В этом руководстве вы узнаете, как установить SSL-сертификат в WHM (Web Host Manager) — панели управления серверного уровня, которая находится над отдельными аккаунтами cPanel. Шаги одинаковы независимо от того, входите ли вы как root-администратор или с правами реселлера. В заключительном разделе рассматриваются AutoSSL и сертификат имени хоста сервера.
WHM — это панель администрирования сервера, а cPanel — панель отдельного аккаунта. Сертификат, устанавливаемый в WHM через Install an SSL Certificate on a Domain, покрывает один домен или поддомен, размещённый на сервере. Если у вас есть доступ только к одному аккаунту cPanel, воспользуйтесь вместо этого руководством по установке в cPanel.
Мы также записали видео, которое проведёт вас через весь процесс. Вы можете посмотреть видео, прочитать инструкции или сделать и то, и другое. Видео доступно ниже.
Создание кода CSR в WHM
Если вы приобретаете сертификат у Центра сертификации (CA), сначала вам понадобится CSR (запрос на подпись сертификата). CSR — это блок обычного текста, содержащий сведения о вашем домене и организации. CA использует его для выпуска сертификата. При создании CSR также создаётся соответствующий закрытый ключ, который понадобится при установке. У вас есть два варианта:
- Использовать наш генератор CSR, чтобы автоматически создать CSR и ключ.
- Следовать нашему пошаговому руководству о том, как создать CSR в WHM.
Отправьте CSR в Центр сертификации при оформлении заказа. После того как CA проверит его и пришлёт вам файлы сертификата, продолжите установку ниже. (Если вы предпочитаете использовать бесплатный автоматически продлеваемый сертификат и полностью пропустить CSR, перейдите к разделу AutoSSL.)
Установка SSL-сертификата в WHM
После проверки Центр сертификации отправит вам по электронной почте ZIP-архив. Распакуйте его. У вас должны быть:
- сертификат вашего домена, обычно файл с расширением .crt;
- промежуточные сертификаты, обычно файл .ca-bundle (CA bundle);
- закрытый ключ, созданный вместе с CSR (храните его в тайне).
Откройте каждый файл в обычном текстовом редакторе (Блокнот в Windows, TextEdit в режиме обычного текста на macOS), чтобы скопировать полное содержимое, включая строки BEGIN и END.
Шаг 1: Откройте экран установки
Войдите в панель WHM. В поле поиска в левом верхнем углу введите SSL, затем в разделе SSL/TLS нажмите Install an SSL Certificate on a Domain.
Шаг 2: Укажите домен
В поле Domain введите точный домен или поддомен, который хотите защитить (например, www.yourdomain.com). Оставьте поле IP Address (non-user domains only) пустым, если только вы не защищаете домен, не привязанный к аккаунту cPanel.
Шаг 3: Вставьте сертификат
В поле Certificate вставьте полное содержимое файла сертификата вашего домена (того, что прислал по электронной почте CA). Он начинается и заканчивается следующими строками:
-----BEGIN CERTIFICATE-----
... certificate text ...
-----END CERTIFICATE-----
Шаг 4: Добавьте закрытый ключ
В поле Private Key вставьте ключ, созданный вместе с CSR. Если вы создали CSR на этом же сервере WHM, WHM может заполнить ключ автоматически: нажмите Autofill by Domain. Если вам нужно вставить его вручную, откройте файл ключа и скопируйте всё, что находится между строками BEGIN и END. В зависимости от того, как был создан ключ, обрамляющие строки выглядят так:
-----BEGIN PRIVATE KEY-----
... key text ...
-----END PRIVATE KEY-----
-----BEGIN RSA PRIVATE KEY-----
... key text ...
-----END RSA PRIVATE KEY-----
Каждая обрамляющая строка использует пять дефисов без пробелов. Держите закрытый ключ в секрете: это тайная половина вашего сертификата, и только у вас должен быть к ней доступ.
Шаг 5: Добавьте CA bundle
В поле Certificate Authority Bundle (optional) вставьте содержимое файла .ca-bundle. Он содержит промежуточные сертификаты, которые позволяют браузерам связать ваш сертификат с доверенным корневым сертификатом. Если пакет содержит несколько блоков сертификатов, сохраните их в том порядке, в котором их предоставил CA. WHM часто может самостоятельно получить правильный пакет, но вставка его вручную помогает избежать проблем с цепочкой.
