În acest tutorial, vei învăța cum să instalezi un certificat SSL pe ISPConfig. ISPConfig gestionează SSL pentru fiecare site în parte: deschizi site-ul în panou, mergi la tab-ul său SSL și lipești certificatul, cheia privată și pachetul CA în câmpurile corespunzătoare. De asemenea, poți lăsa ISPConfig să emită și să reînnoiască automat un certificat gratuit Let’s Encrypt cu o singură bifă. Acoperim ambele metode mai jos.
Generează CSR-ul pe ISPConfig
Dacă ai generat deja CSR-ul și ai primit certificatul de la CA, sari peste prima secțiune și treci direct la pașii de instalare.
O Cerere de Semnare a Certificatului (CSR) este un bloc de text codificat care conține detalii despre site-ul și organizația ta. Autoritatea de Certificare are nevoie de acesta pentru a emite certificatul tău SSL. Ai două opțiuni:
- Folosește Generatorul nostru de CSR pentru a crea CSR-ul automat.
- Urmează tutorialul nostru pas cu pas despre cum să generezi un CSR pe ISPConfig.
Dacă generezi CSR-ul direct în ISPConfig, deschide tab-ul SSL al site-ului, completează statul, țara și celelalte câmpuri ale organizației, setează SSL Action la Create Certificate și salvează. ISPConfig scrie cererea în câmpul SSL Request și cheia privată corespunzătoare în câmpul SSL Key. Copiază întregul conținut al câmpului SSL Request, inclusiv liniile ––BEGIN CERTIFICATE REQUEST–– și ––END CERTIFICATE REQUEST––, și lipește-l în formularul tău de comandă SSL.
Notă: lasă cheia privată generată automat în câmpul SSL Key neschimbată până când certificatul tău este emis. Certificatul returnat de CA funcționează doar cu cheia exactă creată împreună cu CSR-ul. Dacă preferi să sari peste achiziționarea unui certificat și să folosești unul gratuit, cu reînnoire automată, nu ai nevoie deloc de un CSR: sari la secțiunea Let’s Encrypt.
Instalează un certificat SSL pe ISPConfig
După ce Autoritatea de Certificare validează cererea ta, îți trimite prin e-mail fișierele SSL. Descarcă arhiva ZIP și extrage-o pe computerul tău. Ar trebui să ai:
- numaledomeniu.crt, certificatul tău SSL principal.
- numaledomeniu.ca-bundle, certificatele rădăcină și intermediare (pachetul CA).
- numaledomeniu.key, cheia privată generată împreună cu CSR-ul tău. Dacă ai creat CSR-ul direct în ISPConfig, această cheie se află deja în câmpul SSL Key și poți lăsa acel câmp așa cum este.
Deschide fiecare fișier cu un editor de text simplu (precum Notepad) pentru a putea copia conținutul. Apoi conectează-te la panoul de control ISPConfig și urmează acești pași:
- Din navigarea de sus, deschide Sites.
- Dă clic pe numele domeniului pe care vrei să-l securizezi.
- Deschide tab-ul SSL. (Dacă tab-ul SSL lipsește, activează mai întâi SSL în tab-ul Domain și salvează.)
- În câmpul SSL Key, lipește cheia ta privată, inclusiv liniile ––BEGIN PRIVATE KEY–– și ––END PRIVATE KEY––. Dacă ISPConfig a generat CSR-ul, cheia corectă se află deja aici, așa că las-o neschimbată.
- În câmpul SSL Certificate, șterge orice text pre-completat și lipește certificatul tău principal, inclusiv liniile ––BEGIN CERTIFICATE–– și ––END CERTIFICATE––. Acesta este fișierul cu extensia .crt.
- În câmpul SSL Bundle, lipește pachetul CA complet (lanțul de certificate intermediare). Copiază și lipește întregul conținut al fișierului .ca-bundle.
- Lângă SSL Action, selectează Save Certificate, apoi dă clic pe Save.
Ca referință, certificatul, cheia și pachetul pe care le lipești sunt blocuri codificate PEM. Fiecare începe și se termină cu cinci liniuțe de fiecare parte a etichetei, astfel:
-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----
Asta e tot. ISPConfig scrie certificatul pe server și reîncarcă automat serverul web pentru tine, deci nu este nevoie să repornești nimic manual. Site-ul tău este acum accesibil prin HTTPS.
