bg-tutorials

Cum să instalezi un certificat SSL pe Plesk

Acest ghid vă arată cum să instalați un certificat SSL/TLS pe Plesk. Versiunile actuale de Plesk sunt lansate sub linia Obsidian (18.x), astfel încât pașii și denumirile din meniu de mai jos urmează această interfață. Procesul are două etape: încărcați certificatul emis, lanțul CA și cheia privată în depozitul de certificate, apoi atribuiți acel certificat site-ului dvs. în Hosting Settings, astfel încât Plesk să îl servească efectiv prin HTTPS. Omiterea celei de-a doua etape este cel mai frecvent motiv pentru care o instalare Plesk „pare finalizată”, dar browserul afișează în continuare certificatul implicit.

Dacă aveți nevoie doar de un certificat gratuit, cu reînnoire automată, pentru un site public, Plesk include și o integrare încorporată cu Let’s Encrypt (extensia SSL It!). Această opțiune este prezentată la finalul acestui ghid.

Generați CSR-ul

Dacă aveți deja certificatul emis și cheia privată, treceți direct la Instalarea unui certificat SSL pe Plesk Obsidian.

Pentru a comanda un certificat SSL/TLS comercial, aveți nevoie mai întâi de o cerere de semnare a certificatului (CSR) și de cheia privată corespunzătoare. Aveți două opțiuni:

  • Generați CSR-ul automat cu generatorul nostru de CSR. Cheia privată este creată în browser, așa că salvați imediat atât CSR-ul, cât și cheia privată; le veți lipi pe amândouă în Plesk în timpul instalării.
  • Generați CSR-ul direct în Plesk, urmând tutorialul nostru despre cum să generați un CSR în Plesk. Plesk creează și stochează cheia privată pentru dvs., astfel încât ulterior va trebui doar să lipiți certificatul emis și lanțul CA.

Copiați blocul CSR, inclusiv marcatorii de început și de sfârșit -----BEGIN CERTIFICATE REQUEST----- și -----END CERTIFICATE REQUEST-----, și trimiteți-l în cadrul comenzii dvs. SSL. După ce autoritatea de certificare validează cererea și emite certificatul, continuați cu instalarea de mai jos.

Instalarea unui certificat SSL pe Plesk Obsidian

Pașii de mai jos se aplică versiunii curente Plesk Obsidian (18.x). Interfața arată la fel indiferent dacă sunteți autentificat ca Server Administrator, Reseller sau Customer; doar meniul de nivel superior diferă ușor (Administratorii de server și Resellerii văd Domains, conturile de client văd Websites & Domains).

Pasul 1: Deschideți panoul SSL/TLS Certificates

  • Autentificați-vă în Plesk.
  • Deschideți Domains (sau Websites & Domains pentru un cont de client) și selectați domeniul pe care doriți să îl securizați.
  • Faceți clic pe SSL/TLS Certificates.

Veți vedea lista certificatelor deja atașate acestui abonament. Dacă ați generat CSR-ul în Plesk, intrarea creată în timpul generării CSR-ului se află aici și conține deja cheia privată.

Pasul 2: Încărcați fișierele certificatului

Faceți clic pe numele certificatului pentru care ați generat CSR-ul (sau faceți clic pe Add SSL/TLS Certificate dacă ați creat CSR-ul în afara Plesk și aveți nevoie de o intrare nouă). Plesk afișează trei casete de text plus o secțiune de încărcare:

  • Private key (*.key): cheia care corespunde CSR-ului dvs. Plesk completează automat acest câmp dacă CSR-ul a fost generat în Plesk; în caz contrar, lipiți conținutul fișierului dvs. .key.
  • Certificate (*.crt): certificatul de server emis, în format PEM, inclusiv liniile -----BEGIN CERTIFICATE----- și -----END CERTIFICATE-----.
  • CA certificate (*-ca.crt): lanțul CA intermediar (fișierul .ca-bundle furnizat de CA). Fără acesta, browserele mobile și multe aplicații client API vor respinge lanțul.

