bg-tutorials

Come installare un certificato SSL su Webmin

In questo tutorial imparerai come installare un certificato SSL su Webmin. Webmin non serve i siti web da solo. Offre un pannello di controllo basato su browser per il server web Apache in esecuzione sulla tua macchina, quindi questa guida illustra come abilitare SSL per un host virtuale Apache tramite l’interfaccia di Webmin.

Abbiamo anche registrato un video che ti guida attraverso l’intero processo. Puoi guardarlo qui sotto, leggere le istruzioni, oppure fare entrambe le cose.

Genera un codice CSR su Webmin

Se hai già generato un codice CSR, salta questa sezione e vai direttamente ai passaggi di installazione.

Quando richiedi un certificato SSL, uno dei primi passi è generare una Certificate Signing Request (CSR) e inviarla alla Certificate Authority. La CSR è un piccolo blocco di testo contenente i dettagli necessari sul tuo dominio e sulla tua organizzazione.

Le Certificate Authority usano la CSR per verificare il richiedente. Se le informazioni contenute nella CSR sono corrette e aggiornate, la CA firma ed emette il tuo certificato SSL. Hai due opzioni:

Quando generi la CSR, il sistema crea anche la chiave privata corrispondente. Conservala in un luogo sicuro, perché ti servirà durante l’installazione. Copia il codice CSR, inclusi i tag BEGIN ed END, in un editor di testo semplice come Notepad. Il blocco è simile a questo:

-----BEGIN CERTIFICATE REQUEST-----
(your CSR data)
-----END CERTIFICATE REQUEST-----

Installa un certificato SSL su Webmin

Una volta che la Certificate Authority ha convalidato la tua richiesta e ti ha inviato i file del certificato, è il momento di installarli sul tuo server Webmin.

Passo 1: Prepara i tuoi file SSL

Scarica l’archivio ZIP dalla CA ed estrailo sul tuo computer locale. Dovresti avere i seguenti file:

  • yourdomain.crt, il tuo certificato SSL principale.
  • yourdomain.ca-bundle, i tuoi certificati radice e intermedi (il CA bundle).
  • yourdomain.key, la chiave privata creata quando hai generato la CSR.

Nota: ovunque veda yourdomain nei nomi dei file qui sotto, sostituiscilo con il tuo dominio effettivo (ad esempio, example_com).

Passo 2: Carica i tuoi file

  1. Accedi al tuo server Webmin tramite browser web.
  2. Nel menu a sinistra, clicca su Others e poi seleziona Upload and Download.
  3. Nella pagina principale, apri la scheda Upload to server.
  4. Nella sezione Files to upload, aggiungi il tuo certificato principale (il file .crt) e il tuo CA bundle (il file .ca-bundle). Imposta la directory di destinazione in cui vuoi che vengano salvati, quindi carica. Annota quel percorso; lo utilizzerai al Passo 3.

Se la tua chiave privata non è già sul server, caricala nello stesso modo e assicurati che sia leggibile solo dall’utente root.

Passo 3: Configura Apache tramite Webmin

  1. Se Apache non è ancora installato, usa il menu Un-used Modules nel pannello di sinistra per installarlo.
  2. Vai su Servers > Apache Webserver, e nella pagina principale apri la scheda Global Configuration.
  3. In Global Configuration, clicca sull’icona Configure Apache Modules.
  4. Si apre un elenco di moduli Apache. Trova e seleziona la casella ssl, quindi clicca su Enable Selected Modules.
  5. Quando la pagina Apache Webserver si ricarica, clicca su Create virtual host e imposta quanto segue:
    • Port: seleziona 443 (la porta predefinita per HTTPS).
    • Server Name: specifica il tuo nome di dominio.
    • Document Root: inserisci il percorso della tua cartella document root.
  6. Clicca su Create Now per aggiungere il nuovo host virtuale.
  7. Appare una scheda Existing virtual hosts. Individua l’host appena creato e clicca sull’icona a forma di globo accanto ad esso.
  8. Nella pagina Virtual Server Options, scegli SSL Options, imposta i parametri sottostanti e clicca su Save:
    • Enable SSL?: seleziona il pulsante di opzione Yes.
    • SSL protocols: disabilita i protocolli obsoleti SSLv2, SSLv3, TLSv1 e TLSv1.1, e mantieni abilitati solo TLSv1.2 e TLSv1.3. (Le guide più datate si fermano alla disattivazione di SSLv2/SSLv3, ma anche TLS 1.0 e 1.1 sono deprecati nel 2026.)
    • Certificate/private key file: inserisci il percorso sul server del tuo certificato principale (.crt) e della tua chiave privata (.key, generata insieme alla CSR).
    • Certificate authorities file: inserisci il percorso sul server del tuo file CA bundle (.ca-bundle). Questo invia i certificati intermedi in modo che i browser possano costruire una catena di fiducia completa.

