bg-tutorials

Как установить SSL-сертификат в Webmin

В этом руководстве вы узнаете, как установить SSL-сертификат на Webmin. Webmin сам по себе не обслуживает веб-сайты. Он предоставляет вам панель управления через браузер для веб-сервера Apache, работающего на вашем компьютере, поэтому это руководство охватывает включение SSL для виртуального хоста Apache через интерфейс Webmin.

Мы также записали видео, которое проведет вас через весь процесс. Вы можете посмотреть его ниже, прочитать инструкции или сделать и то, и другое.

Создание кода CSR на Webmin

Если вы уже сгенерировали код CSR, пропустите этот раздел и переходите сразу к шагам установки.

При подаче заявки на SSL-сертификат одним из первых шагов является создание запроса на подпись сертификата (CSR) и отправка его в удостоверяющий центр. CSR — это небольшой блок текста, содержащий необходимые сведения о вашем домене и организации.

Удостоверяющие центры используют CSR для проверки заявителя. Если информация в CSR верна и актуальна, CA подписывает и выдает ваш SSL-сертификат. У вас есть два варианта:

При создании CSR система также создает соответствующий приватный ключ. Храните его в безопасности, так как он понадобится вам при установке. Скопируйте код CSR, включая теги BEGIN и END, в текстовый редактор, например Notepad. Блок выглядит так:

-----BEGIN CERTIFICATE REQUEST-----
(your CSR data)
-----END CERTIFICATE REQUEST-----

Установка SSL-сертификата на Webmin

После того как удостоверяющий центр проверил ваш запрос и прислал вам файлы сертификата, пришло время установить их на вашем сервере Webmin.

Шаг 1: Подготовьте файлы SSL

Скачайте ZIP-архив от CA и распакуйте его на своем локальном компьютере. У вас должны быть следующие файлы:

  • yourdomain.crt — ваш основной SSL-сертификат.
  • yourdomain.ca-bundle — ваши корневой и промежуточные сертификаты (CA bundle).
  • yourdomain.key — приватный ключ, созданный при генерации CSR.

Примечание: везде, где в названиях файлов ниже указано yourdomain, подставьте ваш реальный домен (например, example_com).

Шаг 2: Загрузите файлы

  1. Войдите на ваш сервер Webmin через веб-браузер.
  2. В меню слева нажмите Others, а затем выберите Upload and Download.
  3. На главной странице откройте вкладку Upload to server.
  4. В разделе Files to upload добавьте ваш основной сертификат (файл .crt) и ваш CA bundle (файл .ca-bundle). Укажите директорию назначения, в которой хотите их сохранить, затем загрузите. Запишите этот путь — он понадобится вам в Шаге 3.

Если вашего приватного ключа еще нет на сервере, загрузите его тем же способом и оставьте его доступным для чтения только пользователю root.

Шаг 3: Настройте Apache через Webmin

  1. Если Apache еще не установлен, используйте меню Un-used Modules в левой панели, чтобы установить его.
  2. Перейдите в Servers > Apache Webserver, и на главной странице откройте вкладку Global Configuration.
  3. В Global Configuration нажмите на значок Configure Apache Modules.
  4. Откроется список модулей Apache. Найдите и отметьте флажок ssl, затем нажмите Enable Selected Modules.
  5. Когда страница Apache Webserver обновится, нажмите Create virtual host и задайте следующее:
    • Port: выберите 443 (стандартный порт для HTTPS).
    • Server Name: укажите имя вашего домена.
    • Document Root: введите путь к корневой папке вашего документа.
  6. Нажмите Create Now, чтобы добавить новый виртуальный хост.
  7. Появится вкладка Existing virtual hosts. Найдите только что созданный хост и нажмите на значок глобуса рядом с ним.
  8. На странице Virtual Server Options выберите SSL Options, задайте указанные ниже параметры и нажмите Save:
    • Enable SSL?: выберите переключатель Yes.
    • SSL protocols: отключите устаревшие протоколы SSLv2, SSLv3, TLSv1 и TLSv1.1, и оставьте включенными только TLSv1.2 и TLSv1.3. (В более старых руководствах ограничиваются отключением SSLv2/SSLv3, но TLS 1.0 и 1.1 также признаны устаревшими в 2026 году.)
    • Certificate/private key file: введите путь на сервере к вашему основному сертификату (.crt) и вашему приватному ключу (.key, созданному вместе с CSR).
    • Certificate authorities file: введите путь на сервере к файлу вашего CA bundle (.ca-bundle). Это позволяет отправлять промежуточные сертификаты, чтобы браузеры могли выстроить полную цепочку доверия.

