bg-tutorials

Cum se instalează un certificat SSL pe Virtualmin

Acest ghid explică cum se instalează un certificat SSL pe Virtualmin, panoul de control pentru hosting care rulează peste Webmin. Veți lipi certificatul semnat, cheia privată și pachetul CA, veți aplica certificatul și celorlalte servicii și veți verifica rezultatul.

Am înregistrat, de asemenea, un videoclip care vă ghidează prin întregul proces. Puteți viziona videoclipul, puteți citi instrucțiunile sau puteți face ambele. Puteți viziona videoclipul mai jos.

Generați un cod CSR pe Virtualmin

Dacă ați generat deja CSR-ul și ați primit fișierele certificatului, treceți peste prima parte și mergeți direct la pașii de instalare.

Pentru a obține un certificat SSL semnat de o Autoritate de Certificare (CA) de încredere, creați mai întâi o Cerere de Semnare a Certificatului (CSR) și o trimiteți la CA pentru validare. CSR-ul este un bloc de text codificat care conține datele dumneavoastră de contact, cum ar fi detaliile domeniului și ale companiei. Aveți două opțiuni:

Generarea CSR-ului direct în Virtualmin (sub Server Configuration și Manage SSL Certificate, în fila Create Signing Request) are un avantaj: cheia privată corespunzătoare rămâne pe server, așa că nu trebuie să o încărcați ulterior. Trimiteți CSR-ul furnizorului dumneavoastră de SSL atunci când plasați comanda.

Instalați un certificat SSL pe Virtualmin

După ce CA validează cererea dumneavoastră, vă trimite prin e-mail fișierele certificatului. Descărcați arhiva ZIP și extrageți-o pe dispozitivul dumneavoastră. Pentru o instalare completă aveți nevoie de certificatul SSL semnat, de cheia privată corespunzătoare și de pachetul CA (certificatele intermediare care construiesc lanțul de încredere pentru compatibilitatea cu browserele).

Pasul 1: Deschideți Manage SSL Certificate pentru domeniul dumneavoastră

  • Conectați-vă la panoul de control Virtualmin.
  • Din meniul derulant din stânga sus, selectați domeniul (serverul virtual) pe care doriți să-l securizați.
  • Mergeți la Server Configuration și apoi la Manage SSL Certificate. Puteți ajunge la aceeași pagină și din Manage Virtual Server și apoi Setup SSL Certificate.

Pasul 2: Lipiți certificatul și cheia privată

Deschideți fila Update Certificate and Key. Aici instalați un certificat care a fost semnat de o CA comercială.

  • În câmpul Signed SSL Certificate, selectați opțiunea Uploaded file și alegeți certificatul dumneavoastră, sau selectați Pasted text și lipiți conținutul complet al fișierului certificatului (totul, de la BEGIN CERTIFICATE până la END CERTIFICATE).
  • Pentru Matching private key, dacă ați generat CSR-ul pe Virtualmin, lăsați setarea pe cheia existentă. Dacă ați generat CSR-ul în altă parte, lipiți sau încărcați aici fișierul dumneavoastră de cheie privată.
  • Faceți clic pe Install Now.

Pasul 3: Adăugați pachetul CA (certificatele intermediare)

Un certificat instalat fără certificatele intermediare va genera erori de lanț în unele browsere și pe dispozitivele mobile. Pentru a evita acest lucru, deschideți fila CA Certificate, apoi lipiți sau încărcați conținutul fișierului pachetului CA (adesea denumit cu extensia .ca-bundle) și salvați. Virtualmin conectează pachetul la certificatul dumneavoastră astfel încât lanțul complet să fie livrat.

Pasul 4: Copiați certificatul către celelalte servicii

În mod implicit, certificatul securizează doar site-ul web. Virtualmin poate aplica același certificat panoului și serviciilor de e-mail, astfel încât toate să prezinte un certificat de încredere. Pe pagina Manage SSL Certificate, căutați butoanele Copy to … (sau lista serviciilor care pot folosi acest certificat) și aplicați-l celor pe care le rulați:

  • Webmin și Usermin, interfețele panoului de control.
  • Postfix, pentru e-mailul de ieșire (SMTP).
  • Dovecot, pentru e-mailul de intrare (IMAP și POP3).
  • ProFTPd, pentru FTP prin TLS, dacă oferiți FTP.

Un buton dispare odată ce certificatul a fost deja copiat la serviciul respectiv. După copiere, Virtualmin repornește serviciile afectate pentru ca modificarea să intre în vigoare. Dacă înlocuiți vreodată certificatul, repetați acest pas, deoarece copierea este o acțiune unică și nu este automată pentru un certificat instalat manual.

Certificatul dumneavoastră este acum instalat. Puteți accesa site-ul prin HTTPS și ar trebui să vedeți lacătul lângă URL. Pentru a forța fiecare vizitator să folosească versiunea securizată, activați redirecționarea HTTPS sub Web Configuration și apoi Website Options (setarea Force HTTPS), sau urmați ghidul nostru despre cum să treceți de la HTTP la HTTPS.

