bg-tutorials

Cum se instalează un certificat SSL pe InterWorx Control Panel

Acest ghid vă arată cum să instalați un certificat SSL pe InterWorx, panoul de control Liquid Web pentru servere Linux. Acesta acoperă cele două domenii de aplicare cu care se confruntă cei mai mulți administratori: SiteWorx pentru un singur domeniu găzduit și NodeWorx pentru panoul InterWorx în sine și numele de gazdă al serverului. De asemenea, acoperă opțiunea integrată Let’s Encrypt care vine cu versiunile actuale de InterWorx (7.x și 8.x), astfel încât să puteți alege fluxul de lucru care se potrivește cu modul în care a fost emis certificatul dumneavoastră.

SiteWorx sau NodeWorx: de care aveți nevoie?

InterWorx separă setările per-domeniu de setările la nivel de server, iar SSL nu face excepție. Alegeți interfața potrivită înainte de a începe:

  • SiteWorx instalează un certificat pe un singur domeniu găzduit (de exemplu example.com și subdomeniile sale). Aceasta este opțiunea potrivită pentru un site web normal servit de Apache sau NGINX prin InterWorx.
  • NodeWorx instalează un certificat pe panoul InterWorx în sine și pe serviciile de sistem (interfața web a panoului pe portul 2443, FTP, SMTP, IMAP/POP prin Dovecot). Aceasta este opțiunea potrivită atunci când browserele avertizează despre certificatul de pe numele de gazdă al panoului de control sau pe clienții de e-mail.

Fișierele lipite sunt aceleași în ambele locuri. Meniurile și ceea ce ajunge să servească certificatul sunt diferite.

Generați un cod CSR pe InterWorx

Dacă ați generat deja CSR-ul și ați primit certificatul de la Autoritatea de Certificare, treceți direct la Instalarea certificatului SSL în SiteWorx.

Un CSR (Certificate Signing Request) este un bloc de text codat care conține datele de contact pentru certificatul dumneavoastră și cheia publică asociată. CA semnează CSR-ul dumneavoastră și returnează fișierele certificatului. Aveți două moduri de a-l genera:

  • Generați CSR-ul în afara serverului cu Generatorul nostru de CSR. Acesta creează CSR-ul și cheia privată în browserul dumneavoastră, astfel încât să le salvați pe amândouă și mai târziu să le lipiți în InterWorx.
  • Generați CSR-ul direct în InterWorx urmând tutorialul nostru despre cum să generați un CSR pe panoul de control InterWorx. Cheia privată rămâne pe server, iar dumneavoastră lipiți doar certificatul emis și lanțul de certificare ulterior.

Trimiteți textul CSR către CA în timpul comenzii dumneavoastră. Odată ce validarea este finalizată, CA vă trimite prin e-mail o arhivă ZIP care conține certificatul emis (un fișier .crt sau .cer) și fișierul .ca-bundle cu lanțul intermediar.

Instalați un certificat SSL în SiteWorx (per-domeniu)

Folosiți acest flux de lucru pentru un site web găzduit. Veți avea nevoie de certificatul emis, de pachetul CA și (dacă ați generat CSR-ul în afara serverului) de cheia privată corespunzătoare.

Pasul 1: Pregătiți fișierele certificatului

Dezarhivați arhiva primită de la CA. Ar trebui să aveți:

  • Certificatul principal, în mod normal cu extensia .crt sau .cer. Acesta este certificatul emis pentru domeniul dumneavoastră.
  • Lanțul intermediar, în mod normal un fișier .ca-bundle. Consultați ce este un pachet CA dacă doriți varianta detaliată.
  • Cheia privată doar dacă ați generat CSR-ul în afara InterWorx. Dacă CSR-ul a fost generat în interiorul InterWorx, cheia se află deja pe server și nu trebuie să o lipiți din nou.

Deschideți fiecare fișier într-un editor de text simplu (Notepad, TextEdit în modul text simplu, gedit, nano). Certificatul începe cu -----BEGIN CERTIFICATE----- și se termină cu -----END CERTIFICATE-----. Cheia privată începe cu -----BEGIN PRIVATE KEY----- sau -----BEGIN RSA PRIVATE KEY-----. Copiați întregul bloc, inclusiv liniile BEGIN și END.

