bg-tutorials

Come installare un certificato SSL su Virtualmin

Questa guida spiega come installare un certificato SSL su Virtualmin, il pannello di controllo hosting che gira sopra Webmin. Incollerai il tuo certificato firmato, la chiave privata e il CA bundle, applicherai il certificato agli altri servizi e verificherai il risultato.

Abbiamo anche registrato un video che ti guida attraverso l’intero processo. Puoi guardare il video, leggere le istruzioni, oppure fare entrambe le cose. Puoi guardare il video qui sotto.

Genera un codice CSR su Virtualmin

Se hai già generato il CSR e ricevuto i file del certificato, salta la prima parte e vai direttamente ai passaggi di installazione.

Per ottenere un certificato SSL firmato da una Certificate Authority (CA) affidabile, devi prima creare una Certificate Signing Request (CSR) e inviarla alla CA per la convalida. Il CSR è un blocco di testo codificato che contiene i tuoi dati di contatto, come dominio e informazioni aziendali. Hai due opzioni:

Generare il CSR all’interno di Virtualmin (in Server Configuration e Manage SSL Certificate, nella scheda Create Signing Request) ha un vantaggio: la chiave privata corrispondente rimane sul server, quindi non dovrai caricarla in seguito. Invia il CSR al tuo fornitore SSL quando effettui l’ordine.

Installa un certificato SSL su Virtualmin

Dopo che la CA convalida la tua richiesta, ti invia via e-mail i file del certificato. Scarica l’archivio ZIP ed estrailo sul tuo dispositivo. Per un’installazione completa hai bisogno del tuo certificato SSL firmato, della chiave privata corrispondente e del CA bundle (i certificati intermedi che costruiscono la catena di fiducia per la compatibilità con i browser).

Passo 1: Apri Manage SSL Certificate per il tuo dominio

  • Accedi alla dashboard di Virtualmin.
  • Dal menu a tendina in alto a sinistra, seleziona il dominio (server virtuale) che vuoi proteggere.
  • Vai su Server Configuration e poi Manage SSL Certificate. Puoi raggiungere la stessa pagina anche da Manage Virtual Server e poi Setup SSL Certificate.

Passo 2: Incolla il certificato e la chiave privata

Apri la scheda Update Certificate and Key. Qui è dove installi un certificato firmato da una CA commerciale.

  • Nel campo Signed SSL Certificate, seleziona l’opzione Uploaded file e scegli il tuo certificato, oppure seleziona Pasted text e incolla il contenuto completo del tuo file certificato (tutto, da BEGIN CERTIFICATE a END CERTIFICATE).
  • Per Matching private key, se hai generato il CSR su Virtualmin, lascia impostata la chiave esistente. Se hai generato il CSR altrove, incolla o carica qui il file della tua chiave privata.
  • Clicca su Install Now.

Passo 3: Aggiungi il CA bundle (certificati intermedi)

Un certificato installato senza i suoi intermedi provocherà errori di catena in alcuni browser e sui dispositivi mobili. Per evitarlo, apri la scheda CA Certificate, quindi incolla o carica il contenuto del tuo file CA bundle (spesso con estensione .ca-bundle), e salva. Virtualmin collega il bundle al tuo certificato in modo che venga servita l’intera catena.

Passo 4: Copia il certificato agli altri servizi

Per impostazione predefinita, il certificato protegge solo il sito web. Virtualmin può applicare lo stesso certificato al pannello e ai servizi di posta in modo che presentino tutti un certificato affidabile. Nella pagina Manage SSL Certificate, cerca i pulsanti Copy to … (o l’elenco dei servizi che possono utilizzare questo certificato) e applicalo a quelli che utilizzi:

  • Webmin e Usermin, le interfacce del pannello di controllo.
  • Postfix, per la posta in uscita (SMTP).
  • Dovecot, per la posta in entrata (IMAP e POP3).
  • ProFTPd, per FTP su TLS, se offri il servizio FTP.

Un pulsante scompare una volta che il certificato è già stato copiato su quel servizio. Dopo la copia, Virtualmin riavvia i servizi interessati affinché la modifica abbia effetto. Se in futuro sostituisci il certificato, ripeti questo passaggio, perché la copia è un’azione da eseguire una tantum e non è automatica per un certificato installato manualmente.

Il tuo certificato è ora installato. Puoi connetterti al tuo sito tramite HTTPS e dovresti vedere il lucchetto accanto all’URL. Per forzare ogni visitatore sulla versione sicura, attiva il reindirizzamento HTTPS in Web Configuration e poi Website Options (l’impostazione Force HTTPS), oppure segui la nostra guida su come passare da HTTP a HTTPS.

