bg-tutorials

Come installare un certificato SSL su WHM

In questa guida imparerai come installare un certificato SSL su WHM (Web Host Manager), il pannello di controllo a livello di server che si trova al di sopra dei singoli account cPanel. I passaggi sono gli stessi sia che tu acceda come amministratore root sia con privilegi di reseller. La sezione finale tratta AutoSSL e il certificato dell’hostname del server.

WHM è il pannello di amministrazione del server; cPanel è il pannello per singolo account. Un certificato che installi in WHM con Install an SSL Certificate on a Domain copre un dominio o sottodominio ospitato sul server. Se hai accesso solo a un singolo account cPanel, segui invece la guida all’installazione su cPanel.

Abbiamo anche registrato un video che ti guida attraverso l’intero processo. Puoi guardare il video, leggere le istruzioni, oppure fare entrambe le cose. Puoi guardare il video qui sotto.

Genera un codice CSR in WHM

Se stai acquistando un certificato da una Certificate Authority, hai prima bisogno di un CSR (Certificate Signing Request). Un CSR è un blocco di testo semplice che contiene i dettagli sul tuo dominio e sulla tua organizzazione. La CA lo utilizza per emettere il certificato. Generare il CSR crea anche la chiave privata corrispondente, di cui avrai bisogno durante l’installazione. Hai due opzioni:

Invia il CSR alla Certificate Authority durante il tuo ordine. Dopo che la CA lo convalida e ti invia i file del certificato, prosegui con l’installazione qui sotto. (Se preferisci usare un certificato gratuito e a rinnovo automatico e saltare completamente il CSR, passa direttamente ad AutoSSL.)

Installa un certificato SSL su WHM

Dopo la convalida, la Certificate Authority ti invia via email un archivio ZIP. Estrailo. Dovresti avere:

  • il certificato del tuo dominio, di solito un file .crt;
  • i certificati intermedi, di solito un file .ca-bundle (il CA bundle);
  • la chiave privata generata insieme al CSR (mantienila riservata).

Apri ogni file in un editor di testo semplice (Blocco note su Windows, TextEdit in modalità testo semplice su macOS) in modo da poter copiare l’intero contenuto, comprese le righe BEGIN e END.

Passo 1: Apri la schermata di installazione

Accedi alla tua dashboard WHM. Nella casella di ricerca in alto a sinistra, digita SSL, poi nella sezione SSL/TLS clicca su Install an SSL Certificate on a Domain.

Passo 2: Inserisci il dominio

Nel campo Domain, digita esattamente il dominio o sottodominio che vuoi proteggere (ad esempio www.tuodominio.com). Lascia vuoto il campo IP Address (non-user domains only) a meno che tu non stia proteggendo un dominio non collegato a un account cPanel.

Passo 3: Incolla il certificato

Nella casella Certificate, incolla l’intero contenuto del file del certificato del tuo dominio (quello che ti ha inviato via email la CA). Inizia e termina con queste righe:

-----BEGIN CERTIFICATE-----
... certificate text ...
-----END CERTIFICATE-----

Passo 4: Aggiungi la chiave privata

Nella casella Private Key, incolla la chiave che hai creato insieme al CSR. Se hai generato il CSR all’interno di questo stesso server WHM, WHM può inserire la chiave automaticamente: clicca su Autofill by Domain. Se devi incollarla manualmente, apri il file della chiave e copia tutto ciò che si trova tra le righe BEGIN e END. A seconda di come è stata generata la chiave, le righe di apertura e chiusura possono essere una di queste:

-----BEGIN PRIVATE KEY-----
... key text ...
-----END PRIVATE KEY-----
-----BEGIN RSA PRIVATE KEY-----
... key text ...
-----END RSA PRIVATE KEY-----

Ogni riga di apertura e chiusura usa cinque trattini, senza spazi. Mantieni la chiave privata riservata: è la metà segreta del tuo certificato e solo tu dovresti mai possederla.

Passo 5: Aggiungi il CA bundle

Nella casella Certificate Authority Bundle (optional), incolla il contenuto del tuo file .ca-bundle. Questo contiene i certificati intermedi che permettono ai browser di collegare il tuo certificato a una radice attendibile. Se il bundle contiene più di un blocco di certificato, mantienili nell’ordine fornito dalla CA. WHM spesso può recuperare autonomamente il bundle corretto, ma incollarlo tu stesso evita eventuali problemi con la catena.

Passo 6: Installa

Una volta compilati tutti i campi, clicca su Install. WHM convalida il certificato, la chiave e il bundle, quindi applica il certificato al server web e ai servizi di posta e FTP per quel dominio. Al termine appare un messaggio di conferma. Se vedi un errore, di solito significa che il certificato e la chiave non corrispondono oppure che il CA bundle è incompleto: ricontrolla ciò che hai incollato e riprova.

