bg-tutorials

如何在InterWorx控制面板上安装SSL证书

本指南将向您展示如何在 InterWorx 上安装 SSL 证书,InterWorx 是 Liquid Web 为 Linux 服务器提供的控制面板。本文涵盖了大多数管理员会遇到的两种范围:SiteWorx(针对单个托管域名)和 NodeWorx(针对 InterWorx 面板本身及服务器主机名)。同时也涵盖了当前 InterWorx 版本(7.x 和 8.x)内置的Let’s Encrypt选项,方便您根据证书签发方式选择合适的操作流程。

SiteWorx 还是 NodeWorx:您需要哪一个?

InterWorx 将按域名的设置与服务器全局设置分开,SSL 也不例外。开始之前请先选择正确的界面:

  • SiteWorx 用于为单个托管域名(例如 example.com 及其子域名)安装证书。如果您要为通过 InterWorx 由 Apache 或 NGINX 提供服务的普通网站安装证书,这就是您需要的界面。
  • NodeWorx 用于为 InterWorx 面板本身及系统服务(面板的 2443 端口网页界面、FTP、SMTP、通过 Dovecot 提供的 IMAP/POP)安装证书。如果浏览器对控制面板主机名的证书发出警告,或者邮件客户端出现问题,这就是您需要的界面。

两处粘贴的文件内容是相同的,区别在于菜单位置以及证书最终提供服务的对象。

在 InterWorx 上生成 CSR 代码

如果您已经生成了 CSR 并从证书颁发机构收到了证书,请直接跳转至在 SiteWorx 中安装 SSL 证书

CSR(证书签名请求)是一段编码文本,包含证书的联系信息以及对应的公钥。CA 会对您的 CSR 进行签名,并返回证书文件。您有两种方式来生成它:

  • 使用我们的CSR 生成器在服务器之外生成 CSR。这会在您的浏览器中生成 CSR 和私钥,您需要将两者都保存下来,之后再粘贴到 InterWorx 中。
  • 按照我们的教程如何在 InterWorx 控制面板上生成 CSR,直接在 InterWorx 内部生成 CSR。这样私钥会保留在服务器上,之后您只需粘贴签发的证书和证书链即可。

在下单时将 CSR 文本提交给 CA。验证完成后,CA 会通过电子邮件向您发送一个 ZIP 压缩包,其中包含已签发的证书(一个 .crt.cer 文件)以及包含中间证书链的 .ca-bundle 文件。

在 SiteWorx 中安装 SSL 证书(按域名)

对于托管网站,请使用此流程。您需要签发的证书、CA 证书包,以及(如果您是在服务器之外生成 CSR 的)对应的私钥。

步骤 1:准备证书文件

解压 CA 发来的压缩包。您应该会得到以下文件:

  • 主证书,通常以 .crt.cer 为扩展名。这是为您的域名签发的证书。
  • 中间证书链,通常是一个 .ca-bundle 文件。如果您想了解详细内容,请参阅什么是 CA 证书包
  • 仅当您在 InterWorx 之外生成 CSR 时,才需要用到私钥。如果 CSR 是在 InterWorx 内部生成的,那么私钥已经存放在服务器上,您不需要再次粘贴。

使用纯文本编辑器(记事本、纯文本模式下的 TextEdit、gedit、nano)打开每个文件。证书以 -----BEGIN CERTIFICATE----- 开头,以 -----END CERTIFICATE----- 结尾。私钥以 -----BEGIN PRIVATE KEY----------BEGIN RSA PRIVATE KEY----- 开头。请复制包括 BEGIN 和 END 行的整个内容块。

步骤 2:在 SiteWorx 中打开 SSL 页面

  • 使用拥有该域名的账户登录 SiteWorx。
  • 在左侧菜单中,依次进入Hosting Features > Domains > SSL
  • 如果您管理多个域名,请在顶部的下拉菜单中选择您要安装证书的域名。

步骤 3:安装证书

如果您是在服务器之外生成 CSR 的,请先安装私钥。在SSL Files下,点击Setup Private Key,粘贴对应的私钥(包括 -----BEGIN-----END 行),然后点击Install。InterWorx 需要先保存好私钥,才能接受对应的证书。如果您是在 InterWorx 内部生成 CSR 的,私钥已经存在于服务器上,可以跳过此步骤。

接下来,点击Setup SSL Certificate。将主证书的内容粘贴到字段中,包括 -----BEGIN CERTIFICATE----------END CERTIFICATE----- 行,然后点击Install。您应该会看到”证书安装成功”的确认信息。

步骤 4:安装 CA 证书包(证书链)

回到 SSL 页面,点击Setup SSL Chain Certificate。粘贴 .ca-bundle 文件的全部内容(通常包含两个或更多证书块,每个中间证书对应一个),然后点击Install。如果不完成此步骤,桌面浏览器通常仍然会信任该证书,但移动客户端和 API 调用方经常会报告证书链不完整的问题。

InterWorx 会自动为您重新加载 web 服务器,因此在出现安装确认信息后,网站即可立即通过 HTTPS 访问。您不需要手动重启 Apache 或 NGINX。

使用内置的 Let’s Encrypt 选项

InterWorx 6 及更高版本内置了 Let’s Encrypt 插件,包括用于自动续期的 AutoSSL。如果您的域名符合免费 DV 证书的申请条件,并且不需要 OV 或 EV 类型的产品,这是最快捷的方式,因为它完全省去了生成 CSR、粘贴文件以及续期的操作。

