bg-tutorials

Cum să generezi un CSR pe VestaCP

Acest tutorial vă arată cum să generați un CSR pe VestaCP folosind generatorul SSL încorporat din panoul web. De asemenea, veți afla cum să verificați CSR-ul înainte de a-l trimite unei Autorități de Certificare.

O notă despre mentenanța VestaCP

Codul original al VestaCP (0.9.8-26, septembrie 2019) a rămas mai mulți ani fără actualizări. La începutul lui 2024, proiectul a fost preluat de noi mentenanți care îl reconstruiesc sub forma Vesta 2.0, dar acea versiune nu a fost încă lansată. Dacă provizionați un server nou, luați în considerare HestiaCP, fork-ul comunitar întreținut activ, care a păstrat aceeași interfață, adăugând în același timp suport multi-PHP, valori implicite TLS actuale și patch-uri de securitate continue. Fluxul de lucru pentru CSR descris mai jos funcționează la fel în ambele panouri, deoarece HestiaCP a moștenit aceeași secțiune SSL; diferențele sunt cosmetice, cu excepția unui câmp suplimentar Aliases pentru Subject Alternative Names.

Generați un CSR pe VestaCP

Un CSR (Certificate Signing Request) este un bloc de text codat care conține numele domeniului dvs. și detaliile organizației. O Autoritate de Certificare are nevoie de acesta, împreună cu cheia sa privată pereche, pentru a emite certificatul dvs. SSL/TLS. Puteți genera CSR-ul direct în panoul VestaCP sau puteți folosi Generatorul nostru de CSR pentru a crea unul automat în browser.

Pentru a genera CSR-ul prin interfața web VestaCP, urmați pașii de mai jos.

Pasul 1: Deschideți setările SSL pentru domeniul dvs.

  1. Autentificați-vă în panoul de control VestaCP (URL-ul implicit este https://your-server-ip:8083).
  2. Faceți clic pe fila WEB din partea de sus a paginii.
  3. Găsiți domeniul pe care doriți să-l securizați și faceți clic pe Edit.
  4. Pe pagina Editing Domain, bifați caseta SSL Support. Vor apărea câmpuri SSL suplimentare.
  5. Faceți clic pe Generate CSR. Se va deschide un formular care solicită detaliile organizației dvs.

Pasul 2: Completați detaliile dvs.

Completați fiecare câmp din formularul CSR. Valorile pe care le introduceți aici vor fi încorporate în certificat, așa că verificați-le cu atenție pentru acuratețe.

  • Domain: numele complet calificat al domeniului (FQDN) pe care doriți să-l securizați, de exemplu yoursite.com. Un wildcard nu poate fi solicitat din acest formular: panoul validează câmpul și refuză orice valoare care conține un asterisc, astfel încât *.yoursite.com returnează o eroare de tip invalid domain format. Pentru un certificat wildcard, construiți solicitarea cu Generatorul nostru de CSR sau cu OpenSSL pe server și păstrați cheia privată pe care o produce.
  • Email: o adresă de email de contact validă.
  • Country: codul de țară ISO din două litere, de exemplu US.
  • State/Province: numele complet al statului sau provinciei dvs., de exemplu California.
  • City/Locality: orașul în care sunteți localizat dvs. sau compania dvs., de exemplu San Jose.
  • Organization: numele legal complet al organizației dvs. (de exemplu, Your Company LLC). Fiecare câmp din acest formular este obligatoriu, inclusiv acesta: trimiterea lui gol returnează Field “Organization” can not be blank. Pentru un certificat Domain Validation (DV), Autoritatea de Certificare nu verifică organizația și nici nu o include în certificatul emis, dar panoul tot are nevoie de o valoare aici.

Un lucru pe care formularul nu îl solicită: CSR-ul construit de VestaCP conține doar Common Name, fără intrări Subject Alternative Name (SAN). Clienții potrivesc numele de gazdă cu lista SAN, nu cu Common Name, așa că enumerați fiecare nume de gazdă pe care certificatul trebuie să îl acopere în formularul de comandă al Autorității dvs. de Certificare, iar CA le va scrie în certificatul emis. HestiaCP diferă în acest sens, deoarece versiunea sa a formularului adaugă un câmp Aliases ale cărui valori chiar ajung în solicitare.

Pasul 3: Generați și salvați CSR-ul și cheia privată

După ce ați completat fiecare câmp, faceți clic pe OK. VestaCP va genera trei blocuri de text:

  • SSL CSR: Certificate Signing Request-ul. Îl veți lipi în formularul de comandă atunci când activați certificatul dvs. SSL.
  • SSL Certificate: un certificat auto-semnat pe care VestaCP îl creează ca substituent temporar. Nu aveți nevoie de acesta pentru un certificat SSL comercial.
  • SSL Key: cheia privată asociată CSR-ului dvs. Salvați această cheie imediat. Veți avea nevoie de ea mai târziu când veți instala certificatul SSL pe VestaCP.

Copiați întregul bloc CSR, inclusiv liniile de început și de sfârșit, și lipiți-l într-un fișier text simplu sau direct în formularul de comandă. Un CSR formatat corect arată astfel:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQ... (base64-encoded data) ...
-----END CERTIFICATE REQUEST-----

Salvați cheia privată într-un fișier text simplu separat și păstrați-o într-o locație sigură. Dacă pierdeți cheia privată, nu veți putea instala certificatul și va trebui să regenerați CSR-ul și să reemiteti certificatul.

Verificați-vă CSR-ul

Înainte de a trimite CSR-ul unei Autorități de Certificare, este o idee bună să verificați că toate detaliile sunt corecte. Lipiți CSR-ul în Decodorul nostru de CSR pentru a vedea câmpurile decodate (domeniu, organizație, țară, dimensiunea cheii). Dacă ceva este greșit, generați un nou CSR cu informațiile corectate.

Pașii următori

După ce Autoritatea de Certificare validează comanda dvs. și emite certificatul, puteți continua cu instalarea. Urmați ghidul nostru pas cu pas despre cum să instalați un certificat SSL pe VestaCP.

După instalare, rulați o scanare rapidă cu SSL Checker pentru a confirma că certificatul este activ și că întregul lanț este de încredere.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.