Questo tutorial ti mostra come installare un certificato SSL su CWP (Control Web Panel), il pannello di controllo per l’hosting precedentemente noto come CentOS Web Panel. Puoi installare un certificato in due modi: incollare un certificato acquistato da un’Autorità di Certificazione nella scheda Manual Install, oppure lasciare che CWP rilasci e rinnovi automaticamente un certificato gratuito Let’s Encrypt con AutoSSL. Analizziamo entrambe le opzioni qui sotto, oltre a dove acquistare il certificato giusto per il tuo sito.
Abbiamo anche registrato un video che ti guida attraverso l’intero processo. Puoi guardarlo, leggere le istruzioni qui sotto, oppure fare entrambe le cose.
Genera il codice CSR su CWP
Se hai già richiesto il tuo certificato SSL e scaricato i file SSL, salta la sezione CSR e vai direttamente alle istruzioni di installazione.
Una Certificate Signing Request (CSR) è un blocco di testo codificato contenente i dettagli sulla tua organizzazione e sul dominio che vuoi proteggere. L’Autorità di Certificazione ne ha bisogno per rilasciare il tuo certificato SSL. Hai due opzioni:
- Usa il nostro Generatore di CSR per creare la CSR automaticamente.
- Segui il nostro tutorial passo passo su come generare una CSR su CWP.
Apri il file CSR con un editor di testo e copia l’intero contenuto nel modulo d’ordine SSL. CWP salva automaticamente la chiave privata corrispondente. La troverai nella scheda Private Key della tua dashboard CWP, memorizzata nella directory /etc/pki/tls/private/.
Nota: se preferisci evitare di acquistare un certificato e usarne uno gratuito a rinnovo automatico, non hai affatto bisogno di una CSR. Vai direttamente alla sezione AutoSSL (Let’s Encrypt).
Installa il certificato SSL su CWP
Dopo che l’Autorità di Certificazione ha convalidato la tua richiesta, ti invia via email i file SSL. Scarica l’archivio ed estrailo sul tuo computer. Dovresti avere il tuo certificato (un file .crt), il CA bundle (i certificati intermedi) e la chiave privata generata insieme alla CSR. Poi segui i passaggi indicati qui sotto.
- Accedi alla tua area amministrativa CWP e clicca su WebServer Settings nel menu di navigazione a sinistra. (Nelle versioni più vecchie di CWP questo menu è denominato Apache Settings.)
- Dal menu espanso, seleziona SSL Certificates, quindi passa alla scheda Manual Install.
- Dall’elenco a discesa accanto a Domain, scegli il nome di dominio che vuoi proteggere.
- Copia il codice del certificato inviato dalla tua CA, incluse le righe —–BEGIN CERTIFICATE—– e —–END CERTIFICATE—–, e incollalo nella casella Certificate. Questo codice si trova nel file con estensione .crt.
- Incolla la chiave privata generata insieme alla tua CSR nella casella Private Key, incluse l’intestazione —–BEGIN PRIVATE KEY—– e il piè di pagina —–END PRIVATE KEY—–.
- Copia e incolla la catena di certificati intermedi (il CA Bundle) nella casella Certificate Authority. Se non hai ricevuto un CA bundle, clicca invece sul pulsante Generate Intermediate Certificates.
- Per confermare che il certificato corrisponda alla tua chiave privata, clicca su Validate Certificate, quindi clicca su Save.
Per riferimento, il certificato e la chiave che incolli dovrebbero apparire come i blocchi codificati in PEM riportati qui sotto. Ognuno inizia e termina con cinque trattini ai lati dell’etichetta:
-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----
Congratulazioni, hai installato con successo un certificato SSL su CWP. CWP applica la modifica ad Apache per te, quindi non è necessario riavviare manualmente il server web.
SSL gratuito con AutoSSL (Let’s Encrypt)
Se non hai bisogno della convalida estesa o della garanzia di un certificato a pagamento, CWP può rilasciare un certificato gratuito Let’s Encrypt e rinnovarlo automaticamente. Questa è l’opzione più semplice per la maggior parte dei siti web perché non richiede CSR, non prevede file da incollare e non necessita di rinnovo manuale.
