Questo tutorial ti mostra come generare una CSR su VestaCP utilizzando il generatore SSL integrato nel pannello web. Imparerai anche come verificare la tua CSR prima di inviarla a un’Autorità di Certificazione.
Una nota sulla manutenzione di VestaCP
Il codice base originale di VestaCP (0.9.8-26, settembre 2019) è rimasto senza aggiornamenti per diversi anni. All’inizio del 2024 il progetto è stato acquisito da nuovi mantenitori che lo stanno ricostruendo come Vesta 2.0, ma quella versione non è ancora stata rilasciata. Se stai configurando un nuovo server, valuta HestiaCP, il fork della comunità mantenuto attivamente che ha conservato la stessa interfaccia aggiungendo il supporto multi-PHP, impostazioni TLS aggiornate e patch di sicurezza continue. Il flusso di lavoro per la CSR descritto di seguito funziona allo stesso modo su entrambi i pannelli, perché HestiaCP ha ereditato la stessa sezione SSL; le differenze sono estetiche, a parte un campo Aliases aggiuntivo per i Subject Alternative Name.
Genera una CSR su VestaCP
Una CSR (Certificate Signing Request) è un blocco di testo codificato che contiene il nome del tuo dominio e i dettagli della tua organizzazione. Un’Autorità di Certificazione ne ha bisogno, insieme alla sua chiave privata abbinata, per emettere il tuo certificato SSL/TLS. Puoi generare la CSR direttamente all’interno del pannello VestaCP, oppure puoi usare il nostro CSR Generator per crearne una automaticamente nel tuo browser.
Per generare la CSR tramite l’interfaccia web di VestaCP, segui i passaggi indicati di seguito.
Passo 1: Apri le impostazioni SSL per il tuo dominio
- Accedi alla dashboard di VestaCP (l’URL predefinito è https://your-server-ip:8083).
- Fai clic sulla scheda WEB nella parte superiore della pagina.
- Trova il dominio che vuoi proteggere e fai clic su Edit.
- Nella pagina Editing Domain, seleziona la casella SSL Support. Appariranno campi SSL aggiuntivi.
- Fai clic su Generate CSR. Si aprirà un modulo che richiede i dettagli della tua organizzazione.
Passo 2: Inserisci i tuoi dati
Completa ogni campo del modulo CSR. I valori che inserisci qui verranno incorporati nel certificato, quindi verificane l’accuratezza con attenzione.
- Domain: il nome di dominio completo (FQDN) che vuoi proteggere, ad esempio yoursite.com. Da questo modulo non è possibile richiedere un wildcard: il pannello convalida il campo e rifiuta qualsiasi valore contenente un asterisco, quindi *.yoursite.com restituisce un errore di formato di dominio non valido. Per un certificato wildcard, crea la richiesta con il nostro CSR Generator oppure con OpenSSL sul server, e conserva la chiave privata che produce.
- Email: un indirizzo email di contatto valido.
- Country: il codice paese ISO a due lettere, ad esempio US.
- State/Province: il nome completo del tuo stato o provincia, ad esempio California.
- City/Locality: la città in cui ti trovi o dove si trova la tua azienda, ad esempio San Jose.
- Organization: il nome legale completo della tua organizzazione (ad esempio, Your Company LLC). Ogni campo di questo modulo è obbligatorio, incluso questo: inviarlo vuoto restituisce l’errore Field “Organization” can not be blank. Per un certificato Domain Validation (DV), l’Autorità di Certificazione non verifica l’organizzazione né la inserisce nel certificato emesso, ma il pannello richiede comunque un valore qui.
Una cosa che il modulo non richiede: la CSR generata da VestaCP contiene solo il Common Name, senza voci Subject Alternative Name (SAN). I client confrontano il nome host con l’elenco SAN piuttosto che con il Common Name, quindi elenca ogni nome host che il certificato deve coprire nel modulo d’ordine della tua Autorità di Certificazione, che li inserirà nel certificato emesso. HestiaCP differisce in questo, poiché la sua versione del modulo aggiunge un campo Aliases i cui valori vengono effettivamente inseriti nella richiesta.
Passo 3: Genera e salva la CSR e la chiave privata
Dopo aver compilato ogni campo, fai clic su OK. VestaCP genererà tre blocchi di testo:
- SSL CSR: la Certificate Signing Request. La incollerai nel modulo d’ordine quando attivi il tuo certificato SSL.
- SSL Certificate: un certificato autofirmato che VestaCP crea come segnaposto. Non ti serve per un certificato SSL commerciale.
- SSL Key: la chiave privata abbinata alla tua CSR. Salva subito questa chiave. Ti servirà più avanti quando installerai il certificato SSL su VestaCP.
Copia l’intero blocco della CSR, comprese le righe di intestazione e di chiusura, e incollalo in un file di testo semplice o direttamente nel modulo d’ordine. Una CSR correttamente formattata si presenta così:
-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQ... (base64-encoded data) ...
-----END CERTIFICATE REQUEST-----
Salva la chiave privata in un file di testo semplice separato e conservala in un luogo sicuro. Se perdi la chiave privata, non potrai installare il certificato e dovrai rigenerare la CSR ed emettere nuovamente il certificato.
Verifica la tua CSR
Prima di inviare la CSR a un’Autorità di Certificazione, è una buona idea verificare che tutti i dettagli siano corretti. Incolla la CSR nel nostro CSR Decoder per vedere i campi decodificati (dominio, organizzazione, paese, dimensione della chiave). Se qualcosa non è corretto, genera una nuova CSR con le informazioni corrette.
Prossimi passi
Una volta che l’Autorità di Certificazione convalida il tuo ordine ed emette il certificato, puoi procedere con l’installazione. Segui la nostra guida passo dopo passo su come installare un certificato SSL su VestaCP.
Dopo l’installazione, esegui una scansione rapida con il nostro SSL Checker per confermare che il certificato sia attivo e che l’intera catena sia affidabile.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


