В этом руководстве объясняется, как установить SSL-сертификат в DirectAdmin. Вы вставите свой сертификат и приватный ключ, добавите цепочку CA и включите принудительный HTTPS — и все это на уровне User панели управления.
Создание CSR в DirectAdmin
Запрос на подпись сертификата (CSR) — это блок закодированного текста, содержащий сведения о вашем домене и организации. Он необходим удостоверяющему центру для выпуска сертификата, поэтому создайте его перед оформлением заказа. У вас есть два варианта:
- Воспользуйтесь нашим генератором CSR, чтобы автоматически создать CSR и приватный ключ.
- Следуйте нашему пошаговому руководству о том, как создать CSR в DirectAdmin.
Сохраните CSR, включая строки заголовка и окончания BEGIN CERTIFICATE REQUEST и END CERTIFICATE REQUEST, в текстовом редакторе, например Notepad. Этот CSR вы отправляете удостоверяющему центру при оформлении заказа. Сохраните соответствующий приватный ключ в надежном месте: он потребуется во время установки, поэтому скопируйте его в отдельный файл и храните в безопасности.
Примечание: если вы создали CSR внутри DirectAdmin и не видите приватный ключ, не волнуйтесь. DirectAdmin сохраняет его автоматически и заранее заполняет на странице установки SSL.
Установка SSL-сертификата в DirectAdmin
После того как удостоверяющий центр проверит ваш заказ и отправит файлы сертификата по электронной почте, вы можете установить их в DirectAdmin. Выполните шаги ниже.
Шаг 1. Подготовьте файлы сертификата
Перед началом убедитесь, что у вас есть три элемента:
- Ваш приватный ключ, сгенерированный вместе с CSR.
- Ваш файл сертификата (часто это файл .crt), выданный CA.
- Ваш файл CA bundle (часто файл .ca-bundle), содержащий промежуточные и корневой сертификаты. CA обычно отправляет сертификат и CA bundle вместе в ZIP-архиве, поэтому сначала распакуйте его.
Откройте каждый файл в текстовом редакторе, чтобы аккуратно скопировать его содержимое. Избегайте текстовых процессоров, которые могут добавить скрытое форматирование, нарушающее структуру сертификата.
Шаг 2. Войдите в систему и переключитесь на уровень User
Войдите в DirectAdmin. SSL-сертификаты управляются для каждого домена на уровне User, поэтому если вы вошли как Admin или Reseller, переключитесь на уровень User с помощью переключателя уровней в верхнем меню. Если на вашей панели размещено несколько доменов, убедитесь, что выбран нужный домен, прежде чем продолжить.
Шаг 3. Вставьте приватный ключ и сертификат
В текущей оболочке Evolution перейдите в Account Manager и нажмите SSL Certificates. (В более старых оболочках этот раздел называется Advanced Features.) Затем:
- Выберите опцию Paste a pre-generated certificate and key.
- В верхнем поле вставьте свой приватный ключ, включая строки BEGIN PRIVATE KEY и END PRIVATE KEY. Если CSR был создан в DirectAdmin, ключ уже заполнен, поэтому оставьте его как есть и переходите далее.
- В поле ниже вставьте свой сертификат, включая строки BEGIN CERTIFICATE и END CERTIFICATE.
- Проверьте оба блока еще раз, затем нажмите Save.
Приватный ключ всегда идет первым, а сертификат — непосредственно под ним. Копируйте каждый блок целиком, от первого тире строки BEGIN до последнего тире строки END.
Шаг 4. Установите цепочку сертификатов CA
Цепочка (промежуточные и корневой сертификаты) сообщает браузерам, что ваш сертификат надежен. Без нее некоторые посетители могут увидеть предупреждение «сертификат не является доверенным», даже если сам сертификат действителен. Чтобы добавить ее:
- Вернитесь на страницу SSL Certificates и нажмите Click Here to paste a CA Root Certificate.
- Вставьте все сертификаты из вашего файла CA bundle в поле, сначала промежуточный, затем корневой.
- Отметьте флажок Use a CA Cert.
- Нажмите Save.
Шаг 5. Проверьте статус SSL для домена
Убедитесь, что SSL включен для этого домена. Сообщение в верхней части панели SSL Certificates показывает текущий статус. Если SSL отключен, нажмите ссылку You can enable it here, чтобы включить его.
Шаг 6. Включите принудительный HTTPS и завершите настройку
Чтобы посетители всегда попадали на защищенную версию сайта, включите опцию Force SSL with https redirect (в некоторых оболочках она называется Secure SSL), затем нажмите Save.
Теперь ваш сертификат установлен через DirectAdmin. Чтобы убедиться, что цепочка полная и сертификат отображается корректно, выполните быструю проверку с помощью нашего SSL Checker, или откройте сайт в браузере и проверьте значок замка.
Бесплатный вариант: Let’s Encrypt в DirectAdmin
Если у вас нет платного сертификата, DirectAdmin может выпустить бесплатный от Let’s Encrypt, не выходя из панели. На той же странице SSL Certificates выберите Free & automatic certificate from Let’s Encrypt (в новых версиях — опция провайдера ACME), укажите домен и все нужные поддомены, отметьте Wildcard, если требуется покрыть все поддомены, и нажмите Save.
Сертификаты Let’s Encrypt действительны около 90 дней, и DirectAdmin автоматически продлевает их до истечения срока действия, поэтому вручную переустанавливать их не нужно. Они обеспечивают такое же шифрование, как и платный сертификат. Коммерческий сертификат по-прежнему имеет смысл, если вам нужна проверка организации или расширенная проверка, более длительный фиксированный срок действия, гарантия или поддержка производителя.
Часто задаваемые вопросы
На уровне User откройте Account Manager (в старых оболочках называется Advanced Features) и нажмите SSL Certificates. SSL управляется для каждого домена отдельно, поэтому сначала выберите нужный домен, если на вашем аккаунте размещено несколько сайтов.
Сначала приватный ключ, затем сертификат. Вставьте приватный ключ (со строками BEGIN PRIVATE KEY и END PRIVATE KEY) в верхнее поле, затем вставьте сертификат (со строками BEGIN CERTIFICATE и END CERTIFICATE) в поле ниже. Если CSR был создан в DirectAdmin, ключ уже заполнен.
Да. После сохранения ключа и сертификата вернитесь на страницу SSL Certificates, нажмите Click Here to paste a CA Root Certificate, вставьте промежуточные и корневой сертификаты из вашего CA bundle, отметьте Use a CA Cert и сохраните. Если пропустить этот шаг, у некоторых посетителей может появиться предупреждение «сертификат не является доверенным».
Да. На странице SSL Certificates выберите Free & automatic certificate from Let’s Encrypt, укажите домен и поддомены, затем сохраните. Сертификат действителен около 90 дней, и DirectAdmin автоматически продлевает его, поэтому переустанавливать его не нужно.
Включите опцию Force SSL with https redirect на странице SSL Certificates (в некоторых оболочках она обозначена как Secure SSL) и сохраните. После этого DirectAdmin автоматически направляет посетителей на HTTPS-версию того же URL.
Откройте сайт в браузере и проверьте значок замка, либо выполните проверку с помощью нашего SSL Checker. Проверка подтвердит, что сертификат активен, цепочка полная и срок действия указан верно.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