Opzionale: installazione da riga di comando

Se hai accesso root alla shell e preferisci il terminale, Virtualmin fornisce un comando API install-cert che svolge lo stesso lavoro delle tre schede sopra descritte. Puntalo al tuo dominio e ai tuoi file estratti:

virtualmin install-cert --domain yourdomain.com 
  --cert /root/ssl/yourdomain.crt 
  --key /root/ssl/yourdomain.key 
  --ca /root/ssl/yourdomain.ca-bundle

Se hai generato il CSR su Virtualmin e non hai scaricato una chiave separata, rimuovi il flag –key e aggiungi –use-newkey in modo che il comando riutilizzi la chiave già presente sul server.

Opzione gratuita: Let’s Encrypt in Virtualmin

Virtualmin include certificati gratuiti e a rinnovo automatico di Let’s Encrypt, così non devi acquistarne uno per la Domain Validation di base. Nella stessa pagina Manage SSL Certificate, apri la scheda SSL Providers (nelle versioni più datate è etichettata Let’s Encrypt):

  • Sotto Request certificate for, scegli i domini da coprire. Aggiungi nomi extra nel campo Domain names listed here, oppure seleziona Also request wildcard certificate per tutti i sottodomini con lo stesso nome base.
  • Lascia attivo Automatically renew certificate. I certificati Let’s Encrypt durano 90 giorni, e il rinnovo automatico li mantiene validi senza intervento manuale.
  • Scegli un Certificate Hash Type: RSA per la massima compatibilità, oppure EC per una chiave più piccola e moderna.
  • Mantieni attivo Check connectivity first in modo che Virtualmin verifichi che il dominio punti al tuo server prima di procedere con la richiesta, evitando così di superare i limiti di frequenza.
  • Clicca su Request Certificate. L’emissione richiede generalmente pochi minuti, dopodiché il certificato viene installato automaticamente.

Let’s Encrypt emette solo certificati Domain Validation. Se hai bisogno di Organization Validation, Extended Validation, o di una garanzia più lunga e di un supporto dedicato, installa invece un certificato commerciale seguendo i passaggi sopra descritti.

Testa la tua installazione SSL

Dopo aver installato il certificato su Virtualmin, esegui un rapido test per confermare che la catena sia completa e che non ci siano errori o impostazioni deboli. Usa il nostro SSL Checker per scansionare il tuo dominio e ottenere un rapporto di stato immediato sul certificato, sulla catena intermedia e sui protocolli accettati dal tuo server.

Mentre sei nelle impostazioni SSL di Virtualmin, verifica che siano abilitati solo i protocolli moderni. Disabilita TLS 1.0 e TLS 1.1 e mantieni solo TLS 1.2 e TLS 1.3, che rappresentano l’attuale standard di sicurezza. Se il sito web continua a segnalare una catena mancante o incompleta, ricontrolla la scheda CA Certificate e assicurati che il CA bundle completo sia stato salvato.

Domande frequenti

Dove installo un certificato SSL in Virtualmin?

Seleziona il tuo dominio dal menu a tendina, poi vai su Server Configuration e Manage SSL Certificate. Incolla il tuo certificato e la chiave nella scheda Update Certificate and Key, e aggiungi il tuo CA bundle nella scheda CA Certificate. La stessa pagina è raggiungibile anche tramite Manage Virtual Server e Setup SSL Certificate.

Virtualmin supporta i certificati gratuiti Let’s Encrypt?

Sì. Apri Manage SSL Certificate, vai alla scheda SSL Providers (etichettata Let’s Encrypt nelle versioni più datate), scegli i tuoi domini, mantieni attivo il rinnovo automatico e clicca su Request Certificate. Virtualmin emette e installa un certificato Domain Validation gratuito e lo rinnova prima della scadenza.

Come applico il certificato alla posta e al pannello Webmin?

Nella pagina Manage SSL Certificate, usa i pulsanti Copy to … per applicare il certificato a Webmin, Usermin, Postfix, Dovecot e ProFTPd. Un pulsante scompare dopo che il certificato è stato copiato su quel servizio. Ripeti questo passaggio ogni volta che installi un nuovo certificato, poiché la copia non è automatica per i certificati installati manualmente.

Devo aggiungere il CA bundle separatamente?

Sì, per un certificato commerciale. Senza i certificati intermedi, alcuni browser e dispositivi mobili segnalano una catena incompleta. Incolla o carica il tuo CA bundle nella scheda CA Certificate in modo che Virtualmin serva la catena completa. I certificati Let’s Encrypt includono automaticamente la loro catena, quindi non è necessario un bundle separato.

Come verifico che il certificato sia installato correttamente?

Apri il tuo sito tramite HTTPS e controlla la presenza del lucchetto, poi esegui una scansione con il nostro SSL Checker. La scansione conferma che il certificato è affidabile, che la catena intermedia è completa e che sono abilitati solo TLS 1.2 e TLS 1.3.

Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!

Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10

Un'immagine dettagliata di un drago in volo
Scritto da

Scrittore di contenuti con esperienza, specializzato in certificati SSL. Trasforma intricati argomenti di cybersicurezza in contenuti chiari e coinvolgenti. Contribuisci a migliorare la sicurezza digitale attraverso narrazioni d'impatto.