În acest tutorial, vei învăța cum să instalezi un certificat SSL pe LiteSpeed Web Server (LSWS Enterprise) folosind consola WebAdmin.
Am înregistrat, de asemenea, un videoclip care te ghidează prin întregul proces. Poți urmări videoclipul, poți citi instrucțiunile sau poți face ambele. Poți viziona videoclipul mai jos.
Generează un cod CSR pe LiteSpeed
Pentru a solicita un certificat SSL, mai întâi generezi un CSR (Certificate Signing Request) și îl trimiți autorității tale de certificare (CA) pentru validare. CSR-ul conține detaliile tale de contact într-un format codificat. Ai două opțiuni:
- Folosește generatorul nostru CSR pentru a crea CSR-ul automat.
- Urmează tutorialul nostru pas cu pas despre cum să generezi un CSR pe LiteSpeed.
Când generezi CSR-ul, LiteSpeed creează și cheia privată corespunzătoare. Păstrează acea cheie în siguranță: vei avea nevoie de ea în timpul instalării. Deschide fișierul .csr în orice editor de text, apoi copiază întregul conținut, inclusiv etichetele BEGIN și END, și inserează-l în formularul de comandă la furnizorul tău SSL.
Instalează un certificat SSL pe LiteSpeed
După ce CA validează cererea ta și îți trimite prin e-mail certificatul semnat, îl poți instala prin consola WebAdmin LiteSpeed.
Pasul 1: Pregătește-ți fișierele
Extrage arhiva ZIP primită de la CA. Ar trebui să ai trei elemente:
- Certificatul tău principal: certificatul emis pentru domeniul tău (de exemplu yourdomain.crt), care se află în arhiva ZIP.
- Certificatul(ele) intermediar(e): acestea ajută browserele să urmărească certificatul tău până la CA emitentă. Acestea sunt de obicei grupate într-un fișier .ca-bundle (pachetul CA), pe care de asemenea îl extragi din arhiva ZIP.
- Cheia ta privată: cheia creată împreună cu CSR-ul. Se află pe serverul tău, în același director în care ai generat CSR-ul. Dacă ai folosit generatorul nostru online, folosește cheia produsă de acesta.
Încarcă toate cele trei fișiere într-un director de pe server, de exemplu /usr/local/lsws/conf/ssl/ (calea implicită de instalare LiteSpeed este /usr/local/lsws/). Consola WebAdmin rulează ca utilizatorul lsadm, așa că asigură-te că acest utilizator poate citi fișierele. Dacă este necesar, corectează proprietarul dintr-un shell root:
chown lsadm:lsadm /usr/local/lsws/conf/ssl/yourdomain.key /usr/local/lsws/conf/ssl/yourdomain.crt /usr/local/lsws/conf/ssl/yourdomain.ca-bundle
Fișierul cheii private trebuie să fie necriptat (fără frază de acces), altfel LiteSpeed nu poate porni listener-ul.
Pasul 2: Adaugă un listener HTTPS
Autentifică-te în consola WebAdmin LiteSpeed (de obicei la https://your-server-ip:7080). Dacă ai deja un listener securizat pe portul 443, treci direct la Pasul 3. Pentru a crea unul nou:
- În meniul din stânga, selectează Listeners, apoi apasă Add.
- În secțiunea Address Settings, completează câmpurile de mai jos, apoi apasă Save.
- Listener Name: un nume ușor de recunoscut pentru listener, de exemplu SSL sau HTTPS.
- IP Address: pentru a lega listener-ul la o adresă specifică, alege-o din listă, altfel selectează Any (ANY IPv4 sau ANY IPv6).
- Port: portul HTTPS implicit este 443.
- Secure: alege Yes. Aceasta este opțiunea care transformă listener-ul într-unul SSL/TLS.
- Notes: lasă necompletat.
Pasul 3: Adaugă fișierele certificatului tău
Acum îndreaptă listener-ul către certificatul și cheia ta:
- Deschide Listeners și, sub coloana Listener Name, apasă pe listener-ul creat (sau pe listener-ul securizat existent).
- Selectează fila SSL. În secțiunea SSL Private Key & Certificate, apasă Edit.
- Configurează căile fișierelor după cum urmează, apoi apasă Save.
- Private Key File: calea către cheia ta privată, de exemplu /usr/local/lsws/conf/ssl/yourdomain.key. Căile pot fi absolute sau relative la rădăcina serverului.
