Это руководство показывает, как установить SSL-сертификат в InterWorx, панели управления Liquid Web для серверов Linux. Оно охватывает обе области, с которыми сталкивается большинство администраторов: SiteWorx для одного размещённого домена и NodeWorx для самой панели InterWorx и имени хоста сервера. Также рассматривается встроенная опция Let’s Encrypt, которая идёт в комплекте с текущими версиями InterWorx (7.x и 8.x), чтобы вы могли выбрать рабочий процесс, соответствующий тому, как был выпущен ваш сертификат.
SiteWorx или NodeWorx: что вам нужно?
InterWorx разделяет настройки для отдельных доменов и настройки уровня всего сервера, и SSL здесь не исключение. Выберите правильный интерфейс перед началом работы:
- SiteWorx устанавливает сертификат для одного размещённого домена (например, example.com и его субдоменов). Это то, что вам нужно для обычного веб-сайта, обслуживаемого Apache или NGINX через InterWorx.
- NodeWorx устанавливает сертификат для самой панели InterWorx и системных служб (веб-интерфейса панели на порту 2443, FTP, SMTP, IMAP/POP через Dovecot). Это то, что вам нужно, когда браузеры предупреждают о сертификате на имени хоста панели управления или на почтовых клиентах.
Вставляемые файлы одинаковы в обоих местах. Различаются меню и то, что в итоге обслуживает сертификат.
Создание кода CSR в InterWorx
Если вы уже сгенерировали CSR и получили сертификат от Центра сертификации, переходите непосредственно к разделу Установка SSL-сертификата в SiteWorx.
CSR (Certificate Signing Request, запрос на подпись сертификата) — это блок закодированного текста, содержащий контактные данные для вашего сертификата и соответствующий открытый ключ. CA подписывает ваш CSR и возвращает файлы сертификата. Существует два способа его сгенерировать:
- Сгенерируйте CSR вне сервера с помощью нашего генератора CSR. Это создаёт CSR и закрытый ключ в вашем браузере, поэтому вы сохраняете и то, и другое, а затем вставляете их в InterWorx.
- Сгенерируйте CSR прямо в InterWorx, следуя нашему руководству как создать CSR в панели управления InterWorx. Закрытый ключ остаётся на сервере, и вы вставляете только выпущенный сертификат и цепочку после этого.
Отправьте текст CSR в CA во время оформления заказа. После завершения проверки CA отправит вам по электронной почте ZIP-архив, содержащий выпущенный сертификат (файл .crt или .cer) и .ca-bundle с промежуточной цепочкой.
Установка SSL-сертификата в SiteWorx (для отдельного домена)
Используйте этот процесс для размещённого веб-сайта. Вам понадобится выпущенный сертификат, пакет CA и (если вы сгенерировали CSR вне сервера) соответствующий закрытый ключ.
Шаг 1: Подготовьте файлы сертификата
Распакуйте архив, полученный от CA. У вас должны быть:
- Основной сертификат, обычно с расширением .crt или .cer. Это сертификат, выпущенный для вашего домена.
- Промежуточная цепочка, обычно файл .ca-bundle. Подробнее об этом — в статье что такое CA bundle, если хотите узнать подробнее.
- Закрытый ключ — только если вы сгенерировали CSR за пределами InterWorx. Если CSR был сгенерирован внутри InterWorx, ключ уже находится на сервере, и вставлять его повторно не нужно.
Откройте каждый файл в текстовом редакторе (Notepad, TextEdit в режиме простого текста, gedit, nano). Сертификат начинается со строки -----BEGIN CERTIFICATE----- и заканчивается строкой -----END CERTIFICATE-----. Закрытый ключ начинается со строки -----BEGIN PRIVATE KEY----- или -----BEGIN RSA PRIVATE KEY-----. Скопируйте весь блок, включая строки BEGIN и END.
Шаг 2: Откройте страницу SSL в SiteWorx
- Войдите в SiteWorx под учётной записью, которой принадлежит домен.
- В левом меню перейдите в Hosting Features > Domains > SSL.
- Если вы управляете несколькими доменами, выберите домен, для которого выполняете установку, из выпадающего списка вверху.
Шаг 3: Установите сертификат
Если вы сгенерировали CSR вне сервера, сначала установите закрытый ключ. В разделе SSL Files нажмите Setup Private Key, вставьте соответствующий закрытый ключ (включая строки -----BEGIN и -----END) и нажмите Install. InterWorx требует, чтобы ключ был сохранён на файле, прежде чем принять соответствующий сертификат. Если CSR был сгенерирован внутри InterWorx, ключ уже находится на сервере, и этот шаг можно пропустить.
Далее нажмите Setup SSL Certificate. Вставьте содержимое основного сертификата в поле, включая строки -----BEGIN CERTIFICATE----- и -----END CERTIFICATE-----, затем нажмите Install. Вы должны увидеть подтверждение «Certificate installed successfully».
Шаг 4: Установите пакет CA (промежуточный сертификат)
Вернувшись на страницу SSL, нажмите Setup SSL Chain Certificate. Вставьте всё содержимое файла .ca-bundle (в нём обычно содержится два или более блока сертификатов, по одному на каждый промежуточный сертификат) и нажмите Install. Без этого шага браузеры на компьютерах обычно всё равно доверяют сертификату, но мобильные клиенты и потребители API часто сообщают о неполной цепочке.
