Acest tutorial vă arată cum să instalați un certificat SSL pe CWP (Control Web Panel), panoul de control pentru hosting cunoscut anterior sub numele de CentOS Web Panel. Puteți instala un certificat în două moduri: lipiți un certificat cumpărat de la o Autoritate de Certificare în tab-ul Manual Install, sau lăsați CWP să emită și să reînnoiască automat un certificat gratuit Let’s Encrypt cu AutoSSL. Vom parcurge ambele metode mai jos, plus de unde să cumpărați certificatul potrivit pentru site-ul dumneavoastră.
Am înregistrat, de asemenea, un videoclip care vă ghidează prin întregul proces. Îl puteți viziona, puteți citi instrucțiunile de mai jos, sau puteți face ambele lucruri.
Generați codul CSR pe CWP
Dacă ați solicitat deja certificatul SSL și ați descărcat fișierele SSL, săriți peste secțiunea CSR și mergeți direct la instrucțiunile de instalare.
O Cerere de Semnare a Certificatului (CSR) este un bloc de text codat care conține detalii despre organizația dumneavoastră și domeniul pe care doriți să îl securizați. Autoritatea de Certificare are nevoie de acesta pentru a emite certificatul SSL. Aveți două opțiuni:
- Folosiți generatorul nostru de CSR pentru a crea CSR-ul automat.
- Urmați tutorialul nostru pas cu pas despre cum să generați un CSR pe CWP.
Deschideți fișierul CSR cu un editor de text și copiați întregul conținut în formularul de comandă SSL. CWP salvează automat cheia privată corespunzătoare. O veți găsi în tab-ul Private Key din tabloul de bord CWP, stocată în directorul /etc/pki/tls/private/.
Notă: Dacă preferați să evitați cumpărarea unui certificat și să folosiți unul gratuit, cu reînnoire automată, nu aveți deloc nevoie de un CSR. Mergeți la secțiunea AutoSSL (Let’s Encrypt).
Instalați certificatul SSL pe CWP
După ce Autoritatea de Certificare validează solicitarea dumneavoastră, vă trimite prin e-mail fișierele SSL. Descărcați arhiva și dezarhivați-o pe calculator. Ar trebui să aveți certificatul dumneavoastră (un fișier .crt), pachetul CA (certificate intermediare) și cheia privată generată împreună cu CSR-ul. Apoi urmați pașii de mai jos.
- Conectați-vă la zona de administrare CWP și faceți clic pe WebServer Settings în meniul de navigare din stânga. (În versiunile mai vechi de CWP, acest meniu este etichetat Apache Settings.)
- Din meniul extins, selectați SSL Certificates, apoi treceți la tab-ul Manual Install.
- Din lista derulantă de lângă Domain, alegeți numele de domeniu pe care doriți să îl securizați.
- Copiați codul certificatului trimis de CA, inclusiv liniile ––BEGIN CERTIFICATE–– și ––END CERTIFICATE––, și lipiți-l în caseta Certificate. Acest cod se află în fișierul cu extensia .crt.
- Lipiți cheia privată generată împreună cu CSR-ul în caseta Private Key, inclusiv antetul ––BEGIN PRIVATE KEY–– și subsolul ––END PRIVATE KEY––.
- Copiați și lipiți lanțul de certificate intermediare (CA Bundle) în caseta Certificate Authority. Dacă nu ați primit un pachet CA, faceți clic pe butonul Generate Intermediate Certificates.
- Pentru a confirma că certificatul se potrivește cu cheia privată, faceți clic pe Validate Certificate, apoi faceți clic pe Save.
Ca referință, certificatul și cheia pe care le lipiți ar trebui să arate ca blocurile codate PEM de mai jos. Fiecare începe și se termină cu cinci liniuțe de fiecare parte a etichetei:
-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----
Felicitări, ați instalat cu succes un certificat SSL pe CWP. CWP aplică modificarea pentru Apache în locul dumneavoastră, deci nu este nevoie să reporniți manual serverul web.
SSL gratuit cu AutoSSL (Let’s Encrypt)
Dacă nu aveți nevoie de validarea extinsă sau de garanția unui certificat plătit, CWP poate emite un certificat gratuit Let’s Encrypt și îl poate reînnoi automat. Aceasta este cea mai simplă opțiune pentru majoritatea site-urilor web, deoarece nu există CSR, nu există fișiere de lipit și nu este nevoie de reînnoire manuală.
