Questa guida mostra come installare un certificato SSL su InterWorx, il pannello di controllo Liquid Web per server Linux. Copre entrambi gli ambiti che la maggior parte degli amministratori incontra: SiteWorx per un singolo dominio ospitato e NodeWorx per il pannello InterWorx stesso e per il nome host del server. Copre anche l’opzione integrata Let’s Encrypt disponibile nelle versioni attuali di InterWorx (7.x e 8.x), così puoi scegliere il flusso di lavoro adatto al modo in cui è stato emesso il tuo certificato.
SiteWorx o NodeWorx: di quale hai bisogno?
InterWorx separa le impostazioni per singolo dominio dalle impostazioni a livello di server, e SSL non fa eccezione. Scegli l’interfaccia giusta prima di iniziare:
- SiteWorx installa un certificato su un singolo dominio ospitato (ad esempio example.com e i suoi sottodomini). Questo è ciò che ti serve per un normale sito web servito da Apache o NGINX tramite InterWorx.
- NodeWorx installa un certificato sul pannello InterWorx stesso e sui servizi di sistema (l’interfaccia web del pannello sulla porta 2443, FTP, SMTP, IMAP/POP tramite Dovecot). Questo è ciò che ti serve quando i browser segnalano avvisi sul certificato del nome host del pannello di controllo o sui client di posta.
I file da incollare sono gli stessi in entrambi i casi. Ciò che cambia sono i menu e ciò che il certificato finisce per servire.
Genera un codice CSR su InterWorx
Se hai già generato il tuo CSR e ricevuto il certificato dalla Certificate Authority, vai direttamente a Installa il certificato SSL in SiteWorx.
Un CSR (Certificate Signing Request) è un blocco di testo codificato che contiene i dati di contatto per il tuo certificato e la chiave pubblica corrispondente. La CA firma il tuo CSR e restituisce i file del certificato. Hai due modi per generarlo:
- Genera il CSR fuori dal server con il nostro CSR Generator. Questo crea il CSR e la chiave privata nel tuo browser, così le salvi entrambi e in seguito le incolli in InterWorx.
- Genera il CSR direttamente in InterWorx seguendo il nostro tutorial su come generare un CSR sul pannello di controllo InterWorx. La chiave privata rimane sul server, e in seguito devi incollare solo il certificato emesso e la catena.
Invia il testo del CSR alla CA durante il tuo ordine. Una volta completata la convalida, la CA ti invia via email un archivio ZIP che contiene il certificato emesso (un file .crt o .cer) e il .ca-bundle con la catena intermedia.
Installa un certificato SSL in SiteWorx (per dominio)
Usa questo flusso di lavoro per un sito web ospitato. Ti servirà il certificato emesso, il bundle CA e (se hai generato il CSR fuori dal server) la chiave privata corrispondente.
Passaggio 1: prepara i file del certificato
Decomprimi l’archivio ricevuto dalla tua CA. Dovresti avere:
- Il certificato primario, normalmente con estensione .crt o .cer. Questo è il certificato emesso per il tuo dominio.
- La catena intermedia, normalmente un file .ca-bundle. Consulta cos’è un CA bundle se vuoi la versione dettagliata.
- La chiave privata solo se hai generato il CSR fuori da InterWorx. Se il CSR è stato generato dentro InterWorx, la chiave si trova già sul server e non è necessario incollarla di nuovo.
Apri ogni file in un editor di testo semplice (Notepad, TextEdit in modalità testo semplice, gedit, nano). Il certificato inizia con -----BEGIN CERTIFICATE----- e termina con -----END CERTIFICATE-----. La chiave privata inizia con -----BEGIN PRIVATE KEY----- oppure -----BEGIN RSA PRIVATE KEY-----. Copia l’intero blocco incluse le righe BEGIN e END.
Passaggio 2: apri la pagina SSL in SiteWorx
- Accedi a SiteWorx con l’account che possiede il dominio.
- Nel menu a sinistra, vai su Hosting Features > Domains > SSL.
- Se gestisci più domini, seleziona quello per cui stai eseguendo l’installazione dal menu a tendina in alto.
Passaggio 3: installa il certificato
Se hai generato il CSR fuori dal server, installa prima la chiave privata. In SSL Files, fai clic su Setup Private Key, incolla la chiave privata corrispondente (comprese le righe -----BEGIN e -----END) e fai clic su Install. InterWorx ha bisogno che la chiave sia registrata prima di accettare il certificato corrispondente. Se hai generato il CSR dentro InterWorx, la chiave è già sul server e puoi saltare questo passaggio.
Successivamente, fai clic su Setup SSL Certificate. Incolla il contenuto del tuo certificato primario nel campo, incluse le righe -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----, quindi fai clic su Install. Dovresti vedere una conferma “Certificate installed successfully”.
Passaggio 4: installa il CA bundle (certificato della catena)
Torna alla pagina SSL e fai clic su Setup SSL Chain Certificate. Incolla l’intero contenuto del file .ca-bundle (normalmente contiene due o più blocchi di certificati, uno per ciascun intermedio) e fai clic su Install. Senza questo passaggio, i browser desktop di solito continuano a fidarsi del certificato, ma i client mobili e i consumer di API spesso segnalano una catena interrotta.
InterWorx ricarica il server web automaticamente, quindi il sito è attivo su HTTPS non appena compare la conferma di installazione. Non è necessario riavviare manualmente Apache o NGINX.
