În acest ghid, vei învăța cum să instalezi un certificat SSL pe WHM (Web Host Manager), panoul de control la nivel de server care se află peste conturile individuale cPanel. Pașii sunt aceiași fie că te conectezi ca administrator root, fie cu privilegii de reseller. Secțiunea finală abordează AutoSSL și certificatul pentru numele de gazdă al serverului.
WHM este panoul de administrare a serverului; cPanel este panoul per cont. Un certificat pe care îl instalezi în WHM cu opțiunea Install an SSL Certificate on a Domain acoperă un singur domeniu sau subdomeniu hostat pe server. Dacă ai acces doar la un singur cont cPanel, urmează în schimb ghidul de instalare pentru cPanel.
Am realizat, de asemenea, un videoclip care te ghidează prin întregul proces. Poți urmări videoclipul, poți citi instrucțiunile sau poți face ambele. Poți viziona videoclipul mai jos.
Generarea unui cod CSR în WHM
Dacă achiziționezi un certificat de la o Autoritate de Certificare, ai nevoie mai întâi de un CSR (Certificate Signing Request). Un CSR este un bloc de text simplu care conține detalii despre domeniul și organizația ta. CA îl folosește pentru a emite certificatul. Generarea CSR-ului creează și cheia privată corespunzătoare, de care vei avea nevoie în timpul instalării. Ai două opțiuni:
- Folosește Generatorul de CSR pentru a crea automat CSR-ul și cheia.
- Urmează tutorialul nostru pas cu pas despre cum să generezi un CSR în WHM.
Trimite CSR-ul către Autoritatea de Certificare în timpul comenzii. După ce CA îl validează și îți trimite fișierele certificatului, continuă cu instalarea de mai jos. (Dacă preferi să folosești un certificat gratuit, cu reînnoire automată, și să sari peste CSR complet, mergi direct la AutoSSL.)
Instalarea unui certificat SSL pe WHM
După validare, Autoritatea de Certificare îți trimite prin e-mail o arhivă ZIP. Extrage-o. Ar trebui să ai:
- certificatul domeniului tău, de obicei un fișier .crt;
- certificatele intermediare, de obicei un fișier .ca-bundle (CA bundle);
- cheia privată pe care ai generat-o împreună cu CSR-ul (păstrează-o confidențială).
Deschide fiecare fișier într-un editor de text simplu (Notepad pe Windows, TextEdit în mod text simplu pe macOS), astfel încât să poți copia întregul conținut, inclusiv liniile BEGIN și END.
Pasul 1: Deschide ecranul de instalare
Conectează-te la dashboardul WHM. În caseta de căutare din partea stângă sus, tastează SSL, apoi, în secțiunea SSL/TLS, apasă pe Install an SSL Certificate on a Domain.
Pasul 2: Introduce domeniul
În câmpul Domain, tastează exact domeniul sau subdomeniul pe care vrei să îl securizezi (de exemplu www.domeniultau.com). Lasă câmpul IP Address (non-user domains only) necompletat, cu excepția cazului în care securizezi un domeniu care nu este asociat unui cont cPanel.
Pasul 3: Lipește certificatul
În caseta Certificate, lipește conținutul complet al fișierului certificatului domeniului tău (cel pe care ți l-a trimis CA prin e-mail). Acesta începe și se termină cu următoarele linii:
-----BEGIN CERTIFICATE-----
... certificate text ...
-----END CERTIFICATE-----
Pasul 4: Adaugă cheia privată
În caseta Private Key, lipește cheia pe care ai creat-o împreună cu CSR-ul. Dacă ai generat CSR-ul chiar pe acest server WHM, WHM poate completa cheia automat: apasă pe Autofill by Domain. Dacă trebuie să o lipești manual, deschide fișierul cheii și copiază tot ce se află între liniile BEGIN și END. În funcție de modul în care a fost generată cheia, liniile de delimitare pot fi una dintre următoarele:
-----BEGIN PRIVATE KEY-----
... key text ...
-----END PRIVATE KEY-----
-----BEGIN RSA PRIVATE KEY-----
... key text ...
-----END RSA PRIVATE KEY-----
Fiecare linie de delimitare folosește cinci liniuțe, fără spații. Păstrează cheia privată confidențială: este partea secretă a certificatului tău, iar doar tu ar trebui să o deții vreodată.
Pasul 5: Adaugă pachetul CA
În caseta Certificate Authority Bundle (optional), lipește conținutul fișierului tău .ca-bundle. Acesta conține certificatele intermediare care permit browserelor să lege certificatul tău de un root de încredere. Dacă pachetul conține mai multe blocuri de certificate, păstrează-le în ordinea furnizată de CA. WHM poate prelua de multe ori pachetul corect în mod automat, dar lipirea manuală evită eventualele probleme de lanț.