- Certificate File: calea către certificatul tău principal, de exemplu /usr/local/lsws/conf/ssl/yourdomain.crt.
- Chained Certificate: lasă această opțiune setată pe No atunci când furnizezi certificatele intermediare separat, în câmpul următor. (Setează-o pe Yes doar dacă Certificate File conține deja lanțul complet, certificat plus intermediare, într-un singur fișier.)
- CA Certificate File: calea către pachetul tău CA (certificatele intermediare), de exemplu /usr/local/lsws/conf/ssl/yourdomain.ca-bundle.
Notă: există două modalități de a furniza certificatele intermediare. Folosește CA Certificate File pentru a indica un singur fișier de tip pachet (cazul obișnuit), sau folosește CA Certificate Path pentru a indica un director care conține certificatele intermediare. Ai nevoie doar de una dintre cele două opțiuni.
Pasul 4: Setează protocoalele SSL
Rămânând în fila SSL a acestui listener, găsește secțiunea SSL Protocol și apasă Edit. La Protocol Version, bifează TLS v1.2 și TLS v1.3, iar SSL v3.0, TLS v1.0 și TLS v1.1 lasă-le nebifate. Apasă Save.
TLS 1.0 și TLS 1.1 sunt depășite și sunt respinse de browserele moderne, așa că activarea lor te expune doar la vulnerabilități cunoscute. TLS 1.2 și TLS 1.3 sunt standardele actuale.
Pasul 5: Asociază-ți gazda virtuală cu listener-ul
Indică listener-ului ce site(-uri) deservește:
- Deschide Listeners și selectează numele listener-ului tău.
- În fila General, mergi la Virtual Host Mappings și apasă Add.
- Din lista Virtual Host, selectează gazda virtuală pe care vrei să o servești prin HTTPS.
- La Domain(s), introdu domeniul (domeniile) care se asociază acestei gazde virtuale. Separă domeniile multiple prin virgule, apoi apasă Save.
Pasul 6: Repornește serverul
În meniul din stânga, apasă Dashboard, apoi apasă butonul verde Graceful Restart. LiteSpeed aplică noua configurație fără timp de nefuncționare: conexiunile existente se finalizează pe procesul vechi, în timp ce conexiunile noi folosesc procesul actualizat.
Certificatul tău SSL este acum instalat pe LiteSpeed. Pentru a confirma rezultatul și a obține un raport instant de stare, folosește SSL Checker.
Testează-ți instalarea SSL
După instalarea certificatului, verifică configurația pentru erori sau setări slabe. SSL Checker nostru rulează o scanare instantanee și raportează despre certificatul tău, lanțul de certificare și protocolul negociat. De asemenea, poți verifica rezultatul din linia de comandă:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Dacă certificatul este instalat corect, aceasta afișează emitentul și datele de valabilitate. Poți, de asemenea, să deschizi site-ul într-un browser și să verifici lacătul.
Întrebări frecvente
Nu există o locație fixă. LiteSpeed citește orice cale setezi în fila SSL a listener-ului, așa că poți stoca cheia și certificatul oriunde utilizatorul lsadm poate citi. O convenție comună la instalarea implicită este /usr/local/lsws/conf/ssl/.
Certificate File este propriul tău certificat de domeniu (de exemplu yourdomain.crt). CA Certificate File este lanțul intermediar de la CA (.ca-bundle) care le permite browserelor să aibă încredere în certificatul tău. Păstrează-le în câmpuri separate, cu excepția cazului în care setezi Chained Certificate pe Yes, situație în care fișierul certificatului trebuie să conțină deja lanțul complet.
Activează doar TLS v1.2 și TLS v1.3, și dezactivează SSL v3.0, TLS v1.0 și TLS v1.1. Protocoalele mai vechi sunt depășite și respinse de browserele actuale, în timp ce TLS 1.2 și 1.3 sunt standardele moderne, susținute.
Folosește butonul Graceful Restart din Dashboard-ul WebAdmin. LiteSpeed pornește un nou proces de server pentru cererile primite, în timp ce cel vechi finalizează conexiunile existente, astfel încât modificările de configurație se aplică fără nicio conexiune întreruptă.
Abordarea este aceeași, dar consola diferă ușor. În OpenLiteSpeed, setările SSL se află sub fiecare Listener, în fila SSL, iar modificările se salvează cu butonul Graceful Restart din colțul din dreapta sus. Acest tutorial urmărește versiunea comercială LiteSpeed Web Server (LSWS).
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