Usa l’opzione integrata Let’s Encrypt
InterWorx 6 e versioni successive includono un plugin Let’s Encrypt, compreso AutoSSL per i rinnovi automatici. Se il tuo dominio è idoneo per un certificato DV gratuito e non hai bisogno di un prodotto OV o EV, questo è il percorso più veloce perché salta completamente la generazione del CSR, l’incollamento dei file e i rinnovi.
Il plugin deve essere abilitato una volta a livello di server dall’amministratore di NodeWorx, poi per singolo account:
- In NodeWorx, vai su Plugins, modifica Let’s Encrypt, imposta lo stato su Enabled, scegli la modalità Live e inserisci un’email per gli avvisi di scadenza.
- Per ogni account SiteWorx che dovrebbe usare Let’s Encrypt, apri le impostazioni dell’account e attiva l’opzione SSL.
- L’utente SiteWorx apre quindi Hosting Features > Domains > SSL e sceglie Let’s Encrypt come fonte del certificato. AutoSSL rinnoverà automaticamente il certificato prima della sua scadenza.
Let’s Encrypt richiede che il dominio per cui stai emettendo il certificato risolva verso questo server tramite internet pubblico. Se il DNS non punta ancora a InterWorx, la convalida fallisce e devi ricorrere al flusso di lavoro manuale sopra descritto con un certificato emesso da un’altra CA.
Installa un certificato SSL in NodeWorx (servizi del server)
Usa questo flusso di lavoro per sostituire il certificato autofirmato sul nome host del pannello InterWorx, su FTP, su SMTP e su Dovecot. Si tratta dello stesso materiale da incollare di SiteWorx, ma il modulo si trova in NodeWorx e sei tu a scegliere quali servizi dovrebbero utilizzare il certificato.
- Accedi a NodeWorx come amministratore.
- Vai su Server > SSL Certificates.
- Fai clic sull’icona di azione per aprire il modulo del certificato.
- Scegli una fonte per il certificato. Per un certificato emesso da una CA, seleziona l’opzione di incollamento manuale e compila Private Key, SSL Certificate e Chain Certificate. Per un certificato Let’s Encrypt, crea prima il nome host del server (ad esempio host.example.com) come dominio SiteWorx, emetti Let’s Encrypt per esso lì, poi torna su Server > SSL Certificates e seleziona Domain come fonte.
- Spunta i servizi che devono usare questo certificato (l’interfaccia web di InterWorx, FTP, SMTP, Dovecot).
- Scegli Restart Services Now dal menu a tendina, quindi fai clic su Save.
I servizi selezionati acquisiscono immediatamente il nuovo certificato. Il pannello InterWorx stesso di solito interrompe la tua sessione mentre il suo servizio web si riavvia; ricarica l’URL dopo qualche secondo.
Testa l’installazione SSL
Dopo l’installazione, apri il tuo sito tramite https:// e verifica che il browser mostri il lucchetto senza avvisi. Per un controllo più approfondito della catena, delle versioni del protocollo e della data di scadenza, esegui il dominio attraverso il nostro SSL Checker e conferma che il certificato emesso, gli intermedi e la radice appaiano tutti e che nulla venga segnalato come scaduto o mancante.
Domande frequenti
SiteWorx gestisce un singolo dominio ospitato, quindi il certificato che installi lì serve example.com e i sottodomini di quell’account. NodeWorx gestisce il server stesso, quindi il certificato che installi lì serve il nome host del pannello di controllo InterWorx e i servizi di sistema (FTP, SMTP, Dovecot). La maggior parte dei proprietari di siti web ha bisogno solo di SiteWorx; l’amministratore del server si occupa di NodeWorx.
In SiteWorx, si trova in Hosting Features > Domains > SSL. In NodeWorx, si trova in Server > SSL Certificates. La pagina SiteWorx mostra Setup Private Key, Setup CSR, Setup SSL Certificate e Setup SSL Chain Certificate come moduli separati.
Solo se hai generato il CSR al di fuori di InterWorx (ad esempio con OpenSSL sul tuo laptop o con il CSR Generator di SSL Dragon). Quando il CSR è stato generato dentro InterWorx stesso, la chiave è già sul server e devi incollare solo il certificato emesso e il bundle CA.
Sì. InterWorx 6 e versioni successive includono un plugin Let’s Encrypt e AutoSSL. L’amministratore di NodeWorx abilita il plugin una volta e attiva SSL per ogni account SiteWorx; il certificato per singolo dominio viene quindi emesso e rinnovato automaticamente. Let’s Encrypt è un’opzione DV gratuita. Per certificati OV, EV o wildcard di altre CA, usa il flusso di lavoro con incollamento manuale.
No. In SiteWorx, InterWorx ricarica automaticamente il server web quando fai clic su Install. In NodeWorx, il modulo ha un menu a tendina Restart Services Now che si occupa di questo per i servizi selezionati.
Il bundle CA è mancante o incompleto. I browser desktop spesso hanno l’intermedio memorizzato nella cache da un altro sito e quindi mostrano comunque il lucchetto, mentre i dispositivi mobili e i client curl o API no. Riapri Hosting Features > Domains > SSL, fai clic su Setup SSL Chain Certificate e incolla l’intero .ca-bundle ricevuto dalla tua CA. Verifica il risultato con il nostro SSL Checker.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


