bg-tutorials

Как установить SSL-сертификат на Virtualmin

Это руководство объясняет как установить SSL-сертификат на Virtualmin, панель управления хостингом, которая работает на базе Webmin. Вы вставите подписанный сертификат, приватный ключ и CA bundle, примените сертификат к другим сервисам и проверите результат.

Мы также записали видео, которое показывает весь процесс шаг за шагом. Вы можете посмотреть видео, прочитать инструкции или сделать и то, и другое. Видео доступно ниже.

Создание CSR-кода на Virtualmin

Если вы уже сгенерировали CSR и получили файлы сертификата, пропустите первую часть и переходите непосредственно к шагам установки.

Чтобы получить SSL-сертификат, подписанный доверенным центром сертификации (CA), сначала нужно создать запрос на подпись сертификата (CSR) и отправить его в CA для проверки. CSR — это блок закодированного текста, содержащий ваши контактные данные, такие как сведения о домене и компании. У вас есть два варианта:

Генерация CSR внутри Virtualmin (в разделе Server Configuration и Manage SSL Certificate, на вкладке Create Signing Request) имеет одно преимущество: соответствующий приватный ключ остается на сервере, поэтому вам не придется загружать его позже. Отправьте CSR своему поставщику SSL при оформлении заказа.

Установка SSL-сертификата на Virtualmin

После того как CA подтвердит ваш запрос, он отправит вам файлы сертификата по электронной почте. Скачайте ZIP-архив и распакуйте его на своем устройстве. Для полной установки вам нужны: подписанный SSL-сертификат, соответствующий приватный ключ и CA bundle (промежуточные сертификаты, которые формируют цепочку доверия для совместимости с браузерами).

Шаг 1: откройте Manage SSL Certificate для вашего домена

  • Войдите в панель управления Virtualmin.
  • В раскрывающемся списке в левом верхнем углу выберите домен (виртуальный сервер), который хотите защитить.
  • Перейдите в Server Configuration, затем Manage SSL Certificate. Также попасть на ту же страницу можно через Manage Virtual Server, затем Setup SSL Certificate.

Шаг 2: вставьте сертификат и приватный ключ

Откройте вкладку Update Certificate and Key. Именно здесь устанавливается сертификат, подписанный коммерческим CA.

  • В поле Signed SSL Certificate выберите опцию Uploaded file и укажите ваш сертификат, либо выберите Pasted text и вставьте полное содержимое файла сертификата (все, начиная от BEGIN CERTIFICATE и до END CERTIFICATE).
  • Для поля Matching private key: если вы генерировали CSR на Virtualmin, оставьте значение как есть — существующий ключ. Если CSR был сгенерирован в другом месте, вставьте или загрузите файл приватного ключа здесь.
  • Нажмите Install Now.

Шаг 3: добавьте CA bundle (промежуточные сертификаты)

Сертификат, установленный без промежуточных сертификатов, вызовет ошибки цепочки в некоторых браузерах и на мобильных устройствах. Чтобы избежать этого, откройте вкладку CA Certificate, затем вставьте или загрузите содержимое файла CA bundle (часто имеет расширение .ca-bundle), и сохраните изменения. Virtualmin связывает bundle с вашим сертификатом, чтобы отдавалась полная цепочка.

Шаг 4: скопируйте сертификат в другие сервисы

По умолчанию сертификат защищает только веб-сайт. Virtualmin может применить тот же сертификат к панели управления и почтовым сервисам, чтобы все они предоставляли доверенный сертификат. На странице Manage SSL Certificate найдите кнопки Copy to … (или список сервисов, для которых можно использовать этот сертификат) и примените его к тем, которые вы используете:

  • Webmin и Usermin — интерфейсы панели управления.
  • Postfix — для исходящей почты (SMTP).
  • Dovecot — для входящей почты (IMAP и POP3).
  • ProFTPd — для FTP через TLS, если вы предоставляете FTP.

Кнопка исчезает после того, как сертификат уже был скопирован в этот сервис. После копирования Virtualmin перезапускает соответствующие сервисы, чтобы изменения вступили в силу. Если вы когда-нибудь замените сертификат, повторите этот шаг, поскольку копирование выполняется вручную и не происходит автоматически для сертификата, установленного вручную.

Ваш сертификат теперь установлен. Вы можете подключиться к сайту по HTTPS и должны увидеть значок замка рядом с URL. Чтобы принудительно направлять всех посетителей на защищенную версию сайта, включите перенаправление на HTTPS в разделе Web Configuration, затем Website Options (настройка Force HTTPS), или воспользуйтесь нашим руководством как перейти с HTTP на HTTPS.

Дополнительно: установка через командную строку

Если у вас есть доступ к корневой оболочке и вы предпочитаете терминал, Virtualmin включает команду API install-cert, которая выполняет ту же работу, что и три вкладки выше. Укажите ей ваш домен и извлеченные файлы:

virtualmin install-cert --domain yourdomain.com 
  --cert /root/ssl/yourdomain.crt 
  --key /root/ssl/yourdomain.key 
  --ca /root/ssl/yourdomain.ca-bundle

Если вы генерировали CSR на Virtualmin и не скачивали отдельный ключ, убирайте флаг —key и добавьте —use-newkey, чтобы команда повторно использовала ключ, уже имеющийся на сервере.

