Этот учебник показывает вам, как установить SSL-сертификат на CWP (Control Web Panel), панели управления хостингом, ранее известной как CentOS Web Panel. Установить сертификат можно двумя способами: вставить сертификат, купленный у Центра Сертификации, во вкладку Manual Install, или позволить CWP выпустить и автоматически продлевать бесплатный сертификат Let’s Encrypt с помощью AutoSSL. Мы рассмотрим оба варианта ниже, а также расскажем, где купить подходящий сертификат для вашего сайта.
Мы также записали видео, которое проведет вас через весь процесс. Вы можете посмотреть его, прочитать инструкции ниже, или сделать и то, и другое.
Создание кода CSR на CWP
Если вы уже подали заявку на SSL-сертификат и скачали файлы SSL, пропустите раздел о CSR и переходите прямо к инструкциям по установке.
Запрос на подпись сертификата (CSR) — это блок закодированного текста, содержащий информацию о вашей организации и домене, который вы хотите защитить. Центр Сертификации использует его для выпуска вашего SSL-сертификата. У вас есть два варианта:
- Используйте наш генератор CSR для автоматического создания CSR.
- Следуйте нашему пошаговому руководству о том, как создать CSR на CWP.
Откройте файл CSR с помощью текстового редактора и скопируйте всё его содержимое в форму заказа SSL. CWP автоматически сохраняет соответствующий закрытый ключ. Вы найдете его на вкладке Private Key в панели CWP, он хранится в директории /etc/pki/tls/private/.
Примечание: Если вы хотите пропустить покупку сертификата и использовать бесплатный, автоматически продлеваемый сертификат, вам не нужен CSR вообще. Перейдите к разделу AutoSSL (Let’s Encrypt).
Установка SSL-сертификата на CWP
После того как Центр Сертификации проверит ваш запрос, он отправит вам по электронной почте файлы SSL. Скачайте архив и распакуйте его на своем компьютере. У вас должен быть ваш сертификат (файл .crt), пакет CA (промежуточные сертификаты) и закрытый ключ, созданный вместе с CSR. Затем выполните шаги, описанные ниже.
- Войдите в панель администратора CWP и нажмите WebServer Settings в меню навигации слева. (В более старых версиях CWP этот пункт меню называется Apache Settings.)
- В развернутом меню выберите SSL Certificates, затем перейдите на вкладку Manual Install.
- В раскрывающемся списке рядом с Domain выберите доменное имя, которое хотите защитить.
- Скопируйте код сертификата, отправленный вашим CA, включая строки ——BEGIN CERTIFICATE—— и ——END CERTIFICATE——, и вставьте его в поле Certificate. Этот код находится в файле с расширением .crt.
- Вставьте закрытый ключ, созданный вместе с вашим CSR, в поле Private Key, включая заголовок ——BEGIN PRIVATE KEY—— и окончание ——END PRIVATE KEY——.
- Скопируйте и вставьте цепочку промежуточных сертификатов (CA Bundle) в поле Certificate Authority. Если вы не получили пакет CA, нажмите кнопку Generate Intermediate Certificates вместо этого.
- Чтобы убедиться, что сертификат соответствует вашему закрытому ключу, нажмите Validate Certificate, затем нажмите Save.
Для справки, сертификат и ключ, которые вы вставляете, должны выглядеть как блоки в кодировке PEM ниже. Каждый начинается и заканчивается пятью дефисами с обеих сторон метки:
-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----
Поздравляем, вы успешно установили SSL-сертификат на CWP. CWP применяет изменение к Apache автоматически, поэтому вручную перезапускать веб-сервер не нужно.
Бесплатный SSL с AutoSSL (Let’s Encrypt)
Если вам не нужна расширенная проверка или гарантия платного сертификата, CWP может выпустить бесплатный сертификат Let’s Encrypt и автоматически продлевать его. Это самый простой вариант для большинства веб-сайтов, поскольку не требуется CSR, не нужно вставлять файлы и не требуется ручное продление.
- В панели администратора CWP откройте WebServer Settings → SSL Certificates и перейдите на вкладку AutoSSL.
- Выберите домен (а также его псевдоним www, дополнительные домены или поддомены), который хотите защитить.
- Нажмите Install SSL. CWP запрашивает сертификат у Let’s Encrypt и устанавливает его на домен.
Сертификаты Let’s Encrypt действительны 90 дней, и CWP автоматически продлевает их примерно за 30 дней до истечения срока действия, поэтому после включения AutoSSL можно оставить его без вмешательства. Для собственного URL входа в панель установите отдельный сертификат hostname SSL с того же экрана SSL Certificates.
Проверка установки SSL
После установки сертификата запустите SSL-сканирование, чтобы убедиться, что цепочка сертификатов полная, и обнаружить ошибки конфигурации или уязвимости. Самая быстрая проверка — открыть ваш сайт с https:// и найти значок замка, но сканер даст вам полную картину. Смотрите наш SSL Checker для проверки сертификата.
Если у вас есть доступ по SSH к серверу, вы также можете прочитать сертификат, который обслуживает CWP, прямо из командной строки:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Эта команда выводит издателя сертификата и даты его действия, подтверждая, что установлен правильный сертификат.
Где купить лучший SSL-сертификат для CWP?
SSL Dragon — ваш надежный источник для всех потребностей в SSL. Мы предлагаем одни из самых низких цен на рынке по всему нашему ассортименту SSL-продуктов и сотрудничаем с лучшими SSL-брендами отрасли для обеспечения надежной защиты и профессиональной поддержки. Все наши SSL-сертификаты совместимы с CWP.
Чтобы помочь вам сделать выбор, мы создали несколько удобных инструментов: наш SSL Wizard рекомендует лучший сертификат для вашего проекта.
Часто задаваемые вопросы
Да. Control Web Panel (CWP) — это текущее название панели, которая ранее называлась CentOS Web Panel. Она была переименована после того, как CentOS 7 достигла окончания срока поддержки в июне 2024 года; теперь панель работает на RHEL-совместимых дистрибутивах, таких как AlmaLinux и Rocky Linux. Шаги установки SSL одинаковы независимо от того, какое название использует ваша версия.
В панели администратора CWP откройте WebServer Settings (или Apache Settings в старых версиях) и выберите SSL Certificates. Используйте вкладку Manual Install для купленного сертификата или вкладку AutoSSL для бесплатного сертификата Let’s Encrypt.
Нет. Когда вы нажимаете Save на вкладке Manual Install (или Install SSL в AutoSSL), CWP записывает конфигурацию и перезагружает веб-сервер за вас. Если HTTPS все еще не отвечает через минуту, проверьте, что вы вставили сертификат, ключ и пакет CA в правильные поля.
На вкладке Manual Install оставьте поле Certificate Authority пустым и нажмите Generate Intermediate Certificates. CWP создаст правильную промежуточную цепочку за вас. Установка без полной цепочки вызывает ошибки «сертификат не является доверенным» в некоторых браузерах, поэтому не пропускайте этот шаг.
Когда вы создаете CSR в CWP, соответствующий закрытый ключ автоматически сохраняется в директории /etc/pki/tls/private/ и отображается на вкладке Private Key в вашей панели. Скопируйте его оттуда, чтобы вставить в форму Manual Install.
AutoSSL (Let’s Encrypt) бесплатен и автоматически продлевается, что идеально для блогов, небольших сайтов и поддоменов. Выбирайте платный сертификат, когда вам нужна проверка организации или расширенная проверка, гарантия, длительная поддержка или wildcard-сертификат от коммерческого CA. Оба варианта устанавливаются через один и тот же экран SSL Certificates в CWP.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