Testa la tua installazione SSL

Dopo l’installazione, verifica che il certificato sia attivo e che la catena sia completa. Apri il tuo sito in un browser con https:// e controlla la presenza del lucchetto, poi esegui una scansione più approfondita con il nostro SSL Checker per un report di stato immediato. Se hai accesso shell al server, puoi anche leggere direttamente il certificato servito:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates

Questo comando stampa l’emittente, il dominio per cui è stato emesso e le date di validità. Una discrepanza nel dominio, o un intermedio mancante, indica un passaggio da rivedere.

AutoSSL e il certificato dell’hostname del server

WHM dispone di altre due funzionalità SSL non coperte dall’installazione manuale sopra descritta. Vale la pena conoscerle entrambe.

AutoSSL (certificati gratuiti a rinnovo automatico)

AutoSSL emette e rinnova certificati gratuiti a validazione di dominio per gli account presenti sul tuo server. Apri SSL/TLS > Manage AutoSSL, scegli un provider nella scheda Providers (il provider cPanel, basato su Sectigo, oppure Let’s Encrypt), e attivalo. AutoSSL copre quindi automaticamente i domini e li rinnova prima della scadenza, quindi è l’opzione più semplice quando non hai bisogno di un certificato a pagamento con validazione organizzativa o estesa. Un certificato che installi manualmente con Install an SSL Certificate on a Domain ha la precedenza su AutoSSL per quel dominio.

L’hostname del server e il certificato dei servizi

Il certificato che protegge WHM stesso, oltre a servizi come Exim (posta), Dovecot, FTP e cPanel, è il certificato dei servizi (service certificate), ed è separato da qualsiasi singolo dominio. Per rivederlo o sostituirlo, apri SSL/TLS > Manage Service SSL Certificates. Perché il certificato dell’hostname del server venga emesso correttamente tramite AutoSSL, l’hostname deve essere un nome di dominio completamente qualificato che punti all’indirizzo IP pubblico principale del server.

Domande frequenti

Qual è la differenza tra installare un certificato SSL in WHM e in cPanel?

WHM è il pannello di amministrazione del server, utilizzato dagli account root o reseller, e può installare un certificato su qualsiasi dominio ospitato sul server tramite Install an SSL Certificate on a Domain. cPanel è il pannello per singolo account, dove un unico proprietario del sito gestisce solo i propri domini. Il certificato, la chiave e il CA bundle che incolli sono gli stessi in entrambi i casi; la differenza sta nel livello di accesso.

Dove incollo il certificato, la chiave e il CA bundle in WHM?

In WHM, vai su SSL/TLS > Install an SSL Certificate on a Domain. La schermata ha tre caselle: Certificate per il certificato del tuo dominio, Private Key per la chiave generata con il CSR, e Certificate Authority Bundle (optional) per i certificati intermedi. Incolla il contenuto completo di ciascun file, comprese le righe BEGIN e END, quindi clicca su Install.

Ho bisogno di un CSR se uso AutoSSL?

No. AutoSSL emette automaticamente certificati gratuiti a validazione di dominio e gestisce il CSR e la chiave per te. Devi generare un CSR solo quando acquisti un certificato da una Certificate Authority e lo installi manualmente.

Come proteggo l’hostname stesso del server WHM?

L’hostname e servizi come la posta e l’FTP utilizzano il certificato dei servizi, non uno specifico per dominio. Gestiscilo sotto SSL/TLS > Manage Service SSL Certificates. Perché AutoSSL emetta un certificato per l’hostname, l’hostname del server deve essere un nome di dominio completamente qualificato che punti all’indirizzo IP pubblico principale del server.

WHM dice che il certificato e la chiave non corrispondono. Cosa faccio?

Questo significa che la chiave privata che hai incollato non era quella creata con il CSR per questo certificato. Usa la chiave generata insieme a quello specifico CSR. Se hai generato il CSR in questo server WHM, clicca su Autofill by Domain per recuperare la chiave corretta. Se la chiave è andata persa, richiedi l’emissione del certificato con un nuovo CSR e una nuova chiave dalla tua Certificate Authority.

Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!

Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10

Un'immagine dettagliata di un drago in volo
Scritto da

Scrittore di contenuti con esperienza, specializzato in certificati SSL. Trasforma intricati argomenti di cybersicurezza in contenuti chiari e coinvolgenti. Contribuisci a migliorare la sicurezza digitale attraverso narrazioni d'impatto.