Opțional: instalare din linia de comandă

Dacă aveți acces root la shell și preferați terminalul, Virtualmin oferă o comandă API install-cert care face aceeași treabă ca cele trei file de mai sus. Indicați-i domeniul dumneavoastră și fișierele extrase:

virtualmin install-cert --domain yourdomain.com 
  --cert /root/ssl/yourdomain.crt 
  --key /root/ssl/yourdomain.key 
  --ca /root/ssl/yourdomain.ca-bundle

Dacă ați generat CSR-ul pe Virtualmin și nu ați descărcat o cheie separată, eliminați indicatorul –key și adăugați –use-newkey pentru ca aceasta să reutilizeze cheia deja existentă pe server.

Opțiune gratuită: Let’s Encrypt în Virtualmin

Virtualmin include certificate gratuite, cu reînnoire automată, de la Let’s Encrypt, astfel încât nu trebuie să cumpărați unul pentru validarea de bază a domeniului. Pe aceeași pagină Manage SSL Certificate, deschideți fila SSL Providers (versiunile mai vechi o denumesc Let’s Encrypt):

  • La Request certificate for, alegeți domeniile de acoperit. Adăugați nume suplimentare în caseta Domain names listed here sau bifați Also request wildcard certificate pentru toate subdomeniile aceluiași nume de bază.
  • Lăsați activată opțiunea Automatically renew certificate. Certificatele Let’s Encrypt sunt valabile 90 de zile, iar reînnoirea automată le menține valide fără muncă manuală.
  • Alegeți un Certificate Hash Type: RSA pentru cea mai largă compatibilitate sau EC pentru o cheie mai mică și modernă.
  • Păstrați activată opțiunea Check connectivity first, astfel încât Virtualmin să confirme că domeniul se rezolvă către serverul dumneavoastră înainte de a trimite cererea, evitând astfel limitele de rată.
  • Faceți clic pe Request Certificate. Emiterea durează de obicei câteva minute, după care certificatul este instalat automat.

Let’s Encrypt emite doar certificate cu Validare a Domeniului. Dacă aveți nevoie de Validare a Organizației, Validare Extinsă sau de o garanție mai lungă și suport dedicat, instalați în schimb un certificat comercial urmând pașii de mai sus.

Testați instalarea SSL

După instalarea certificatului pe Virtualmin, efectuați un test rapid pentru a confirma că lanțul este complet și nu există erori sau setări slabe. Utilizați SSL Checker pentru a scana domeniul dumneavoastră și a obține instant un raport privind starea certificatului, lanțul intermediar și protocoalele acceptate de server.

Cât timp sunteți în setările SSL ale Virtualmin, confirmați că sunt activate doar protocoalele moderne. Dezactivați TLS 1.0 și TLS 1.1 și păstrați doar TLS 1.2 și TLS 1.3, care reprezintă standardul actual de securitate. Dacă site-ul web încă raportează un lanț lipsă sau incomplet, verificați din nou fila CA Certificate și asigurați-vă că pachetul CA complet a fost salvat.

Întrebări frecvente

Unde instalez un certificat SSL în Virtualmin?

Selectați domeniul dumneavoastră din meniul derulant, apoi mergeți la Server Configuration și Manage SSL Certificate. Lipiți certificatul și cheia în fila Update Certificate and Key și adăugați pachetul CA în fila CA Certificate. Aceeași pagină poate fi accesată și prin Manage Virtual Server și Setup SSL Certificate.

Virtualmin acceptă certificate gratuite Let’s Encrypt?

Da. Deschideți Manage SSL Certificate, mergeți la fila SSL Providers (denumită Let’s Encrypt în versiunile mai vechi), alegeți domeniile dumneavoastră, păstrați activată reînnoirea automată și faceți clic pe Request Certificate. Virtualmin emite și instalează un certificat gratuit cu Validare a Domeniului și îl reînnoiește înainte de expirare.

Cum aplic certificatul e-mailului și panoului Webmin?

Pe pagina Manage SSL Certificate, folosiți butoanele Copy to … pentru a aplica certificatul pentru Webmin, Usermin, Postfix, Dovecot și ProFTPd. Un buton dispare după ce certificatul a fost copiat la serviciul respectiv. Repetați acest pas ori de câte ori instalați un certificat nou, deoarece copierea nu este automată pentru certificatele instalate manual.

Trebuie să adaug separat pachetul CA?

Da, pentru un certificat comercial. Fără certificatele intermediare, unele browsere și dispozitive mobile raportează un lanț incomplet. Lipiți sau încărcați pachetul CA în fila CA Certificate pentru ca Virtualmin să livreze lanțul complet. Certificatele Let’s Encrypt includ automat lanțul lor, deci nu este necesar un pachet separat.

Cum verific dacă certificatul este instalat corect?

Deschideți site-ul dumneavoastră prin HTTPS și verificați lacătul, apoi rulați o scanare cu SSL Checker. Scanarea confirmă că certificatul este de încredere, lanțul intermediar este complet și sunt activate doar TLS 1.2 și TLS 1.3.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.