Бесплатный вариант: Let’s Encrypt в Virtualmin

Virtualmin включает бесплатные, автоматически обновляемые сертификаты от Let’s Encrypt, поэтому вам не нужно покупать сертификат для базовой проверки домена (Domain Validation). На той же странице Manage SSL Certificate откройте вкладку SSL Providers (в более старых версиях она называется Let’s Encrypt):

  • В разделе Request certificate for выберите домены, которые нужно охватить. Добавьте дополнительные имена в поле Domain names listed here, либо отметьте Also request wildcard certificate, чтобы охватить все поддомены одного базового имени.
  • Оставьте включенной опцию Automatically renew certificate. Сертификаты Let’s Encrypt действуют 90 дней, и автоматическое продление поддерживает их актуальность без ручной работы.
  • Выберите Certificate Hash Type: RSA для максимальной совместимости или EC для более компактного и современного ключа.
  • Оставьте включенной опцию Check connectivity first, чтобы Virtualmin подтвердил, что домен разрешается на ваш сервер, прежде чем отправлять запрос — это позволяет избежать превышения лимитов запросов.
  • Нажмите Request Certificate. Выпуск обычно занимает несколько минут, после чего сертификат устанавливается автоматически.

Let’s Encrypt выпускает только сертификаты с проверкой домена (Domain Validation). Если вам нужна проверка организации (Organization Validation), расширенная проверка (Extended Validation), более длительная гарантия или выделенная поддержка, установите коммерческий сертификат, используя шаги, описанные выше.

Проверка установки SSL

После установки сертификата на Virtualmin выполните быструю проверку, чтобы убедиться, что цепочка полная и отсутствуют ошибки или слабые настройки. Используйте наш SSL Checker, чтобы отсканировать домен и получить мгновенный отчет о статусе сертификата, промежуточной цепочки и протоколов, которые принимает ваш сервер.

Пока вы находитесь в настройках SSL Virtualmin, убедитесь, что включены только современные протоколы. Отключите TLS 1.0 и TLS 1.1 и оставьте только TLS 1.2 и TLS 1.3, которые являются текущим стандартом безопасности. Если сайт до сих пор сообщает об отсутствующей или неполной цепочке, проверьте вкладку CA Certificate еще раз и убедитесь, что полный CA bundle был сохранен.

Часто задаваемые вопросы

Где установить SSL-сертификат в Virtualmin?

Выберите ваш домен из раскрывающегося списка, затем перейдите в Server Configuration и Manage SSL Certificate. Вставьте ваш сертификат и ключ на вкладке Update Certificate and Key, и добавьте ваш CA bundle на вкладке CA Certificate. Эта же страница также доступна через Manage Virtual Server и Setup SSL Certificate.

Поддерживает ли Virtualmin бесплатные сертификаты Let’s Encrypt?

Да. Откройте Manage SSL Certificate, перейдите на вкладку SSL Providers (в старых версиях называется Let’s Encrypt), выберите ваши домены, оставьте включенным автоматическое продление и нажмите Request Certificate. Virtualmin выпускает и устанавливает бесплатный сертификат с проверкой домена и продлевает его до истечения срока действия.

Как применить сертификат к почте и панели Webmin?

На странице Manage SSL Certificate используйте кнопки Copy to …, чтобы применить сертификат к Webmin, Usermin, Postfix, Dovecot и ProFTPd. Кнопка исчезает после того, как сертификат был скопирован в этот сервис. Повторяйте этот шаг каждый раз, когда устанавливаете новый сертификат, поскольку копирование не происходит автоматически для сертификатов, установленных вручную.

Нужно ли добавлять CA bundle отдельно?

Да, для коммерческого сертификата. Без промежуточных сертификатов некоторые браузеры и мобильные устройства сообщают о неполной цепочке. Вставьте или загрузите ваш CA bundle на вкладке CA Certificate, чтобы Virtualmin отдавал полную цепочку. Сертификаты Let’s Encrypt включают свою цепочку автоматически, поэтому отдельный bundle не требуется.

Как убедиться, что сертификат установлен правильно?

Откройте ваш сайт по HTTPS и проверьте наличие значка замка, затем выполните сканирование с помощью нашего SSL Checker. Сканирование подтверждает, что сертификат является доверенным, промежуточная цепочка полная, и включены только TLS 1.2 и TLS 1.3.

Сэкономьте 10% на SSL-сертификатах при заказе сегодня!

Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10

Детальное изображение дракона в полете
Написано

Опытный автор контента, специализирующийся на SSL-сертификатах. Превращает сложные темы кибербезопасности в понятный, увлекательный контент. Вносите свой вклад в повышение уровня цифровой безопасности с помощью впечатляющих рассказов.