该插件需要由 NodeWorx 管理员在服务器层面启用一次,然后针对每个账户进行设置:

  • 在 NodeWorx 中,进入Plugins,编辑Let’s Encrypt,将状态设置为Enabled,选择Live模式,并输入用于接收到期提醒的电子邮箱。
  • 对于每个应使用 Let’s Encrypt 的 SiteWorx 账户,打开该账户的设置并开启 SSL 选项。
  • 然后 SiteWorx 用户打开Hosting Features > Domains > SSL,选择 Let’s Encrypt 作为证书来源。AutoSSL 会在证书到期前自动续期。

Let’s Encrypt 要求您要签发证书的域名能够通过公共互联网解析到该服务器。如果 DNS 尚未指向 InterWorx,验证将会失败,此时您需要改用上文所述的粘贴流程,使用来自其他 CA 的证书。

在 NodeWorx 中安装 SSL 证书(服务器服务)

使用此流程可替换 InterWorx 面板主机名、FTP、SMTP 以及 Dovecot 上的自签名证书。所需粘贴的内容与 SiteWorx 相同,但表单位于 NodeWorx 中,您可以选择哪些服务应使用该证书。

  • 以管理员身份登录 NodeWorx。
  • 进入Server > SSL Certificates
  • 点击操作图标以打开证书表单。
  • 选择证书来源。对于由 CA 签发的证书,选择粘贴选项,并填写Private KeySSL CertificateChain Certificate。对于 Let’s Encrypt 证书,请先将服务器主机名(例如 host.example.com)创建为一个 SiteWorx 域名,在那里为其签发 Let’s Encrypt 证书,然后返回Server > SSL Certificates,并选择Domain作为来源。
  • 勾选应使用此证书的服务(InterWorx 网页界面、FTP、SMTP、Dovecot)。
  • 在下拉菜单中选择Restart Services Now,然后点击Save

所选服务会立即启用新证书。InterWorx 面板本身在其网页服务重启时通常会中断您的登录会话;请在几秒后重新加载该网址。

测试 SSL 安装情况

安装完成后,通过https://打开您的网站,检查浏览器是否显示无警告的锁形图标。若需对证书链、协议版本以及到期日期进行更深入的检查,可以使用我们的SSL 检测工具对该域名进行检测,确认签发的证书、中间证书以及根证书均正常显示,且没有报告任何过期或缺失的情况。

常见问题解答

SSL 方面 SiteWorx 和 NodeWorx 有什么区别?

SiteWorx 处理单个托管域名,因此您在此安装的证书会为example.com及该账户下的子域名提供服务。NodeWorx 处理服务器本身,因此您在此安装的证书会为 InterWorx 控制面板主机名以及系统服务(FTP、SMTP、Dovecot)提供服务。大多数网站所有者只需要用到 SiteWorx;NodeWorx 由服务器管理员负责处理。

InterWorx 中的 SSL 页面在哪里?

在 SiteWorx 中,位于Hosting Features > Domains > SSL。在 NodeWorx 中,位于Server > SSL Certificates。SiteWorx 页面提供了Setup Private KeySetup CSRSetup SSL Certificate以及Setup SSL Chain Certificate等独立表单。

我需要在 SiteWorx 中粘贴私钥吗?

仅当您是在 InterWorx 之外生成 CSR 时才需要(例如在自己的电脑上使用 OpenSSL,或使用 SSL Dragon CSR 生成器)。如果 CSR 是在 InterWorx 内部生成的,私钥已经存放在服务器上,您只需粘贴签发的证书和 CA 证书包即可。

InterWorx 支持 Let’s Encrypt 吗?

是的。InterWorx 6 及更高版本内置了 Let’s Encrypt 插件和 AutoSSL。NodeWorx 管理员只需启用一次该插件,并为每个 SiteWorx 账户开启 SSL,之后按域名的证书就会自动签发和续期。Let’s Encrypt 是免费的 DV 选项。如需其他 CA 提供的 OV、EV 或通配符证书,请使用粘贴安装流程。

安装证书后需要重启 Apache 吗?

不需要。在 SiteWorx 中,当您点击Install时,InterWorx 会自动重新加载 web 服务器。在 NodeWorx 中,表单提供了Restart Services Now下拉选项,会为您勾选的服务自动完成重启。

我的网站在桌面端能正常打开,但移动端报告证书链不完整,是怎么回事?

这是因为 CA 证书包缺失或不完整。桌面浏览器通常已经缓存了来自其他网站的中间证书,因此仍会显示锁形图标,而移动设备以及 curl 或 API 客户端则不会这样。请重新打开Hosting Features > Domains > SSL,点击Setup SSL Chain Certificate,粘贴 CA 提供的完整.ca-bundle文件。然后使用我们的SSL 检测工具验证结果。

立即订购 SSL 证书, 可节省 10% 的费用!

快速发行, 强大加密, 99.99% 的浏览器信任度, 专业支持和 25 天退款保证. 优惠券代码 SAVE10

龙飞行的详细图像
撰写人

经验丰富的内容撰稿人, 擅长 SSL 证书. 将复杂的网络安全主题转化为清晰, 引人入胜的内容. 通过有影响力的叙述, 为提高数字安全作出贡献.