- În zona de administrare CWP, deschideți WebServer Settings → SSL Certificates și treceți la tab-ul AutoSSL.
- Selectați domeniul (și alias-ul www al acestuia, domeniile suplimentare sau subdomeniile) pe care doriți să îl securizați.
- Faceți clic pe Install SSL. CWP solicită certificatul de la Let’s Encrypt și îl instalează pe domeniu.
Certificatele Let’s Encrypt sunt valabile 90 de zile, iar CWP le reînnoiește automat cu aproximativ 30 de zile înainte de expirare, astfel încât, odată ce AutoSSL este activat, îl puteți lăsa să funcționeze singur. Pentru adresa URL de conectare a panoului în sine, instalați un certificat SSL separat pentru hostname din același ecran SSL Certificates.
Testați instalarea SSL
După instalarea certificatului, rulați o scanare SSL pentru a confirma că lanțul este complet și pentru a depista eventuale erori de configurare sau vulnerabilități. Cea mai rapidă verificare este să deschideți site-ul cu https:// și să căutați lacătul, dar un scaner vă oferă imaginea completă. Consultați verificatorul nostru SSL pentru testarea unui certificat.
Dacă aveți acces SSH la server, puteți citi și certificatul pe care CWP îl servește direct din linia de comandă:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Aceasta afișează emitentul certificatului și datele de valabilitate, confirmând că certificatul corect este activ.
De unde să cumpărați cel mai bun certificat SSL pentru CWP?
SSL Dragon este sursa dumneavoastră pentru toate nevoile SSL. Oferim unele dintre cele mai mici prețuri de pe piață pentru întreaga noastră gamă de produse SSL și ne-am asociat cu cele mai bune branduri SSL din industrie pentru securitate puternică și suport dedicat. Toate certificatele noastre SSL sunt compatibile cu CWP.
Pentru a vă ajuta să alegeți, am creat câteva instrumente utile: SSL Wizard vă recomandă cel mai bun certificat pentru proiectul dumneavoastră.
Întrebări frecvente
Da. Control Web Panel (CWP) este numele actual al panoului care se numea anterior CentOS Web Panel. A fost redenumit după ce CentOS 7 a ajuns la sfârșitul suportului în iunie 2024; panoul rulează acum pe distribuții compatibile cu RHEL, precum AlmaLinux și Rocky Linux. Pașii de instalare SSL sunt aceiași indiferent de numele folosit de versiunea dumneavoastră.
În panoul de administrare CWP, deschideți WebServer Settings (sau Apache Settings în versiunile mai vechi) și selectați SSL Certificates. Folosiți tab-ul Manual Install pentru un certificat pe care l-ați achiziționat, sau tab-ul AutoSSL pentru un certificat gratuit Let’s Encrypt.
Nu. Când faceți clic pe Save în tab-ul Manual Install (sau pe Install SSL în AutoSSL), CWP scrie configurația și reîncarcă serverul web pentru dumneavoastră. Dacă HTTPS tot nu răspunde după un minut, verificați din nou dacă ați lipit certificatul, cheia și pachetul CA în casetele corecte.
În tab-ul Manual Install, lăsați caseta Certificate Authority goală și faceți clic pe Generate Intermediate Certificates. CWP construiește lanțul intermediar corect pentru dumneavoastră. Instalarea fără un lanț complet cauzează erori de tipul „certificat neîncrezător” în unele browsere, așa că nu săriți peste acest pas.
Când generați un CSR în CWP, cheia privată corespunzătoare este salvată automat în directorul /etc/pki/tls/private/ și afișată în tab-ul Private Key din tabloul de bord. Copiați-o de acolo pentru a o lipi în formularul Manual Install.
AutoSSL (Let’s Encrypt) este gratuit și se reînnoiește automat, fiind ideal pentru bloguri, site-uri mici și subdomenii. Alegeți un certificat plătit atunci când aveți nevoie de validare Organizațională sau Extinsă, o garanție, suport extins sau un certificat wildcard susținut de o CA comercială. Ambele se instalează prin același ecran SSL Certificates din CWP.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


