bg-tutorials

Cum se instalează un certificat SSL pe Webmin

În acest tutorial, vei învăța cum să instalezi un certificat SSL pe Webmin. Webmin nu servește site-uri web prin el însuși. Îți oferă un panou de control bazat pe browser pentru serverul web Apache care rulează pe maşina ta, așa că acest ghid explică activarea SSL pentru un host virtual Apache prin interfața Webmin.

Am înregistrat, de asemenea, un videoclip care te ghidează prin întregul proces. Îl poți viziona mai jos, poți citi instrucțiunile sau poți face ambele.

Generează un cod CSR pe Webmin

Dacă ai generat deja un cod CSR, sari peste această secțiune și mergi direct la pașii de instalare.

Când aplici pentru un certificat SSL, unul dintre primii pași este să generezi o Cerere de Semnare a Certificatului (CSR) și să o trimiți Autorității de Certificare. CSR-ul este un mic bloc de text care conține detaliile necesare despre domeniul și organizația ta.

Autoritățile de Certificare folosesc CSR-ul pentru a verifica solicitantul. Dacă informațiile din CSR sunt corecte și actualizate, CA-ul semnează și emite certificatul tău SSL. Ai două opțiuni:

Când generezi CSR-ul, sistemul creează și cheia privată corespunzătoare. Păstrează-o în siguranță, pentru că vei avea nevoie de ea în timpul instalării. Copiază codul CSR, inclusiv etichetele BEGIN și END, într-un editor de text simplu, cum ar fi Notepad. Blocul are următorul aspect:

-----BEGIN CERTIFICATE REQUEST-----
(your CSR data)
-----END CERTIFICATE REQUEST-----

Instalează un certificat SSL pe Webmin

Odată ce Autoritatea de Certificare a validat cererea ta și ți-a trimis fișierele certificatului, este timpul să le instalezi pe serverul Webmin.

Pasul 1: Pregătește fișierele SSL

Descarcă arhiva ZIP de la CA și extrage-o pe calculatorul tău local. Ar trebui să ai următoarele fișiere:

  • yourdomain.crt, certificatul SSL principal.
  • yourdomain.ca-bundle, certificatele rădăcină și intermediare (pachetul CA).
  • yourdomain.key, cheia privată creată atunci când ai generat CSR-ul.

Notă: oriunde vezi yourdomain în numele fișierelor de mai jos, înlocuiește-l cu domeniul tău real (de exemplu, example_com).

Pasul 2: Încarcă fișierele

  1. Conectează-te la serverul Webmin printr-un browser web.
  2. În meniul din stânga, apasă pe Others și apoi selectează Upload and Download.
  3. Pe pagina principală, deschide fila Upload to server.
  4. În secțiunea Files to upload, adaugă certificatul principal (fișierul .crt) și pachetul CA (fișierul .ca-bundle). Setează directorul de destinație în care dorești să fie stocate, apoi încarcă-le. Notează-ți acea cale; o vei folosi la Pasul 3.

Dacă cheia privată nu este deja pe server, încarc-o în același mod și păstrează-o accesibilă doar pentru utilizatorul root.

Pasul 3: Configurează Apache prin Webmin

  1. Dacă Apache nu este încă instalat, folosește meniul Un-used Modules din panoul din stânga pentru a-l instala.
  2. Mergi la Servers > Apache Webserver și, pe pagina principală, deschide fila Global Configuration.
  3. În Global Configuration, apasă pe pictograma Configure Apache Modules.
  4. Se deschide o listă de module Apache. Găsește și bifează caseta ssl, apoi apasă pe Enable Selected Modules.
  5. Când pagina Apache Webserver se reîncarcă, apasă pe Create virtual host și setează următoarele:
    • Port: selectează 443 (portul implicit pentru HTTPS).
    • Server Name: specifică numele domeniului tău.
    • Document Root: introdu calea către folderul rădăcină al documentelor.
  6. Apasă pe Create Now pentru a adăuga noul host virtual.
  7. Apare o filă Existing virtual hosts. Găsește host-ul pe care l-ai creat și apasă pe pictograma globe de lângă el.
  8. Pe pagina Virtual Server Options, alege SSL Options, setează parametrii de mai jos și apasă pe Save:
    • Enable SSL?: selectează butonul radio Yes.
    • SSL protocols: dezactivează protocoalele depăşite SSLv2, SSLv3, TLSv1 și TLSv1.1, și lasă activate doar TLSv1.2 și TLSv1.3. (Ghidurile mai vechi se limitează la dezactivarea SSLv2/SSLv3, dar TLS 1.0 și 1.1 sunt de asemenea depreciate în 2026.)
    • Certificate/private key file: introdu calea de pe server către certificatul principal (.crt) și cheia privată (.key, generată împreună cu CSR-ul).
    • Certificate authorities file: introdu calea de pe server către fișierul pachetului CA (.ca-bundle). Acesta trimite certificatele intermediare astfel încât browserele să poată construi un lanț de încredere complet.