Pasul 2: Deschideți pagina SSL în SiteWorx

  • Conectați-vă la SiteWorx pentru contul care deține domeniul.
  • În meniul din stânga, mergeți la Hosting Features > Domains > SSL.
  • Dacă gestionați mai multe domenii, alegeți domeniul pentru care instalați din meniul derulant din partea de sus.

Pasul 3: Instalați certificatul

Dacă ați generat CSR-ul în afara serverului, instalați mai întâi cheia privată. Sub SSL Files, faceți clic pe Setup Private Key, lipiți cheia privată corespunzătoare (inclusiv liniile -----BEGIN și -----END) și faceți clic pe Install. InterWorx are nevoie de cheia înregistrată înainte de a accepta certificatul corespunzător. Dacă ați generat CSR-ul în interiorul InterWorx, cheia este deja pe server și puteți sări peste acest pas.

În continuare, faceți clic pe Setup SSL Certificate. Lipiți conținutul certificatului principal în câmp, inclusiv liniile -----BEGIN CERTIFICATE----- și -----END CERTIFICATE-----, apoi faceți clic pe Install. Ar trebui să vedeți o confirmare „Certificate installed successfully”.

Pasul 4: Instalați pachetul CA (certificatul lanțului)

Reveniți la pagina SSL și faceți clic pe Setup SSL Chain Certificate. Lipiți întregul conținut al fișierului .ca-bundle (acesta conține în mod normal două sau mai multe blocuri de certificat, câte unul pentru fiecare intermediar) și faceți clic pe Install. Fără acest pas, browserele de pe desktop de obicei încă mai au încredere în certificat, dar clienții mobili și consumatorii de API raportează adesea un lanț incomplet.

InterWorx reîncarcă serverul web pentru dumneavoastră, astfel încât site-ul devine activ pe HTTPS imediat ce apare confirmarea instalării. Nu trebuie să reporniți manual Apache sau NGINX.

Folosiți opțiunea integrată Let’s Encrypt

InterWorx 6 și versiunile ulterioare vin cu un plugin Let’s Encrypt, inclusiv AutoSSL pentru reînnoiri automate. Dacă domeniul dumneavoastră se califică pentru un certificat DV gratuit și nu aveți nevoie de un produs OV sau EV, aceasta este calea cea mai rapidă deoarece sare complet peste generarea CSR, lipirea fișierelor și reînnoirile.

Pluginul trebuie activat o singură dată la nivel de server de către administratorul NodeWorx, apoi per cont:

  • În NodeWorx, mergeți la Plugins, editați Let’s Encrypt, setați starea la Enabled, alegeți modul Live și introduceți o adresă de e-mail pentru avertismentele de expirare.
  • Pentru fiecare cont SiteWorx care ar trebui să folosească Let’s Encrypt, deschideți setările contului și activați opțiunea SSL.
  • Utilizatorul SiteWorx deschide apoi Hosting Features > Domains > SSL și alege Let’s Encrypt ca sursă a certificatului. AutoSSL va reînnoi certificatul automat înainte de expirarea acestuia.

Let’s Encrypt necesită ca domeniul pentru care emiteți certificatul să se rezolve către acest server prin internetul public. Dacă DNS-ul nu indică încă spre InterWorx, validarea eșuează și trebuie să reveniți la fluxul de lucru cu lipire manuală de mai sus, folosind un certificat de la o altă CA.

Instalați un certificat SSL în NodeWorx (servicii de server)

Folosiți acest flux de lucru pentru a înlocui certificatul autosemnat de pe numele de gazdă al panoului InterWorx, pe FTP, pe SMTP și pe Dovecot. Este același material lipit ca la SiteWorx, dar formularul se află în NodeWorx și dumneavoastră alegeți care servicii ar trebui să preia certificatul.