Шаг 6: Установка
После заполнения всех полей нажмите Install. WHM проверяет сертификат, ключ и пакет, а затем применяет сертификат к веб-серверу, а также к почтовым и FTP-службам этого домена. По завершении появится сообщение с подтверждением. Если вы видите ошибку, обычно это означает, что сертификат и ключ не совпадают или пакет CA неполон: перепроверьте вставленные данные и попробуйте снова.
Проверьте установку SSL
После установки убедитесь, что сертификат активен и цепочка полная. Откройте свой сайт в браузере с https:// и проверьте наличие значка замка, затем выполните более глубокую проверку с помощью нашего SSL Checker, чтобы получить мгновенный отчёт о статусе. Если у вас есть доступ к серверу через оболочку (shell), вы также можете напрямую посмотреть выдаваемый сертификат:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates
Эта команда выводит издателя, домен, для которого он был выпущен, и сроки действия. Несовпадение домена или отсутствие промежуточного сертификата указывает на шаг, который стоит пересмотреть.
AutoSSL и сертификат имени хоста сервера
В WHM есть ещё две функции SSL, которые не охватывает описанная выше ручная установка. Обе стоит знать.
AutoSSL (бесплатные автоматически продлеваемые сертификаты)
AutoSSL выпускает и продлевает бесплатные сертификаты с проверкой домена для аккаунтов на вашем сервере. Откройте SSL/TLS > Manage AutoSSL, выберите провайдера на вкладке Providers (провайдер cPanel на базе Sectigo или Let’s Encrypt) и включите его. После этого AutoSSL автоматически охватывает домены и продлевает их до истечения срока действия, поэтому это самый простой вариант, если вам не нужен платный сертификат с проверкой организации или расширенной проверкой. Сертификат, установленный вручную через Install an SSL Certificate on a Domain, имеет приоритет над AutoSSL для этого домена.
Имя хоста сервера и сервисный сертификат
Сертификат, который защищает сам WHM, а также такие службы, как Exim (почта), Dovecot, FTP и cPanel, называется сервисным сертификатом и отделён от любого отдельного домена. Чтобы просмотреть или заменить его, откройте SSL/TLS > Manage Service SSL Certificates. Чтобы сертификат имени хоста сервера был корректно выпущен через AutoSSL, имя хоста должно быть полностью определённым доменным именем (FQDN), которое разрешается в основной публичный IP-адрес сервера.
Часто задаваемые вопросы
WHM — это панель администрирования сервера, используемая аккаунтами root или реселлерами, и она может устанавливать сертификат на любой домен, размещённый на сервере, через Install an SSL Certificate on a Domain. cPanel — это панель отдельного аккаунта, где один владелец сайта управляет только своими доменами. Вставляемые сертификат, ключ и пакет CA одинаковы в обоих случаях; разница заключается в уровне доступа.
В WHM перейдите в SSL/TLS > Install an SSL Certificate on a Domain. На экране есть три поля: Certificate для сертификата вашего домена, Private Key для ключа, созданного вместе с CSR, и Certificate Authority Bundle (optional) для промежуточных сертификатов. Вставьте полное содержимое каждого файла, включая строки BEGIN и END, затем нажмите Install.
Нет. AutoSSL автоматически выпускает бесплатные сертификаты с проверкой домена и самостоятельно обрабатывает CSR и ключ. CSR нужно создавать только при покупке сертификата у Центра сертификации и его ручной установке.
Для имени хоста и таких служб, как почта и FTP, используется сервисный сертификат, а не сертификат для отдельного домена. Управляйте им в разделе SSL/TLS > Manage Service SSL Certificates. Чтобы AutoSSL мог выпустить сертификат имени хоста, имя хоста сервера должно быть полностью определённым доменным именем, которое разрешается в основной публичный IP-адрес сервера.
Это означает, что вставленный вами закрытый ключ не является тем, который был создан вместе с CSR для этого сертификата. Используйте ключ, созданный вместе с точно этим CSR. Если вы создавали CSR на этом сервере WHM, нажмите Autofill by Domain, чтобы получить правильный ключ. Если ключ утерян, перевыпустите сертификат с новым CSR и ключом у вашего Центра сертификации.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