- Nell’area amministrativa CWP, apri WebServer Settings → SSL Certificates e passa alla scheda AutoSSL.
- Seleziona il dominio (e il suo alias www, i domini aggiuntivi o i sottodomini) che vuoi proteggere.
- Clicca su Install SSL. CWP richiede il certificato a Let’s Encrypt e lo installa sul dominio.
I certificati Let’s Encrypt sono validi per 90 giorni, e CWP li rinnova automaticamente circa 30 giorni prima della scadenza, quindi una volta abilitato AutoSSL, puoi lasciarlo fare il suo lavoro. Per l’URL di accesso del pannello stesso, installa un certificato hostname SSL separato dalla stessa schermata SSL Certificates.
Verifica l’installazione SSL
Dopo aver installato il certificato, esegui una scansione SSL per confermare che la catena sia completa e individuare eventuali errori di configurazione o vulnerabilità. Il controllo più rapido è aprire il tuo sito con https:// e cercare il lucchetto, ma uno scanner ti offre un quadro completo. Consulta il nostro SSL Checker per testare un certificato.
Se hai accesso SSH al server, puoi anche leggere direttamente da riga di comando il certificato che CWP sta servendo:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Questo comando stampa l’emittente del certificato e le date di validità, confermando che il certificato corretto è attivo.
Dove acquistare il miglior certificato SSL per CWP?
SSL Dragon è la tua fonte per tutte le tue esigenze SSL. Offriamo alcuni dei prezzi più bassi sul mercato su tutta la nostra gamma di prodotti SSL, e abbiamo stretto partnership con i migliori marchi SSL del settore per garantire una sicurezza solida e un supporto dedicato. Tutti i nostri certificati SSL sono compatibili con CWP.
Per aiutarti nella scelta, abbiamo creato un paio di strumenti utili: la nostra SSL Wizard ti consiglia il certificato migliore per il tuo progetto.
Domande Frequenti
Sì. Control Web Panel (CWP) è il nome attuale del pannello che in precedenza si chiamava CentOS Web Panel. È stato rinominato dopo che CentOS 7 ha raggiunto la fine del supporto nel giugno 2024; il pannello ora funziona su distribuzioni compatibili con RHEL come AlmaLinux e Rocky Linux. I passaggi di installazione SSL sono gli stessi indipendentemente dal nome usato dalla tua versione.
Nel pannello di amministrazione CWP, apri WebServer Settings (o Apache Settings nelle versioni più vecchie) e seleziona SSL Certificates. Usa la scheda Manual Install per un certificato acquistato, oppure la scheda AutoSSL per un certificato gratuito Let’s Encrypt.
No. Quando clicchi su Save nella scheda Manual Install (o Install SSL in AutoSSL), CWP scrive la configurazione e ricarica il server web al posto tuo. Se HTTPS continua a non rispondere dopo un minuto, ricontrolla di aver incollato il certificato, la chiave e il CA bundle nelle caselle corrette.
Nella scheda Manual Install, lascia vuota la casella Certificate Authority e clicca su Generate Intermediate Certificates. CWP costruirà per te la catena intermedia corretta. Installare senza una catena completa causa errori di “certificato non attendibile” in alcuni browser, quindi non saltare questo passaggio.
Quando generi una CSR in CWP, la chiave privata corrispondente viene salvata automaticamente nella directory /etc/pki/tls/private/ e mostrata nella scheda Private Key della tua dashboard. Copiala da lì per incollarla nel modulo Manual Install.
AutoSSL (Let’s Encrypt) è gratuito e si rinnova automaticamente, il che lo rende ideale per blog, piccoli siti e sottodomini. Scegli un certificato a pagamento quando hai bisogno di validazione Organization o Extended, di una garanzia, di un supporto più lungo, oppure di un wildcard sostenuto da una CA commerciale. Entrambi si installano tramite la stessa schermata SSL Certificates in CWP.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


