bg-tutorials

Cum se instalează un certificat SSL în cPanel

Acest ghid vă oferă instrucțiuni pas cu pas despre cum să instalați un certificat SSL în cPanel. cPanel este unul dintre cele mai utilizate panouri de control pentru găzduire web, iar instalarea SSL este simplă chiar și fără abilități tehnice avansate.

Generați un cod CSR

Dacă achiziționați un certificat de la o Autoritate de Certificare, începeți cu un CSR (Certificate Signing Request). Un CSR este o cerere pe care o trimiteți către CA pentru a solicita certificatul, iar fără acesta nu puteți obține certificatul. Aveți două opțiuni:

Trimiteți CSR-ul către Autoritatea de Certificare în timpul comenzii. După ce CA îl validează și emite certificatul dumneavoastră SSL, continuați cu instalarea de mai jos. (Dacă doriți doar un certificat gratuit, treceți direct la secțiunea AutoSSL, care nu necesită un CSR.)

Instalați un certificat SSL în cPanel

După validare, Autoritatea de Certificare vă trimite prin e-mail fișierele certificatului (sau le puteți descărca din contul dumneavoastră). Veți avea nevoie de trei lucruri: certificatul propriu-zis, cheia privată pe care ați creat-o odată cu CSR-ul și pachetul CA (certificatele intermediar și rădăcină). Apoi urmați acești pași. Denumirile de mai jos corespund interfeței actuale cPanel (tema Jupiter).

Pasul 1: Deschideți Managerul SSL/TLS

  1. Autentificați-vă în contul dumneavoastră cPanel.
  2. Accesați secțiunea Security și selectați SSL/TLS.
  3. Pe pagina SSL/TLS, sub Install and Manage SSL for your site (HTTPS), faceți clic pe Manage SSL Sites.

Pasul 2: Selectați domeniul

Derulați până la secțiunea Install an SSL Website. Din lista derulantă Domain, selectați domeniul pe care doriți să îl securizați. Dacă ați generat CSR-ul și cheia în interiorul cPanel pentru acest domeniu, faceți clic pe Autofill by Domain și cPanel va completa automat câmpurile pentru dumneavoastră. În caz contrar, lipiți fișierele manual conform descrierii următoare.

Pasul 3: Lipiți certificatul, cheia și pachetul CA

Deschideți fiecare fișier într-un editor de text simplu și copiați și lipiți conținutul acestuia în câmpul corespunzător:

  • Certificat (CRT): lipiți conținutul complet al fișierului certificatului, inclusiv liniile BEGIN CERTIFICATE și END CERTIFICATE.
  • Cheie privată (KEY): lipiți cheia dumneavoastră privată, inclusiv liniile BEGIN și END.
  • Pachet Autoritate de Certificare (CABUNDLE): acest câmp este opțional din punct de vedere tehnic, dar nu îl lăsați necompletat. Lipsa unui pachet CA poate provoca avertismente de securitate SSL pe dispozitivele mobile și pe browserele mai vechi. Lipiți aici atât certificatele intermediar, cât și cel rădăcină. Dacă CA a trimis mai multe certificate intermediare, lipiți-le unul după altul pentru a construi lanțul corect de certificate.

Fiecare bloc este text simplu care începe cu o linie precum ––BEGIN CERTIFICATE–– și se termină cu ––END CERTIFICATE––. Includeți aceste linii de început și de final atunci când lipiți conținutul.

Pasul 4: Instalați certificatul

Faceți clic pe Install Certificate. Un mesaj de confirmare va apărea atunci când instalarea reușește. cPanel aplică certificatul imediat și reconstruiește configurația serverului web în fundal, astfel încât nu trebuie să reporniți nimic manual. Deschideți site-ul dumneavoastră cu https:// pentru a confirma că apare lacătul. Pentru a verifica de două ori rezultatul, rulați-l prin SSL Checker.