Passo 4: Riavvia Apache

Per applicare la nuova configurazione, riavvia Apache. Nel pannello di sinistra, vai su System > Bootup and Shutdown, seleziona la casella Apache, scorri fino in fondo alla pagina e clicca su Restart.

Se preferisci la riga di comando (ad esempio, tramite SSH), puoi invece riavviare Apache direttamente:

sudo systemctl restart apache2   # Debian/Ubuntu
sudo systemctl restart httpd     # CentOS/RHEL/AlmaLinux

Ecco fatto. Hai aggiunto con successo un certificato SSL al tuo server Webmin.

Vuoi reindirizzare automaticamente i visitatori a HTTPS? Una volta confermato che il sito sicuro funziona, imposta un reindirizzamento da HTTP a HTTPS in modo che nessuno finisca sulla versione non crittografata. Consulta la nostra guida su come passare da HTTP a HTTPS.

Testa la tua installazione SSL

Dopo aver installato il certificato, è altamente consigliato testare il risultato per verificare eventuali configurazioni errate o certificati intermedi mancanti. Usa il nostro SSL Checker per scansionare il tuo sito web e ottenere un rapporto immediato.

Puoi anche verificare il certificato da qualsiasi macchina con OpenSSL. Questo comando stampa l’emittente e le date di validità del certificato servito dal tuo server:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

Dove acquistare il miglior certificato SSL per Webmin?

Se stai cercando un’esperienza di acquisto eccellente, SSL Dragon è il tuo miglior rivenditore SSL. Il nostro sito web intuitivo e facile da usare ti guida senza problemi attraverso l’intera gamma di certificati SSL. Tutti i nostri prodotti sono emessi da rinomate Certificate Authority e sono pienamente compatibili con Webmin.

Approfitta di alcuni dei prezzi più bassi sul mercato e di un’assistenza clienti dedicata per qualsiasi certificato tu scelga.

E se hai difficoltà a trovare il certificato perfetto per il tuo sito web, usa i nostri strumenti SSL Wizard e Advanced Certificate Filter per avere una mano.

Domande frequenti

Webmin installa il certificato SSL, oppure lo fa Apache?

Webmin è un pannello di controllo; non serve pagine web da solo. Quando installi un certificato SSL “su Webmin”, in realtà stai configurando il server web Apache attraverso l’interfaccia grafica di Webmin. Il certificato viene applicato a un host virtuale Apache, e Webmin si limita a scrivere per te la configurazione Apache sottostante.

Come posso proteggere con SSL il pannello di amministrazione di Webmin stesso?

Si tratta di un’operazione separata dalla protezione del tuo sito web. Per applicare il tuo certificato all’interfaccia di login di Webmin, vai su Webmin > Webmin Configuration > SSL Encryption e carica (o incolla) la tua chiave privata e il certificato, oltre al file CA/intermedio. Webmin memorizza la chiave e il certificato combinati in /etc/webmin/miniserv.pem. Dopo averlo modificato, riavvia Webmin dalla riga di comando in modo che il nuovo certificato venga caricato:
sudo systemctl restart webmin
# oppure, su sistemi senza systemd:
sudo /etc/webmin/restart

Dove trovo le SSL Options in Webmin?

Vai su Servers > Apache Webserver, apri l’host virtuale sulla porta 443 cliccando sulla sua icona a forma di globo, quindi scegli SSL Options nella pagina Virtual Server Options. Il modulo Apache ssl deve essere prima abilitato, altrimenti la pagina SSL Options non sarà disponibile.

Devo aggiungere il CA bundle su Webmin?

Sì. Imposta il campo Certificate authorities file sul tuo file .ca-bundle in modo che Apache invii i certificati intermedi insieme al tuo certificato principale. Senza la catena, alcuni browser e client mostrano un errore “certificato non attendibile” anche se il certificato stesso è valido.

Quali protocolli TLS dovrei abilitare in Webmin?

Abilita solo TLS 1.2 e TLS 1.3. Disabilita SSLv2, SSLv3, TLS 1.0 e TLS 1.1 nel campo SSL protocols; sono deprecati e considerati non sicuri nel 2026. I browser moderni rifiutano già i protocolli più vecchi, quindi mantenerli attivi aggiunge solo rischi.

Conclusione

Installare un certificato SSL su Webmin si riduce a caricare i tuoi file .crt e .ca-bundle, abilitare il modulo Apache ssl, configurare un host virtuale sulla porta 443 con i percorsi del certificato, della chiave e del CA bundle in SSL Options, e riavviare Apache.

Ti serve prima un certificato? Sfoglia i nostri certificati SSL.

Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!

Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10

Un'immagine dettagliata di un drago in volo
Scritto da

Scrittore di contenuti con esperienza, specializzato in certificati SSL. Trasforma intricati argomenti di cybersicurezza in contenuti chiari e coinvolgenti. Contribuisci a migliorare la sicurezza digitale attraverso narrazioni d'impatto.