Pasul 4: Repornește Apache

Pentru a aplica noua configurație, repornește Apache. În panoul din stânga, mergi la System > Bootup and Shutdown, bifează caseta Apache, derulează în josul paginii și apasă pe Restart.

Dacă preferi linia de comandă (de exemplu, prin SSH), poți reporni Apache direct în schimb:

sudo systemctl restart apache2   # Debian/Ubuntu
sudo systemctl restart httpd     # CentOS/RHEL/AlmaLinux

Cu asta ai terminat. Ai adăugat cu succes un certificat SSL pe serverul tău Webmin.

Vrei să redirecționezi automat vizitatorii către HTTPS? După ce ai confirmat că site-ul securizat funcționează, configurează o redirecționare de la HTTP la HTTPS astfel încât nimeni să nu ajungă pe versiunea necriptată. Consultă ghidul nostru despre cum să treci de la HTTP la HTTPS.

Testează instalarea SSL

După instalarea certificatului, este foarte recomandat să testezi rezultatul pentru configurări greșite sau intermediare lipsă. Folosește unul dintre instrumentele noastre SSL Checker pentru a scana site-ul tău și a obține un raport instant.

Poți verifica de asemenea certificatul de pe orice maşină cu OpenSSL. Aceasta afișează emitentul și datele de valabilitate ale certificatului pe care îl servește serverul tău:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

De unde să cumperi cel mai bun certificat SSL pentru Webmin?

Dacă cauți o experiență de achiziție excelentă, SSL Dragon este cel mai bun vânzător de SSL pentru tine. Site-ul nostru intuitiv și ușor de utilizat te ghidează fără probleme prin întreaga gamă de certificate SSL. Toate produsele noastre sunt emise de Autorități de Certificare de renume și sunt complet compatibile cu Webmin.

Beneficiază de unele dintre cele mai mici prețuri de pe piață și de suport dedicat pentru clienți pentru orice certificat alegi.

Și dacă ai dificultăți în a găsi certificatul perfect pentru site-ul tău, folosește instrumentele noastre SSL Wizard și Filtru Avansat de Certificate pentru a obține o mână de ajutor.

Întrebări frecvente

Webmin instalează certificatul SSL sau Apache o face?

Webmin este un panou de control; nu servește pagini web prin el însuși. Când instalezi un certificat SSL „pe Webmin”, de fapt configurezi serverul web Apache prin interfața grafică a lui Webmin. Certificatul este aplicat unui host virtual Apache, iar Webmin scrie pur și simplu configurația Apache de bază pentru tine.

Cum securizez cu SSL panoul de administrare Webmin?

Aceasta este o sarcină separată de securizarea site-ului tău. Pentru a pune propriul certificat pe interfața de conectare Webmin, mergi la Webmin > Webmin Configuration > SSL Encryption și încarcă (sau lipește) cheia privată și certificatul, plus fișierul CA/intermediar. Webmin stochează cheia și certificatul combinate în /etc/webmin/miniserv.pem. După modificare, repornește Webmin din linia de comandă pentru ca noul certificat să fie încărcat:
sudo systemctl restart webmin
# or, on systems without systemd:
sudo /etc/webmin/restart

Unde găsesc opțiunile SSL în Webmin?

Mergi la Servers > Apache Webserver, deschide host-ul virtual pentru portul 443 apăsând pe pictograma sa globe, apoi alege SSL Options pe pagina Virtual Server Options. Modulul Apache ssl trebuie activat mai întâi, altfel pagina SSL Options nu va fi disponibilă.

Trebuie să adaug pachetul CA pe Webmin?

Da. Direcționează câmpul Certificate authorities file către fișierul .ca-bundle astfel încât Apache să trimită certificatele intermediare împreună cu certificatul principal. Fără lanțul de certificare, unele browsere și clienți afișează o eroare „certificat neîncrezut” chiar dacă certificatul în sine este valid.

Ce protocoale TLS ar trebui să activez în Webmin?

Activează doar TLS 1.2 și TLS 1.3. Dezactivează SSLv2, SSLv3, TLS 1.0 și TLS 1.1 în câmpul SSL protocols; acestea sunt depreciate și considerate nesigure în 2026. Browserele moderne refuză deja protocoalele mai vechi, așa că păstrarea lor active nu face decât să crească riscul.

Concluzie

Instalarea unui certificat SSL pe Webmin se rezumă la încărcarea fișierelor .crt și .ca-bundle, activarea modulului Apache ssl, configurarea unui host virtual pe portul 443 cu căile către certificat, cheie și pachetul CA în SSL Options, și repornirea Apache.

Ai nevoie mai întâi de un certificat? Răsfoiește certificatele noastre SSL.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.