Puteți fie să lipiți fiecare bloc în caseta sa de text și să faceți clic pe Upload Components, fie să folosiți selectorul de fișiere de sub Upload the certificate files și să selectați fișierele corespunzătoare, apoi să faceți clic pe Upload Certificate. Indiferent de metodă, Plesk confirmă încărcarea și afișează certificatul ca fiind complet.

Pasul 3: Atribuiți certificatul în Hosting Settings

Acesta este pasul pe care majoritatea îl uită. Încărcarea certificatului îl plasează în depozit; atribuirea acestuia în Hosting Settings este ceea ce face ca serverul web să îl servească efectiv.

  • Reveniți la pagina principală a domeniului (Domains > example.com).
  • Faceți clic pe Hosting & DNS, apoi pe Hosting Settings.
  • Sub Security, bifați SSL/TLS support.
  • Din meniul derulant Certificate, selectați certificatul pe care tocmai l-ați încărcat.
  • Faceți clic pe OK (sau Apply).

Plesk reîncarcă configurația serverului web, iar site-ul începe să fie servit prin HTTPS cu noul certificat.

Pasul 4: Forțați HTTPS (recomandat)

Pentru a redirecționa fiecare vizitator către versiunea HTTPS a site-ului dvs., rămâneți în Hosting Settings și bifați Permanent SEO-safe 301 redirect from HTTP to HTTPS, apoi faceți clic pe OK. Plesk scrie redirecționarea în configurația serverului web pentru dvs., astfel încât nu este nevoie să modificați manual fișierul .htaccess sau configurația Nginx.

Alternativă: comanda rapidă Secure Your Sites

Ecranul SSL/TLS Certificates conține și un buton Secure Your Sites (sau Secure the Domain). Făcând clic pe acesta, veți fi ghidat printr-un singur dialog care încarcă fișierele certificatului și atribuie certificatul domeniului într-o singură etapă, înlocuind pașii 2 și 3 de mai sus. Este aceeași operațiune din spatele interfeței; utilizați metoda pe care o preferați.

Utilizați extensia integrată Let’s Encrypt (gratuită, cu reînnoire automată)

Plesk Obsidian vine cu extensia SSL It!, care emite și reînnoiește automat certificate gratuite Let’s Encrypt pentru orice domeniu găzduit pe server. Nu este nevoie să generați manual un CSR și nici să copiați fișiere.

  • Deschideți domeniul în Domains > example.com, apoi faceți clic pe SSL/TLS Certificates.
  • Faceți clic pe Install sub Let’s Encrypt.
  • Introduceți adresa de e-mail de contact, bifați numele de gazdă pe care doriți să le acoperiți (domeniul principal, www, mail, wildcard prin DNS) și faceți clic pe Get it free.

SSL It! solicită certificatul, îl instalează, îl atribuie domeniului (nu este nevoie de un pas separat în Hosting Settings) și îl reemite automat înainte de expirare. Certificatele comerciale emise de o CA publică rămân totuși alegerea corectă atunci când aveți nevoie de validare OV sau EV, o garanție mai lungă sau funcții pe care SSL It! nu le acoperă.

Securizați panoul Plesk și serverul de mail

Pașii de mai sus instalează un certificat pe un site web găzduit. Panoul Plesk în sine (URL-ul prin care vă autentificați, de obicei pe portul 8443) și serviciile de mail (IMAPS, POP3S, SMTPS) utilizează un certificat separat, la nivel de server. Pentru a instala unul acolo:

  • Autentificați-vă ca Server Administrator și accesați Tools & Settings > SSL/TLS Certificates.
  • Adăugați certificatul în același mod (încărcați cheia privată, certificatul și lanțul CA sau încărcați fișierele).
  • Odată ce certificatul se află în depozitul serverului, derulați până la finalul paginii Tools & Settings > SSL/TLS Certificates și utilizați meniurile derulante Secure Plesk și Secure mail server pentru a asocia noul certificat cu aceste servicii.