Шаг 4: Перезапустите Apache

Чтобы применить новую конфигурацию, перезапустите Apache. В левой панели перейдите в System > Bootup and Shutdown, отметьте флажок Apache, прокрутите страницу вниз и нажмите Restart.

Если вы предпочитаете командную строку (например, через SSH), вы можете перезапустить Apache напрямую:

sudo systemctl restart apache2   # Debian/Ubuntu
sudo systemctl restart httpd     # CentOS/RHEL/AlmaLinux

Вот и все. Вы успешно добавили SSL-сертификат на ваш сервер Webmin.

Хотите автоматически перенаправлять посетителей на HTTPS? После того как вы убедились, что защищенный сайт работает, настройте перенаправление с HTTP на HTTPS, чтобы никто не попадал на незашифрованную версию. Ознакомьтесь с нашим руководством о том, как перейти с HTTP на HTTPS.

Проверьте установку SSL

После установки сертификата настоятельно рекомендуется проверить результат на наличие ошибок конфигурации или отсутствующих промежуточных сертификатов. Используйте наш SSL Checker, чтобы просканировать ваш сайт и получить мгновенный отчет.

Вы также можете проверить сертификат с любого компьютера с помощью OpenSSL. Эта команда выводит издателя и сроки действия сертификата, который обслуживает ваш сервер:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

Где купить лучший SSL-сертификат для Webmin?

Если вы ищете отличный опыт покупок, SSL Dragon — ваш лучший продавец SSL. Наш интуитивно понятный, удобный сайт плавно проведет вас через весь ассортимент SSL-сертификатов. Все наши продукты выпускаются авторитетными удостоверяющими центрами и полностью совместимы с Webmin.

Наслаждайтесь одними из самых низких цен на рынке и специализированной поддержкой клиентов для любого выбранного вами сертификата.

А если вам трудно найти идеальный сертификат для вашего сайта, воспользуйтесь нашими инструментами SSL Wizard и Расширенным фильтром сертификатов, чтобы получить помощь.

Часто задаваемые вопросы

Устанавливает ли Webmin SSL-сертификат, или это делает Apache?

Webmin — это панель управления; он сам по себе не обслуживает веб-страницы. Когда вы устанавливаете SSL-сертификат «на Webmin», вы на самом деле настраиваете веб-сервер Apache через графический интерфейс Webmin. Сертификат применяется к виртуальному хосту Apache, а Webmin просто записывает соответствующую конфигурацию Apache за вас.

Как защитить SSL сам интерфейс администратора Webmin?

Это отдельная задача от защиты вашего веб-сайта. Чтобы установить собственный сертификат на интерфейс входа Webmin, перейдите в Webmin > Webmin Configuration > SSL Encryption и загрузите (или вставьте) ваш приватный ключ и сертификат, а также файл CA/промежуточного сертификата. Webmin хранит объединенный ключ и сертификат в /etc/webmin/miniserv.pem. После изменения перезапустите Webmin из командной строки, чтобы новый сертификат загрузился:
sudo systemctl restart webmin
# or, on systems without systemd:
sudo /etc/webmin/restart

Где найти SSL Options в Webmin?

Перейдите в Servers > Apache Webserver, откройте виртуальный хост вашего порта 443, нажав на значок глобуса, затем выберите SSL Options на странице Virtual Server Options. Модуль Apache ssl должен быть предварительно включен, иначе страница SSL Options будет недоступна.

Нужно ли добавлять CA bundle в Webmin?

Да. Укажите в поле Certificate authorities file путь к файлу .ca-bundle, чтобы Apache отправлял промежуточные сертификаты вместе с основным сертификатом. Без цепочки некоторые браузеры и клиенты будут показывать ошибку «сертификат не является доверенным», даже если сам сертификат действителен.

Какие протоколы TLS следует включить в Webmin?

Включите только TLS 1.2 и TLS 1.3. Отключите SSLv2, SSLv3, TLS 1.0 и TLS 1.1 в поле SSL protocols; они признаны устаревшими и небезопасными в 2026 году. Современные браузеры уже отказываются от старых протоколов, поэтому их сохранение только увеличивает риск.

Итог

Установка SSL-сертификата на Webmin сводится к загрузке файлов .crt и .ca-bundle, включению модуля Apache ssl, настройке виртуального хоста на порту 443 с указанием путей к сертификату, ключу и CA bundle в SSL Options, а также перезапуску Apache.

Сначала нужен сертификат? Просмотрите наши SSL-сертификаты.

Сэкономьте 10% на SSL-сертификатах при заказе сегодня!

Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10

Детальное изображение дракона в полете
Написано

Опытный автор контента, специализирующийся на SSL-сертификатах. Превращает сложные темы кибербезопасности в понятный, увлекательный контент. Вносите свой вклад в повышение уровня цифровой безопасности с помощью впечатляющих рассказов.