bg-tutorials

Cum să instalezi un certificat SSL pe serverul 4D

În acest tutorial, vei învăța cum să instalezi un certificat SSL pe 4D Server. 4D își securizează serverul web integrat cu două fișiere PEM, cert.pem (certificatul tău) și key.pem (cheia ta privată), plasate lângă folderul proiectului, după care activezi HTTPS în setările 4D.

Generează un cod CSR pe 4D Server

Un CSR (Certificate Signing Request) este un bloc de text codificat cu datele tale de contact, pe care o Autoritate de Certificare îl solicită pentru a valida și emite certificatul tău SSL. Ai două opțiuni:

Deschide fișierul CSR cu un editor de text și copiază conținutul acestuia în câmpul corespunzător în timpul procesului de comandă SSL. Trimite CSR-ul către Autoritatea de Certificare, iar după ce CA-ul îl validează și emite certificatul tău, continuă cu instalarea de mai jos.

Instalează un certificat SSL pe 4D Server

4D își folosește propriile fișiere pentru TLS, în loc de o directivă de configurare. Furnizezi certificatul și cheia sub formă de fișiere PEM într-o locație fixă, adaugi certificatele intermediare și apoi activezi HTTPS în setări.

Pasul 1: Pregătește fișierele PEM

După ce Autoritatea de Certificare îți trimite certificatul prin e-mail, descarcă arhiva ZIP și extrage-o. 4D acceptă certificate doar în format PEM (x509 în text simplu). Numele fișierelor sunt fixe:

  • cert.pem: certificatul domeniului tău. Dacă CA-ul tău a trimis un fișier .crt, deschide-l într-un editor de text și salvează conținutul într-un fișier text simplu numit cert.pem. Numele fișierului trebuie să fie exact cert.pem.
  • key.pem: cheia privată pe care ai generat-o împreună cu CSR-ul. Numele fișierului trebuie să fie exact key.pem.

Un certificat PEM este text simplu delimitat de linii de antet și de final, astfel:

-----BEGIN CERTIFICATE-----
MIIFazCCA1OgAwIBAgIRA...
...your encoded certificate...
-----END CERTIFICATE-----

Unde să pui fișierele. Cu 4D sau 4D Server în mod local, plasează cert.pem și key.pem lângă folderul proiectului (folderul care conține structura bazei tale de date). Pentru un client 4D în mod remote, plasează-le în folderul bazei de date client de pe mașina remote. Dacă construiești calea în cod, comanda Get 4D folder returnează folderul 4D activ, astfel încât să poți localiza directorul corect.

Pasul 2: Adaugă certificatele intermediar și rădăcină

Browserele au nevoie de lanțul complet, așa că pachetul CA (intermediar și, uneori, rădăcină) trebuie să fie disponibil alături de certificatul tău. Pe 4D ai două modalități de a-l furniza:

  • Fișiere PEM separate (recomandat). Salvează fiecare certificat intermediar (și rădăcină) ca propriul său fișier .pem în același folder ca cert.pem. Fișierele adiționale pot folosi orice nume, atâta timp cât extensia este .pem. 4D citește fiecare fișier .pem din acel folder și asamblează lanțul.
  • Un fișier combinat. Alternativ, poți lipi certificatul tău, urmat de fiecare certificat intermediar (în ordine, mai întâi cel de tip leaf) într-un singur fișier cert.pem, păstrând intacte toate liniile BEGIN/END.

Păstrează folderul curat. 4D încarcă fiecare fișier .pem pe care îl găsește lângă folderul proiectului. Șterge orice fișiere .pem rămase de la un certificat anterior, pentru că un fișier vechi sau incompatibil poate face ca serverul web să refuze conexiunile HTTPS.

Versiuni 4D mai vechi. Versiunile anterioare modelului actual bazat pe folderul PEM necesitau prezența unei componente TLS: 4DSLI.DLL pe Windows (lângă executabilul 4D sau 4D Server) sau 4DSLI.bundle pe macOS (în subfolderul Native Components al pachetului 4D). Versiunile actuale de 4D gestionează TLS intern, astfel încât nu mai trebuie să adaugi această componentă manual. Dacă folosești o versiune mai veche, confirmă că această componentă este prezentă înainte de a activa HTTPS.