Pasul 6: Instalează
Odată completate toate câmpurile, apasă pe Install. WHM validează certificatul, cheia și pachetul, apoi aplică certificatul pe serverul web și pe serviciile de e-mail și FTP pentru acel domeniu. La final, apare un mesaj de confirmare. Dacă vezi o eroare, de obicei aceasta indică faptul că certificatul și cheia nu se potrivesc sau că pachetul CA este incomplet: verifică din nou ce ai lipit și încearcă din nou.
Testează instalarea SSL
După instalare, confirmă că certificatul este activ și că lanțul este complet. Deschide site-ul tău într-un browser folosind https:// și verifică prezența lacătului, apoi rulează o scanare mai amănunțită cu SSL Checker pentru un raport instant de stare. Dacă ai acces shell la server, poți citi și direct certificatul furnizat:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates
Aceasta afișează emitentul, domeniul pentru care a fost emis certificatul și datele de valabilitate. O nepotrivire la domeniu sau un intermediar lipsă indică un pas care merită revizuit.
AutoSSL și certificatul pentru numele de gazdă al serverului
WHM are încă două funcții SSL pe care instalarea manuală de mai sus nu le acoperă. Ambele merită cunoscute.
AutoSSL (certificate gratuite, cu reînnoire automată)
AutoSSL emite și reînnoiește certificate gratuite cu validare de domeniu pentru conturile de pe serverul tău. Deschide SSL/TLS > Manage AutoSSL, alege un furnizor din tab-ul Providers (furnizorul cPanel, susținut de Sectigo, sau Let’s Encrypt) și activează-l. AutoSSL acoperă apoi domeniile automat și le reînnoiește înainte de expirare, așa că este cea mai simplă opțiune atunci când nu ai nevoie de un certificat plătit cu validare de organizație sau extinsă. Un certificat pe care îl instalezi manual cu Install an SSL Certificate on a Domain are prioritate față de AutoSSL pentru acel domeniu.
Numele de gazdă al serverului și certificatul de serviciu
Certificatul care securizează WHM propriu-zis, plus serviciile precum Exim (e-mail), Dovecot, FTP și cPanel, este certificatul de serviciu, și este separat de orice domeniu individual. Pentru a-l revizui sau înlocui, deschide SSL/TLS > Manage Service SSL Certificates. Pentru ca certificatul pentru numele de gazdă al serverului să fie emis fără probleme prin AutoSSL, numele de gazdă trebuie să fie un nume de domeniu complet calificat care se rezolvă la adresa IP publică principală a serverului.
Întrebări frecvente
WHM este panoul de administrare a serverului, folosit de conturile root sau reseller, și poate instala un certificat pe orice domeniu hostat pe server prin Install an SSL Certificate on a Domain. cPanel este panoul per cont, unde un singur proprietar de site gestionează doar propriile domenii. Certificatul, cheia și pachetul CA pe care le lipești sunt aceleași în ambele cazuri; diferența este nivelul de acces.
În WHM, accesează SSL/TLS > Install an SSL Certificate on a Domain. Ecranul are trei casete: Certificate pentru certificatul domeniului tău, Private Key pentru cheia generată împreună cu CSR-ul și Certificate Authority Bundle (optional) pentru certificatele intermediare. Lipește conținutul complet al fiecărui fișier, inclusiv liniile BEGIN și END, apoi apasă pe Install.
Nu. AutoSSL emite automat certificate gratuite cu validare de domeniu și se ocupă de CSR și cheie în locul tău. Trebuie să generezi un CSR doar atunci când achiziționezi un certificat de la o Autoritate de Certificare și îl instalezi manual.
Numele de gazdă și serviciile precum e-mail și FTP folosesc certificatul de serviciu, nu unul per domeniu. Gestionează-l din SSL/TLS > Manage Service SSL Certificates. Pentru ca AutoSSL să emită un certificat pentru numele de gazdă, acesta trebuie să fie un nume de domeniu complet calificat care se rezolvă la adresa IP publică principală a serverului.
Aceasta înseamnă că cheia privată pe care ai lipit-o nu este cea creată cu CSR-ul pentru acest certificat. Folosește cheia generată împreună cu acel CSR exact. Dacă ai generat CSR-ul pe acest server WHM, apasă pe Autofill by Domain pentru a prelua cheia corectă. Dacă cheia este pierdută, reemite certificatul cu un CSR și o cheie noi de la Autoritatea ta de Certificare.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


