOS sono memorizzati nella directory /etc/pki/tls/certs/. Le chiavi private risiedono nella directory /etc/pki/tls/private/.

Copia link

Come faccio a sapere se un certificato SSL è installato su CentOS?

Per verificare il certificato SSL su CentOS, usa il seguente comando OpenSSL:

openssl x509 -text -in certificate.crt -noout

Copia link

Dove si trova il file .conf SSL in Apache?

Il file conf. può trovarsi in posizioni diverse a seconda del sistema operativo e della configurazione. Controlla i file httpd.conf, apahce2.conf o ssl.conf in una delle seguenti directory: etc/httpd/, /etc/apache2/ o /etc/httpd/conf.d/ssl.conf

Copia link

Come faccio a sapere se Apache SSL è abilitato?

Per le distribuzioni Debian e Ubuntu, usa i seguenti comandi

#grep -ir SSLProtocol /etc/apache2/*

/etc/apache2/mods-available/ssl.conf:SSLProtocol +TLSv1.2 +TLSv1.3

Copia link

Cos’è l’SSL in Apache?

SSL (Secure Sockets Layer), ora TLS (Transport Layer Security), è un protocollo crittografico che cripta le comunicazioni tra due endpoint di rete, ad esempio un server web come Apache e i browser degli utenti.

Copia link

Non riesco a scegliere il metodo di convalida del dominio

Quando configuri, riemetti o rinnovi il tuo certificato SSL, se non riesci a scegliere il metodo di convalida del dominio o se ricevi un messaggio di errore, significa che c’è un errore CSR. Ecco gli errori CSR più comuni e i modi per risolverli:

  • Se hai un certificato SSL Wildcard (per più sottodomini), il nome comune nel CSR deve iniziare con un asterisco e un punto (*.) come in questo esempio *.website.com. Per i normali certificati SSL non Wildcard, il nome comune deve avere uno dei seguenti formati: website.com, www.website.com o my.website.com.
  • Codifica della chiave sbagliata (ad esempio 4096 bit). Imposta la crittografia della chiave a 2048 bit.
  • Il tuo CSR è protetto da password. Disabilita la password in modo che l’Autorità di Certificazione che emette il certificato SSL possa leggere il codice CSR.
  • Il codice CSR manca di alcuni campi o informazioni obbligatorie. Puoi trovare l’elenco completo dei campi sul nostro Generatore di CSR.
  • Il tuo CSR potrebbe contenere altre informazioni non corrette o non consentite. Consulta questo articolo delle FAQ con i dettagli sulle informazioni e la formattazione consentite.

Per correggere il tuo codice CSR devi generarne uno nuovo. Dopodiché, prova a configurare o a riemettere il tuo certificato SSL con il nuovo codice CSR. Se il problema persiste, apri un ticket con noi e inviaci il codice CSR. Decodificheremo il CSR e ti diremo qual è il problema, in modo che tu possa risolverlo.

Copia link

Quali informazioni deve contenere il CSR?

Il CSR deve contenere le seguenti informazioni crittografate obbligatorie: Paese, Stato, Città, Nome dell’azienda, Dipartimento dell’azienda e il nome del dominio o l’indirizzo IP per il quale si desidera che venga emesso il certificato SSL.

Può contenere anche queste informazioni facoltative: l’indirizzo e-mail a cui verranno inviati il codice CSR e la chiave privata una volta generati.

Per evitare errori, assicurati che:

  1. Non inserire “http://” o “https://” insieme al nome del tuo dominio come nome comune quando generi il CSR. Inserisci solo “www.domain.com” o “domain.com” come nome comune. Inoltre, assicurati di non avere spazi aggiuntivi prima o dopo il nome di dominio.
  2. Al momento della generazione del codice CSR ti è stato fornito un codice CSR e una chiave privata. Assicurati di inserire solo il codice CSR nel modulo di configurazione SSL. NON inserire la chiave privata, ma salvala e conservala in un luogo sicuro sul tuo computer o nella tua e-mail, perché ti servirà quando installerai il certificato SSL sul tuo sito web/server.
  3. Il CSR che inserisci nel modulo di configurazione SSL deve includere le due righe seguenti:“—–BEGIN CERTIFICATE REQUEST—–“ e“—–END CERTIFICATE REQUEST—–“.
  4. Per i certificati SSL Wildcard – Quando generi il codice CSR per un certificato SSL Wildcard, devi includere un asterisco e un punto (*.) prima del tuo nome di dominio. In altre parole, devi inserire *.yourdomain.com come nome comune nel tuo CSR.
  5. Per i certificati SSL Wildcard multidominio – Qualsiasi certificato SSL Wildcard multidominio deve iniziare con un dominio non Wildcard. Ciò significa che devi generare il CSR per un singolo dominio – example.com – senza il segno dell’asterisco “*.”. Per saperne di più, leggi le FAQ.
  6. Per i certificati SSL con indirizzo IP – Per Sectigo InstantSSL Premium, il nome comune deve essere il tuo indirizzo IP. Per il certificato SSL GoGetSSL Public IP SAN, ti verrà chiesto di generare un CSR senza nome comune. Ecco come fare.
  7. Il tuo CSR non è configurato per i seguenti paesi:
    • AF – AF – Afghanistan
    • BY – BLR – Repubblica di Bielorussia
    • CU – CUB – Cuba
    • ER – ERI – Eritrea
    • GN – GIN – Guinea
    • IR – IRN – Iran, Repubblica Islamica di
    • KP – PRK – Corea, Repubblica Popolare Democratica di
    • LR – LBR – Liberia
    • RU – RUS – La Federazione Russa
    • SS – SSD – Sud Sudan
    • SY – SYR – Repubblica Araba Siriana
    • ZW – ZWE – Zimbabwe

Copia link