SSL gratuit cu Let’s Encrypt
Dacă nu ai nevoie de validarea organizației sau de garanția unui certificat plătit, ISPConfig poate emite un certificat gratuit Let’s Encrypt și îl poate reînnoi automat. Aceasta este cea mai simplă opțiune pentru majoritatea site-urilor, deoarece nu există CSR, nu există fișiere de lipit și nu este nevoie de reînnoire manuală. ISPConfig 3.2 și versiunile mai noi au Let’s Encrypt integrat.
- Deschide Sites și dă clic pe domeniul pe care vrei să-l securizezi.
- În tab-ul Domain, bifează caseta SSL și caseta Let’s Encrypt SSL.
- Dă clic pe Save. ISPConfig solicită certificatul de la Let’s Encrypt și îl instalează pe site.
Înainte de a-l activa, asigură-te că domeniul (și orice alias www sau subdomeniu pe care îl bifezi) indică deja către acest server în DNS și că portul 80 este accesibil din internet. Let’s Encrypt validează domeniul prin HTTP înainte de emitere, deci emiterea eșuează dacă numele nu se rezolvă încă către server. Certificatele Let’s Encrypt sunt valabile timp de 90 de zile, iar ISPConfig le reînnoiește automat înainte de a expira, așa că, odată ce caseta este activată, o poți lăsa neatinsă.
Testează instalarea SSL
După instalarea certificatului, rulează o scanare SSL pentru a confirma că lanțul este complet și pentru a detecta orice erori de configurare sau certificate intermediare lipsă. Cea mai rapidă verificare este să deschizi site-ul tău cu https:// și să cauți lacătul, dar un scanner îți oferă imaginea completă. Folosește SSL Checker pentru un raport instant de stare.
Dacă ai acces SSH la server, poți citi și certificatul pe care ISPConfig îl servește direct din linia de comandă. Aceasta afișează emitentul și datele de valabilitate ale certificatului activ:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Întrebări frecvente
Deschide Sites, dă clic pe domeniul pe care vrei să-l securizezi și mergi la tab-ul său SSL. Lipește cheia privată, certificatul și pachetul CA în câmpurile SSL Key, SSL Certificate și SSL Bundle, setează SSL Action la Save Certificate și dă clic pe Save. SSL este configurat pentru fiecare site în parte, nu global.
Da, dacă certificatul a fost emis dintr-un CSR pe care l-ai generat în afara ISPConfig, lipește cheia privată corespunzătoare în câmpul SSL Key. Certificatul funcționează doar cu cheia exactă creată împreună cu CSR-ul său. Dacă ai generat CSR-ul direct în ISPConfig, cheia se află deja în câmpul SSL Key, așa că las-o neschimbată și adaugă doar certificatul și pachetul.
Lista derulantă SSL Action îi spune lui ISPConfig ce să facă atunci când salvezi. Alege Create Certificate pentru a genera un CSR și o cheie noi, Save Certificate pentru a stoca certificatul, cheia și pachetul pe care le-ai lipit, sau Delete Certificate pentru a le elimina. Pentru a instala un certificat de la CA-ul tău, selectează Save Certificate și dă clic pe Save.
Nu. Când dai clic pe Save, ISPConfig scrie certificatul și reîncarcă serverul web pentru tine. Dacă HTTPS tot nu răspunde după un minut, verifică din nou că ai lipit cheia, certificatul și pachetul în câmpurile corecte și că este activată caseta SSL în tab-ul Domain.
Let’s Encrypt este gratuit și se reînnoiește automat, ceea ce este potrivit pentru bloguri, site-uri mici și subdomenii. Alege un certificat plătit atunci când ai nevoie de Validare a Organizației sau Extinsă, de o garanție sau de un certificat wildcard susținut de o CA comercială. Let’s Encrypt se activează printr-o bifă în tab-ul Domain; un certificat plătit se lipește în tab-ul SSL.
Let’s Encrypt îți verifică domeniul prin HTTP înainte de emitere, deci emiterea eșuează dacă domeniul nu se rezolvă încă către server sau dacă portul 80 este blocat. Confirmă că DNS-ul domeniului indică către acest server și este complet propagat, asigură-te că portul 80 este deschis și debifează orice alias care nu se rezolvă, apoi salvează din nou.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