Plesk aplică modificarea fără repornire. După reîncărcarea panoului, URL-ul de autentificare este servit cu noul certificat.

Testați instalarea SSL

După ce certificatul este încărcat și atribuit, deschideți site-ul dvs. prin https:// și verificați dacă browserul afișează lacătul fără avertismente, apoi efectuați o verificare mai amănunțită cu SSL Checker. Acesta raportează detaliile certificatului, lanțul, data de expirare, suportul de protocol și orice probleme pe care o simplă verificare a lacătului le-ar putea rata (de exemplu, un certificat intermediar lipsă care blochează aplicațiile mobile).

Întrebări frecvente

Unde găsesc SSL/TLS Certificates în Plesk?

Pentru un site web găzduit, deschideți Domains (sau Websites & Domains pentru un client), selectați domeniul, apoi faceți clic pe SSL/TLS Certificates. Pentru panoul de control Plesk și serviciile de mail, autentificați-vă ca Server Administrator și accesați Tools & Settings > SSL/TLS Certificates.

De ce site-ul meu din Plesk afișează în continuare certificatul vechi sau implicit?

Cea mai frecventă cauză este că noul certificat a fost încărcat, dar nu a fost niciodată atribuit. Accesați Hosting Settings al domeniului (sub Hosting & DNS), bifați SSL/TLS support, alegeți noul certificat din meniul derulant Certificate și faceți clic pe OK. Reîmprospătați forțat browserul după aceea, deoarece certificatul vechi este adesea salvat în cache pentru sesiunea respectivă.

Pot utiliza Let’s Encrypt direct din Plesk?

Da. Plesk Obsidian include extensia SSL It!, care emite certificate gratuite Let’s Encrypt și le reînnoiește automat. Deschideți SSL/TLS Certificates pentru domeniu, faceți clic pe Install sub Let’s Encrypt, alegeți numele de gazdă de acoperit și confirmați. Certificatele comerciale emise de o CA publică rămân totuși alegerea corectă atunci când aveți nevoie de validare OV sau EV, un wildcard emis prin HTTP sau o garanție mai lungă.

Cum reînnoiesc un certificat SSL în Plesk?

Reînnoirea înseamnă emiterea și instalarea unui certificat nou. Generați un CSR nou (fie în Plesk, fie cu generatorul nostru de CSR), comandați reînnoirea, apoi încărcați noul certificat și lanțul CA peste intrarea existentă din ecranul SSL/TLS Certificates. Atribuirea din Hosting Settings rămâne aceeași, deci trebuie să o reconfirmați doar dacă numele certificatului s-a schimbat. Certificatele TLS publice au o durată maximă de aproximativ un an, așa că planificați să repetați acest proces anual sau automatizați reînnoirile cu ACME.

Trebuie să repornesc Plesk după instalarea unui certificat?

Nu. Odată ce încărcați certificatul și îl atribuiți în Hosting Settings, Plesk reîncarcă configurația serverului web pentru dvs., iar site-ul este servit prin HTTPS imediat. Nu este necesară repornirea panoului sau a serverului.

Care este diferența dintre certificatul per-domeniu și certificatul de server Plesk?

Certificatul per-domeniu este cel pe care vizitatorii îl văd atunci când deschid site-ul dvs. prin HTTPS; îl instalați pe pagina SSL/TLS Certificates a domeniului și îl atribuiți în Hosting Settings. Certificatul de server este cel care protejează URL-ul de autentificare Plesk (portul 8443) și serviciile de mail (IMAPS, POP3S, SMTPS); îl instalați sub Tools & Settings > SSL/TLS Certificates. Cele două sunt independente, astfel încât un certificat de server lipsă sau expirat nu afectează site-urile dvs. găzduite și invers.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.