bg-tutorials

Как установить SSL-сертификат на CWP

Этот учебник показывает вам, как установить SSL-сертификат на CWP (Control Web Panel), панели управления хостингом, ранее известной как CentOS Web Panel. Установить сертификат можно двумя способами: вставить сертификат, купленный у Центра Сертификации, во вкладку Manual Install, или позволить CWP выпустить и автоматически продлевать бесплатный сертификат Let’s Encrypt с помощью AutoSSL. Мы рассмотрим оба варианта ниже, а также расскажем, где купить подходящий сертификат для вашего сайта.

Мы также записали видео, которое проведет вас через весь процесс. Вы можете посмотреть его, прочитать инструкции ниже, или сделать и то, и другое.

Создание кода CSR на CWP

Если вы уже подали заявку на SSL-сертификат и скачали файлы SSL, пропустите раздел о CSR и переходите прямо к инструкциям по установке.

Запрос на подпись сертификата (CSR) — это блок закодированного текста, содержащий информацию о вашей организации и домене, который вы хотите защитить. Центр Сертификации использует его для выпуска вашего SSL-сертификата. У вас есть два варианта:

Откройте файл CSR с помощью текстового редактора и скопируйте всё его содержимое в форму заказа SSL. CWP автоматически сохраняет соответствующий закрытый ключ. Вы найдете его на вкладке Private Key в панели CWP, он хранится в директории /etc/pki/tls/private/.

Примечание: Если вы хотите пропустить покупку сертификата и использовать бесплатный, автоматически продлеваемый сертификат, вам не нужен CSR вообще. Перейдите к разделу AutoSSL (Let’s Encrypt).

Установка SSL-сертификата на CWP

После того как Центр Сертификации проверит ваш запрос, он отправит вам по электронной почте файлы SSL. Скачайте архив и распакуйте его на своем компьютере. У вас должен быть ваш сертификат (файл .crt), пакет CA (промежуточные сертификаты) и закрытый ключ, созданный вместе с CSR. Затем выполните шаги, описанные ниже.

  • Войдите в панель администратора CWP и нажмите WebServer Settings в меню навигации слева. (В более старых версиях CWP этот пункт меню называется Apache Settings.)
  • В развернутом меню выберите SSL Certificates, затем перейдите на вкладку Manual Install.
  • В раскрывающемся списке рядом с Domain выберите доменное имя, которое хотите защитить.
  • Скопируйте код сертификата, отправленный вашим CA, включая строки ——BEGIN CERTIFICATE—— и ——END CERTIFICATE——, и вставьте его в поле Certificate. Этот код находится в файле с расширением .crt.
  • Вставьте закрытый ключ, созданный вместе с вашим CSR, в поле Private Key, включая заголовок ——BEGIN PRIVATE KEY—— и окончание ——END PRIVATE KEY——.
  • Скопируйте и вставьте цепочку промежуточных сертификатов (CA Bundle) в поле Certificate Authority. Если вы не получили пакет CA, нажмите кнопку Generate Intermediate Certificates вместо этого.
  • Чтобы убедиться, что сертификат соответствует вашему закрытому ключу, нажмите Validate Certificate, затем нажмите Save.

Для справки, сертификат и ключ, которые вы вставляете, должны выглядеть как блоки в кодировке PEM ниже. Каждый начинается и заканчивается пятью дефисами с обеих сторон метки:

-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----

-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----

Поздравляем, вы успешно установили SSL-сертификат на CWP. CWP применяет изменение к Apache автоматически, поэтому вручную перезапускать веб-сервер не нужно.

Бесплатный SSL с AutoSSL (Let’s Encrypt)

Если вам не нужна расширенная проверка или гарантия платного сертификата, CWP может выпустить бесплатный сертификат Let’s Encrypt и автоматически продлевать его. Это самый простой вариант для большинства веб-сайтов, поскольку не требуется CSR, не нужно вставлять файлы и не требуется ручное продление.

  • В панели администратора CWP откройте WebServer SettingsSSL Certificates и перейдите на вкладку AutoSSL.
  • Выберите домен (а также его псевдоним www, дополнительные домены или поддомены), который хотите защитить.
  • Нажмите Install SSL. CWP запрашивает сертификат у Let’s Encrypt и устанавливает его на домен.

