hero-faq-1

Întrebări frecvente

Unde sunt stocate certificatele SSL în cPanel?

Certificatele SSL sunt stocate pe serverul dvs.

În Apache, fișierul SSL poate fi numit httpd. conf, apache2. conf sau ssl. conf și poate fi localizat la /etc/httpd/, /etc/apache2/ or /etc/httpd/conf.

În Nginx, certificatele vor fi stocate în /etc/nginx/ssl.

Copiați link-ul

Cum pot reînnoi certificatul meu SSL în cPanel?

Odată ce certificatul expiră, trebuie să cumpărați altul și să îl instalați din nou pe serverul dvs. Dacă utilizați cPanel, repetați instrucțiunile noastre de instalare pentru noul certificat.

Copiați link-ul

Cum descarc OpenSSL pe CentOS?

OpenSSL vine preinstalat în toate distribuțiile Linux, inclusiv în CentOS. Aflați mai multe despre OpenSSL și liniile sale de comandă.

Copiați link-ul

Unde sunt stocate certificatele SSL în CentOS?

În mod implicit, certificatele SSL de pe CentOS sunt stocate în directorul /etc/pki/tls/certs/. Cheile private se află în directorul /etc/pki/tls/private/.

Copiați link-ul

Cum știu dacă un certificat SSL este instalat pe CentOS?

Pentru a verifica certificatul SSL pe CentOS, utilizați următoarea comandă OpenSSL:

openssl x509 -text -in certificate.crt -noout

Copiați link-ul

Unde este fișierul SSL .conf în Apache?

În funcție de sistemul de operare și de configurație, puteți găsi fișierul conf în diferite locații. Verificați httpd.conf, apahce2.conf sau ssl.conf în unul dintre următoarele directoare: etc/httpd/, /etc/apache2/ sau /etc/httpd/conf.d/ssl.conf

Copiați link-ul

Cum știu dacă Apache SSL este activat?

Pentru distribuțiile Debian și Ubuntu, utilizați următoarele comenzi

#grep -ir SSLProtocol /etc/apache2/*

/etc/apache2/mods-available/ssl.conf:SSLProtocol +TLSv1.2 +TLSv1.3

Copiați link-ul

Ce este SSL în Apache?

SSL (Secure Sockets Layer), acum TLS (Transport Layer Security), este un protocol criptografic care criptează comunicațiile între două puncte finale ale rețelei, de exemplu, un server web precum Apache și browserele utilizatorilor.

Copiați link-ul

Nu pot alege metoda de validare a domeniului

Atunci când configurați, reemiteți sau reînnoiți certificatul SSL, dacă nu puteți alege metoda de validare a domeniului sau dacă întâmpinați un mesaj de eroare, înseamnă că există o eroare CSR. Iată care sunt cele mai frecvente erori de CSR și modalitățile de a le remedia:

  • Dacă aveți un certificat SSL Wildcard (pentru mai multe subdomenii), atunci numele comun din CSR-ul dvs. trebuie să înceapă cu un asterisc și un punct (*.), ca în acest exemplu *.website.com. Pentru certificatele SSL obișnuite, fără wildcard, numele comun trebuie să aibă unul dintre următoarele formate: website.com, www.website.com sau my.website.com.
  • Criptare cu cheie greșită (de exemplu, 4096 biți). Vă rugăm să alegeți o cheie de criptare de 2048 biți.
  • CSR-ul dvs. este protejat prin parolă. Vă rugăm să dezactivați parola pentru ca autoritatea de certificare care emite certificatul SSL să poată citi codul CSR.
  • Codului CSR îi lipsesc unele câmpuri sau informații obligatorii. Puteți găsi lista completă a câmpurilor pe Generatorul de RSI.
  • Este posibil ca RSC-ul dumneavoastră să conțină și alte informații incorecte sau nepermise. Vă rugăm să consultați acest articol din secțiunea Întrebări frecvente cu detalii privind informațiile permise și formatarea.

Pentru a repara codul CSR trebuie să generați unul nou. După aceea, încercați să configurați sau să eliberați din nou certificatul SSL cu noul cod CSR. Dacă problema persistă, vă rugăm să deschideți un bilet și să ne trimiteți codul CSR. Vom decoda CSR-ul și vă vom spune care este problema, astfel încât să o puteți rezolva.

Copiați link-ul

Ce informații trebuie să conțină RSC?

CSR-ul trebuie să conțină următoarele informații criptate obligatorii: țara, statul, orașul/orașul, numele companiei, departamentul din cadrul companiei și numele de domeniu sau adresa IP pentru care doriți să fie emis certificatul SSL.

Acesta poate conține, de asemenea, următoarele informații opționale: adresa de e-mail la care vor fi trimise codul CSR și cheia privată după ce ambele sunt generate.

Pentru a evita orice eroare, asigurați-vă că:

  1. NU introduceți „http://” sau „https://” împreună cu numele de domeniu ca nume comun atunci când generați CSR-ul. Vă rugăm să introduceți doar „www.domain.com” sau „domain.com” ca nume comun. De asemenea, asigurați-vă că nu aveți spații suplimentare înainte sau după numele de domeniu.
  2. La generarea codului CSR, ați primit un cod CSR și o cheie privată. Asigurați-vă că introduceți numai codul CSR în formularul de configurare SSL. NU introduceți cheia privată, ci salvați-o și păstrați-o într-o locație sigură pe computer sau pe e-mail, deoarece veți avea nevoie de ea la instalarea certificatului SSL pe site-ul/serverul dumneavoastră.
  3. CSR-ul pe care îl introduceți în formularul de configurare SSL trebuie să includă următoarele două rânduri:„––BEGIN CERTIFICATE REQUEST–– antet și„––END CERTIFICATE REQUEST––„ subsol.
  4. Pentru certificatele Wildcard SSL – Când generați codul CSR pentru un certificat Wildcard SSL, trebuie să includeți un asterisc și un punct (*.) înaintea numelui de domeniu. Cu alte cuvinte, trebuie să completați *.yourdomain.com ca nume comun în CSR-ul dumneavoastră.
  5. Pentru certificatele SSL Wildcard multidomeniu – Orice certificat SSL Wildcard multidomeniu trebuie să înceapă cu un domeniu fără Wildcard. Acest lucru înseamnă că trebuie să generați CSR pentru un singur domeniu – exemplu.com – fără niciun semn asterisc „*.”. Vă rugăm să citiți mai multe în aceast răspuns.
  6. Pentru certificatele SSL cu adresă IP – Pentru Sectigo InstantSSL Premium, numele comun trebuie să fie adresa IP. Pentru certificatul GoGetSSL Public IP SAN SSL Certificate, vi se va cere să generați un CSR fără nume comun. Iată cum se face acest lucru.
  7. CSR-ul dvs. nu este configurat pentru următoarele țări:
    • AF – AF – Afganistan
    • BY – BLR – Republica Belarus
    • CU – CUB – Cuba
    • ER – ERI – Eritreea
    • GN – GIN – Guineea
    • IR – IRN – Iran, Republica Islamică a
    • KP – PRK – Coreea, Republica Populară Democrată Coreeană
    • LR – LBR – Liberia
    • RU – RUS – Federația Rusă
    • SS – SSD – Sudanul de Sud
    • SY – SYR – Republica Arabă Siriană
    • ZW – ZWE – Zimbabwe

Copiați link-ul