InterWorx автоматически перезагружает веб-сервер, поэтому сайт становится доступен по HTTPS сразу после появления подтверждения установки. Вручную перезапускать Apache или NGINX не требуется.
Использование встроенной опции Let’s Encrypt
InterWorx версии 6 и выше поставляется с плагином Let’s Encrypt, включая AutoSSL для автоматического продления. Если ваш домен подходит для бесплатного сертификата DV и вам не нужен продукт OV или EV, это самый быстрый путь, поскольку он полностью пропускает генерацию CSR, вставку файлов и продление.
Плагин нужно включить один раз на уровне сервера администратором NodeWorx, а затем для каждой учётной записи отдельно:
- В NodeWorx перейдите в Plugins, отредактируйте Let’s Encrypt, установите статус Enabled, выберите режим Live и укажите e-mail для предупреждений об истечении срока действия.
- Для каждой учётной записи SiteWorx, которая должна использовать Let’s Encrypt, откройте настройки учётной записи и включите опцию SSL.
- Затем пользователь SiteWorx открывает Hosting Features > Domains > SSL и выбирает Let’s Encrypt в качестве источника сертификата. AutoSSL автоматически продлит сертификат до истечения срока его действия.
Let’s Encrypt требует, чтобы домен, для которого выпускается сертификат, разрешался на этот сервер через публичный интернет. Если DNS ещё не указывает на InterWorx, проверка не пройдёт, и вам нужно вернуться к описанному выше процессу вставки файлов с сертификатом от другого CA.
Установка SSL-сертификата в NodeWorx (серверные службы)
Используйте этот процесс, чтобы заменить самоподписанный сертификат на имени хоста панели InterWorx, на FTP, на SMTP и на Dovecot. Это те же самые вставляемые данные, что и в SiteWorx, но форма находится в NodeWorx, и вы выбираете, какие службы должны использовать этот сертификат.
- Войдите в NodeWorx как администратор.
- Перейдите в Server > SSL Certificates.
- Нажмите значок действия, чтобы открыть форму сертификата.
- Выберите источник сертификата. Для сертификата, выпущенного CA, выберите вариант с вставкой и заполните поля Private Key, SSL Certificate и Chain Certificate. Для сертификата Let’s Encrypt сначала создайте имя хоста сервера (например, host.example.com) как домен SiteWorx, выпустите там Let’s Encrypt для него, а затем вернитесь в Server > SSL Certificates и выберите Domain в качестве источника.
- Отметьте службы, которые должны использовать этот сертификат (веб-интерфейс InterWorx, FTP, SMTP, Dovecot).
- Выберите Restart Services Now из выпадающего списка, затем нажмите Save.
Выбранные службы сразу начинают использовать новый сертификат. Сама панель InterWorx обычно завершает вашу сессию во время перезапуска её веб-службы; перезагрузите URL-адрес через несколько секунд.
Проверка установки SSL
После установки откройте ваш сайт по протоколу https:// и убедитесь, что браузер показывает значок замка без предупреждений. Для более глубокой проверки цепочки, версий протокола и срока действия проверьте домен с помощью нашего SSL Checker и убедитесь, что выпущенный сертификат, промежуточные сертификаты и корневой сертификат отображаются и что ничего не сообщается как истёкшее или отсутствующее.
Часто задаваемые вопросы
SiteWorx управляет одним размещённым доменом, поэтому сертификат, который вы там устанавливаете, обслуживает example.com и субдомены в рамках этой учётной записи. NodeWorx управляет самим сервером, поэтому сертификат, который вы там устанавливаете, обслуживает имя хоста панели управления InterWorx и системные службы (FTP, SMTP, Dovecot). Большинству владельцев веб-сайтов нужен только SiteWorx; NodeWorx — задача администратора сервера.
В SiteWorx она находится в разделе Hosting Features > Domains > SSL. В NodeWorx она находится в разделе Server > SSL Certificates. На странице SiteWorx представлены отдельные формы: Setup Private Key, Setup CSR, Setup SSL Certificate и Setup SSL Chain Certificate.
Только если вы сгенерировали CSR за пределами InterWorx (например, с помощью OpenSSL на своём компьютере или с помощью генератора CSR SSL Dragon). Если CSR был сгенерирован внутри самого InterWorx, ключ уже находится на сервере, и вы вставляете только выпущенный сертификат и пакет CA.
Да. InterWorx версии 6 и выше поставляется с плагином Let’s Encrypt и AutoSSL. Администратор NodeWorx включает плагин один раз и включает SSL для каждой учётной записи SiteWorx; после этого сертификат для домена выпускается и продлевается автоматически. Let’s Encrypt — это бесплатная опция DV. Для сертификатов OV, EV или wildcard от других CA используйте процесс с вставкой файлов.
Нет. В SiteWorx InterWorx автоматически перезагружает веб-сервер при нажатии кнопки Install. В NodeWorx в форме есть выпадающий список Restart Services Now, который делает это для отмеченных вами служб.
Пакет CA отсутствует или неполный. Браузеры на компьютерах часто имеют промежуточный сертификат в кэше с другого сайта и поэтому всё равно показывают значок замка, в то время как мобильные устройства и клиенты curl или API этого не делают. Заново откройте Hosting Features > Domains > SSL, нажмите Setup SSL Chain Certificate и вставьте полный файл .ca-bundle от вашего CA. Проверьте результат с помощью нашего SSL Checker.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