Сертификаты Let’s Encrypt действительны 90 дней, и CWP автоматически продлевает их примерно за 30 дней до истечения срока действия, поэтому после включения AutoSSL можно оставить его без вмешательства. Для собственного URL входа в панель установите отдельный сертификат hostname SSL с того же экрана SSL Certificates.

Проверка установки SSL

После установки сертификата запустите SSL-сканирование, чтобы убедиться, что цепочка сертификатов полная, и обнаружить ошибки конфигурации или уязвимости. Самая быстрая проверка — открыть ваш сайт с https:// и найти значок замка, но сканер даст вам полную картину. Смотрите наш SSL Checker для проверки сертификата.

Если у вас есть доступ по SSH к серверу, вы также можете прочитать сертификат, который обслуживает CWP, прямо из командной строки:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

Эта команда выводит издателя сертификата и даты его действия, подтверждая, что установлен правильный сертификат.

Где купить лучший SSL-сертификат для CWP?

SSL Dragon — ваш надежный источник для всех потребностей в SSL. Мы предлагаем одни из самых низких цен на рынке по всему нашему ассортименту SSL-продуктов и сотрудничаем с лучшими SSL-брендами отрасли для обеспечения надежной защиты и профессиональной поддержки. Все наши SSL-сертификаты совместимы с CWP.

Чтобы помочь вам сделать выбор, мы создали несколько удобных инструментов: наш SSL Wizard рекомендует лучший сертификат для вашего проекта.

Часто задаваемые вопросы

CWP — это то же самое, что и CentOS Web Panel?

Да. Control Web Panel (CWP) — это текущее название панели, которая ранее называлась CentOS Web Panel. Она была переименована после того, как CentOS 7 достигла окончания срока поддержки в июне 2024 года; теперь панель работает на RHEL-совместимых дистрибутивах, таких как AlmaLinux и Rocky Linux. Шаги установки SSL одинаковы независимо от того, какое название использует ваша версия.

Где установить SSL-сертификат в CWP?

В панели администратора CWP откройте WebServer Settings (или Apache Settings в старых версиях) и выберите SSL Certificates. Используйте вкладку Manual Install для купленного сертификата или вкладку AutoSSL для бесплатного сертификата Let’s Encrypt.

Нужно ли перезапускать Apache после установки сертификата?

Нет. Когда вы нажимаете Save на вкладке Manual Install (или Install SSL в AutoSSL), CWP записывает конфигурацию и перезагружает веб-сервер за вас. Если HTTPS все еще не отвечает через минуту, проверьте, что вы вставили сертификат, ключ и пакет CA в правильные поля.

Что делать, если я не получил пакет CA от своего Центра Сертификации?

На вкладке Manual Install оставьте поле Certificate Authority пустым и нажмите Generate Intermediate Certificates. CWP создаст правильную промежуточную цепочку за вас. Установка без полной цепочки вызывает ошибки «сертификат не является доверенным» в некоторых браузерах, поэтому не пропускайте этот шаг.

Где хранится мой закрытый ключ в CWP?

Когда вы создаете CSR в CWP, соответствующий закрытый ключ автоматически сохраняется в директории /etc/pki/tls/private/ и отображается на вкладке Private Key в вашей панели. Скопируйте его оттуда, чтобы вставить в форму Manual Install.

Следует ли мне использовать AutoSSL или платный сертификат?

AutoSSL (Let’s Encrypt) бесплатен и автоматически продлевается, что идеально для блогов, небольших сайтов и поддоменов. Выбирайте платный сертификат, когда вам нужна проверка организации или расширенная проверка, гарантия, длительная поддержка или wildcard-сертификат от коммерческого CA. Оба варианта устанавливаются через один и тот же экран SSL Certificates в CWP.

Сэкономьте 10% на SSL-сертификатах при заказе сегодня!

Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10

Детальное изображение дракона в полете
Написано

Опытный автор контента, специализирующийся на SSL-сертификатах. Превращает сложные темы кибербезопасности в понятный, увлекательный контент. Вносите свой вклад в повышение уровня цифровой безопасности с помощью впечатляющих рассказов.