  • Conectați-vă la NodeWorx ca administrator.
  • Mergeți la Server > SSL Certificates.
  • Faceți clic pe pictograma de acțiune pentru a deschide formularul certificatului.
  • Alegeți o sursă pentru certificat. Pentru un certificat emis de o CA, alegeți opțiunea de lipire manuală și completați Private Key, SSL Certificate și Chain Certificate. Pentru un certificat Let’s Encrypt, creați mai întâi numele de gazdă al serverului (de exemplu host.example.com) ca domeniu SiteWorx, emiteți Let’s Encrypt pentru acesta acolo, apoi reveniți la Server > SSL Certificates și alegeți Domain ca sursă.
  • Bifați serviciile care ar trebui să folosească acest certificat (interfața web InterWorx, FTP, SMTP, Dovecot).
  • Alegeți Restart Services Now din meniul derulant, apoi faceți clic pe Save.

Serviciile selectate preiau imediat noul certificat. Panoul InterWorx în sine de obicei vă întrerupe sesiunea în timp ce serviciul său web repornește; reîncărcați URL-ul după câteva secunde.

Testați instalarea SSL

După instalare, deschideți site-ul dumneavoastră prin https:// și verificați dacă browserul afișează lacătul fără avertismente. Pentru o verificare mai detaliată a lanțului, a versiunilor de protocol și a datei de expirare, testați domeniul cu SSL Checker și confirmați că certificatul emis, intermediarii și rădăcina apar toți și că nimic nu este raportat ca expirat sau lipsă.

Întrebări frecvente

Care este diferența dintre SiteWorx și NodeWorx pentru SSL?

SiteWorx gestionează un singur domeniu găzduit, astfel încât certificatul instalat acolo servește example.com și subdomeniile din acel cont. NodeWorx gestionează serverul în sine, astfel încât certificatul instalat acolo servește numele de gazdă al panoului de control InterWorx și serviciile de sistem (FTP, SMTP, Dovecot). Majoritatea proprietarilor de site-uri au nevoie doar de SiteWorx; administratorul serverului se ocupă de NodeWorx.

Unde se află pagina SSL în InterWorx?

În SiteWorx, se află la Hosting Features > Domains > SSL. În NodeWorx, se află la Server > SSL Certificates. Pagina SiteWorx expune Setup Private Key, Setup CSR, Setup SSL Certificate și Setup SSL Chain Certificate ca formulare separate.

Trebuie să lipesc cheia privată în SiteWorx?

Doar dacă ați generat CSR-ul în afara InterWorx (de exemplu cu OpenSSL pe laptopul dumneavoastră sau cu Generatorul de CSR SSL Dragon). Când CSR-ul a fost generat în interiorul InterWorx în sine, cheia este deja pe server și lipiți doar certificatul emis și pachetul CA.

InterWorx suportă Let’s Encrypt?

Da. InterWorx 6 și versiunile ulterioare vin cu un plugin Let’s Encrypt și AutoSSL. Administratorul NodeWorx activează pluginul o singură dată și activează SSL pentru fiecare cont SiteWorx; certificatul per-domeniu este apoi emis și reînnoit automat. Let’s Encrypt este o opțiune DV gratuită. Pentru certificate OV, EV sau wildcard de la alte CA, folosiți fluxul de lucru cu lipire manuală.

Trebuie să repornesc Apache după instalarea certificatului?

Nu. În SiteWorx, InterWorx reîncarcă automat serverul web atunci când faceți clic pe Install. În NodeWorx, formularul are un meniu derulant Restart Services Now care se ocupă de acest lucru pentru serviciile pe care le-ați bifat.

Site-ul meu se încarcă pe desktop, dar mobilul raportează un lanț incomplet. Ce este în neregulă?

Pachetul CA lipsește sau este incomplet. Browserele de pe desktop au adesea intermediarul memorat în cache de la un alt site și astfel afișează lacătul oricum, în timp ce dispozitivele mobile și clienții curl sau API nu. Redeschideți Hosting Features > Domains > SSL, faceți clic pe Setup SSL Chain Certificate și lipiți fișierul complet .ca-bundle de la CA-ul dumneavoastră. Verificați rezultatul cu SSL Checker.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.