Opțiune gratuită: instalați SSL cu AutoSSL

cPanel include o opțiune gratuită, cu reînnoire automată, numită AutoSSL. Aceasta furnizează și instalează un certificat cu Validare de Domeniu (DV) de la furnizorul configurat de gazda dumneavoastră (de obicei Let’s Encrypt sau Sectigo), apoi îl reînnoiește automat înainte de expirare. AutoSSL este o soluție potrivită pentru site-uri de bază; alegeți un certificat achiziționat atunci când aveți nevoie de Validare a Organizației, Validare Extinsă sau un certificat wildcard. Pentru a utiliza AutoSSL:

  1. În cPanel, deschideți secțiunea Security și faceți clic pe SSL/TLS Status.
  2. Selectați domeniile pe care doriți să le securizați, apoi faceți clic pe Run AutoSSL.
  3. Așteptați finalizarea verificării. Fiecare domeniu acoperit va afișa un certificat AutoSSL și se va reînnoi automat de atunci încolo.

Dacă ați instalat un certificat achiziționat pentru un domeniu, excludeți acel domeniu din AutoSSL pentru a evita conflictele dintre cele două: pe pagina SSL/TLS Status, utilizați opțiunea Exclude from AutoSSL pentru acel domeniu. Dacă nu vedeți deloc AutoSSL, este posibil ca furnizorul dumneavoastră de găzduire să îl fi dezactivat la nivel de server. Contactați-l pentru a-l activa.

Întrebări frecvente

Cum schimb sau reînnoiesc certificatul SSL în cPanel?

Când un certificat achiziționat este aproape de expirare, cumpărați-l sau reemiteți-l, apoi instalați noile fișiere în același mod: Security apoi SSL/TLS apoi Manage SSL Sites, selectați domeniul, lipiți noul certificat, cheia și pachetul CA, apoi faceți clic pe Install Certificate. Noul certificat îl va înlocui pe cel vechi. Dacă folosiți AutoSSL, reînnoirea este automată și nu trebuie să faceți nimic.

Oferă cPanel certificate SSL gratuite?

Da. Funcția integrată AutoSSL din cPanel emite certificate gratuite cu Validare de Domeniu (de obicei de la Let’s Encrypt sau Sectigo) și le reînnoiește automat. Deschideți Security apoi SSL/TLS Status, selectați domeniile dumneavoastră și faceți clic pe Run AutoSSL. Certificatele DV gratuite acoperă criptarea de bază; achiziționați un certificat atunci când aveți nevoie de Validare a Organizației sau Extinsă, un certificat wildcard sau o relație de suport mai extinsă.

Unde sunt stocate certificatele SSL în cPanel?

cPanel gestionează certificatul pentru dumneavoastră, așa că rareori aveți nevoie de aceste căi. Certificatele și cheile fiecărui cont sunt păstrate în directorul principal al utilizatorului sub ~/ssl/ și centralizat în /var/cpanel/ssl/.
Pe EasyApache 4 (versiunea actuală de Apache din cPanel) configurația virtual-host SSL pentru fiecare domeniu este generată sub /etc/apache2/conf.d/userdata/ssl/, nu sub /etc/httpd/.
Dacă serverul rulează și nginx-ul propriu al cPanel (ea-nginx) ca proxy invers, configurația SSL a acestuia este scrisă sub /etc/nginx/conf.d/.
Gestionați totul din instrumentele SSL/TLS ale secțiunii Security, nu editând manual aceste fișiere.

Cum știu dacă SSL este activat în cPanel?

Deschideți Security apoi SSL/TLS Status. Tabelul domeniilor listează fiecare domeniu împreună cu tipul și starea certificatului său, astfel încât puteți vedea dintr-o privire ce domenii sunt securizate. Cea mai rapidă verificare este să deschideți site-ul dumneavoastră cu https:// și să confirmați că lacătul apare în bara de adrese.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.