Pasul 3: Activează HTTPS în setările 4D

Cu fișierele pregătite, activează HTTPS pentru serverul web 4D:

  1. Deschide Settings (în versiunile actuale de 4D, meniul Design sau Structure; în versiunile mai vechi, acest dialog se numește Database Settings).
  2. Selectează secțiunea Web.
  3. Deschide pagina Configuration și bifează Enable HTTPS. Lasă HTTPS Port la valoarea implicită de 443, cu excepția cazului în care configurația ta necesită un alt port.
  4. Apasă OK pentru a salva.

În mod implicit, protocolul minim acceptat de 4D este TLS 1.2. Poți ridica acest nivel minim la TLS 1.3 cu proprietatea serverului web minTLSVersion dacă politica ta de securitate o cere, sau îl poți reduce doar dacă trebuie să susții clienți mai vechi. Păstrează minimul la TLS 1.2 sau mai mare.

Pasul 4: Repornește serverul web și verifică

Oprește și pornește serverul web 4D pentru ca acesta să încarce fișierele certificatului. La prima pornire HTTPS, dacă un fișier dhparams.pem nu există deja, 4D generează unul (2048-bit) și îl plasează lângă cert.pem și key.pem. Acest lucru poate dura un minut sau două, așa că lasă-l să se finalizeze.

Deschide site-ul tău la adresa https:// și confirmă că apare lacătul. După instalare, scanează certificatul pentru probleme de lanț sau configurare cu SSL Checker, care oferă un raport instant despre certificat și despre modul în care este servit. Un certificat intermediar lipsă este cea mai frecventă problemă, iar un instrument de verificare o detectează imediat.

Opțional, activează HSTS. Odată ce HTTPS funcționează în mod stabil, poți indica browserelor să folosească întotdeauna versiunea securizată. În Settings, deschide secțiunea Web, accesează pagina Options (II) și bifează Enable HSTS. Activează această opțiune doar după ce confirmi că HTTPS este stabil, pentru că este dificil de reversat cât timp politica este stocată în cache-ul browserelor.

Întrebări frecvente

Ce format de fișier necesită 4D Server pentru certificatele SSL?

Doar PEM. Certificatul și cheia trebuie să fie fișiere PEM în format text simplu, numite cert.pem și key.pem. Dacă Autoritatea de Certificare a trimis un fișier .crt sau .cer, deschide-l într-un editor de text și salvează conținutul într-un fișier numit cert.pem. Textul trebuie să păstreze liniile ––BEGIN CERTIFICATE–– și ––END CERTIFICATE––.

Unde plasez fișierele certificatului pe 4D Server?

Plasează cert.pem și key.pem lângă folderul proiectului (folderul care conține structura bazei de date) pentru 4D sau 4D Server în mod local. Pentru un client 4D în mod remote, plasează-le în folderul bazei de date client de pe mașina remote. Orice certificate intermediare sau rădăcină se plasează în același folder ca fișiere .pem separate.

Cum adaug certificatul intermediar (pachetul CA) pe 4D?

Salvează fiecare certificat intermediar și rădăcină ca propriul său fișier .pem în același folder ca cert.pem. Fișierele adiționale pot folosi orice nume, atâta timp cât extensia este .pem, iar 4D asamblează lanțul din fiecare fișier .pem pe care îl găsește. Elimină orice fișiere .pem rămase de la un certificat vechi, pentru că un fișier vechi poate face ca serverul web să respingă conexiunile HTTPS.

Cum activez HTTPS în 4D?

Deschide Settings (numit Database Settings în versiunile mai vechi), selectează secțiunea Web, deschide pagina Configuration și bifează Enable HTTPS. Portul HTTPS implicit este 443. Salvează, apoi repornește serverul web 4D pentru ca acesta să încarce fișierele certificatului.

De ce durează atât de mult prima pornire HTTPS?

Dacă 4D nu găsește un fișier dhparams.pem, îl generează (2048-bit) prima dată când pornești HTTPS și îl salvează lângă cert.pem și key.pem. Această generare poate dura un minut sau două. Lasă procesul să se finalizeze, iar pornirile ulterioare vor fi rapide.

Browserul meu arată că site-ul nu este sigur. Ce nu este în regulă?

Cauzele obișnuite sunt un certificat intermediar lipsă, un cert.pem și un key.pem care nu se potrivesc, sau un fișier .pem vechi rămas în folder. Confirmă că lanțul este complet, că cheia se potrivește cu certificatul și că sunt prezente doar fișierele certificatului curent, apoi repornește serverul web. Rulează SSL Checker pentru a vedea exact ce parte a lanțului lipsește.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.