本指南将向您展示如何在 InterWorx 上安装 SSL 证书,InterWorx 是 Liquid Web 为 Linux 服务器提供的控制面板。本文涵盖了大多数管理员会遇到的两种范围:SiteWorx(针对单个托管域名)和 NodeWorx(针对 InterWorx 面板本身及服务器主机名)。同时也涵盖了当前 InterWorx 版本(7.x 和 8.x)内置的Let’s Encrypt选项,方便您根据证书签发方式选择合适的操作流程。
SiteWorx 还是 NodeWorx:您需要哪一个?
InterWorx 将按域名的设置与服务器全局设置分开,SSL 也不例外。开始之前请先选择正确的界面:
- SiteWorx 用于为单个托管域名(例如 example.com 及其子域名)安装证书。如果您要为通过 InterWorx 由 Apache 或 NGINX 提供服务的普通网站安装证书,这就是您需要的界面。
- NodeWorx 用于为 InterWorx 面板本身及系统服务(面板的 2443 端口网页界面、FTP、SMTP、通过 Dovecot 提供的 IMAP/POP)安装证书。如果浏览器对控制面板主机名的证书发出警告,或者邮件客户端出现问题,这就是您需要的界面。
两处粘贴的文件内容是相同的,区别在于菜单位置以及证书最终提供服务的对象。
在 InterWorx 上生成 CSR 代码
如果您已经生成了 CSR 并从证书颁发机构收到了证书,请直接跳转至在 SiteWorx 中安装 SSL 证书。
CSR(证书签名请求)是一段编码文本,包含证书的联系信息以及对应的公钥。CA 会对您的 CSR 进行签名,并返回证书文件。您有两种方式来生成它:
- 使用我们的CSR 生成器在服务器之外生成 CSR。这会在您的浏览器中生成 CSR 和私钥,您需要将两者都保存下来,之后再粘贴到 InterWorx 中。
- 按照我们的教程如何在 InterWorx 控制面板上生成 CSR,直接在 InterWorx 内部生成 CSR。这样私钥会保留在服务器上,之后您只需粘贴签发的证书和证书链即可。
在下单时将 CSR 文本提交给 CA。验证完成后,CA 会通过电子邮件向您发送一个 ZIP 压缩包,其中包含已签发的证书(一个 .crt 或 .cer 文件)以及包含中间证书链的 .ca-bundle 文件。
在 SiteWorx 中安装 SSL 证书(按域名)
对于托管网站,请使用此流程。您需要签发的证书、CA 证书包,以及(如果您是在服务器之外生成 CSR 的)对应的私钥。
步骤 1:准备证书文件
解压 CA 发来的压缩包。您应该会得到以下文件:
- 主证书,通常以 .crt 或 .cer 为扩展名。这是为您的域名签发的证书。
- 中间证书链,通常是一个 .ca-bundle 文件。如果您想了解详细内容,请参阅什么是 CA 证书包。
- 仅当您在 InterWorx 之外生成 CSR 时,才需要用到私钥。如果 CSR 是在 InterWorx 内部生成的,那么私钥已经存放在服务器上,您不需要再次粘贴。
使用纯文本编辑器(记事本、纯文本模式下的 TextEdit、gedit、nano)打开每个文件。证书以 -----BEGIN CERTIFICATE----- 开头,以 -----END CERTIFICATE----- 结尾。私钥以 -----BEGIN PRIVATE KEY----- 或 -----BEGIN RSA PRIVATE KEY----- 开头。请复制包括 BEGIN 和 END 行的整个内容块。
步骤 2:在 SiteWorx 中打开 SSL 页面
- 使用拥有该域名的账户登录 SiteWorx。
- 在左侧菜单中,依次进入Hosting Features > Domains > SSL。
- 如果您管理多个域名,请在顶部的下拉菜单中选择您要安装证书的域名。
步骤 3:安装证书
如果您是在服务器之外生成 CSR 的,请先安装私钥。在SSL Files下,点击Setup Private Key,粘贴对应的私钥(包括 -----BEGIN 和 -----END 行),然后点击Install。InterWorx 需要先保存好私钥,才能接受对应的证书。如果您是在 InterWorx 内部生成 CSR 的,私钥已经存在于服务器上,可以跳过此步骤。
接下来,点击Setup SSL Certificate。将主证书的内容粘贴到字段中,包括 -----BEGIN CERTIFICATE----- 和 -----END CERTIFICATE----- 行,然后点击Install。您应该会看到”证书安装成功”的确认信息。
步骤 4:安装 CA 证书包(证书链)
回到 SSL 页面,点击Setup SSL Chain Certificate。粘贴 .ca-bundle 文件的全部内容(通常包含两个或更多证书块,每个中间证书对应一个),然后点击Install。如果不完成此步骤,桌面浏览器通常仍然会信任该证书,但移动客户端和 API 调用方经常会报告证书链不完整的问题。
InterWorx 会自动为您重新加载 web 服务器,因此在出现安装确认信息后,网站即可立即通过 HTTPS 访问。您不需要手动重启 Apache 或 NGINX。
使用内置的 Let’s Encrypt 选项
InterWorx 6 及更高版本内置了 Let’s Encrypt 插件,包括用于自动续期的 AutoSSL。如果您的域名符合免费 DV 证书的申请条件,并且不需要 OV 或 EV 类型的产品,这是最快捷的方式,因为它完全省去了生成 CSR、粘贴文件以及续期的操作。
该插件需要由 NodeWorx 管理员在服务器层面启用一次,然后针对每个账户进行设置:
- 在 NodeWorx 中,进入Plugins,编辑Let’s Encrypt,将状态设置为Enabled,选择Live模式,并输入用于接收到期提醒的电子邮箱。
- 对于每个应使用 Let’s Encrypt 的 SiteWorx 账户,打开该账户的设置并开启 SSL 选项。
- 然后 SiteWorx 用户打开Hosting Features > Domains > SSL,选择 Let’s Encrypt 作为证书来源。AutoSSL 会在证书到期前自动续期。
Let’s Encrypt 要求您要签发证书的域名能够通过公共互联网解析到该服务器。如果 DNS 尚未指向 InterWorx,验证将会失败,此时您需要改用上文所述的粘贴流程,使用来自其他 CA 的证书。
在 NodeWorx 中安装 SSL 证书(服务器服务)
使用此流程可替换 InterWorx 面板主机名、FTP、SMTP 以及 Dovecot 上的自签名证书。所需粘贴的内容与 SiteWorx 相同,但表单位于 NodeWorx 中,您可以选择哪些服务应使用该证书。
- 以管理员身份登录 NodeWorx。
- 进入Server > SSL Certificates。
- 点击操作图标以打开证书表单。
- 选择证书来源。对于由 CA 签发的证书,选择粘贴选项,并填写Private Key、SSL Certificate和Chain Certificate。对于 Let’s Encrypt 证书,请先将服务器主机名(例如 host.example.com)创建为一个 SiteWorx 域名,在那里为其签发 Let’s Encrypt 证书,然后返回Server > SSL Certificates,并选择Domain作为来源。
- 勾选应使用此证书的服务(InterWorx 网页界面、FTP、SMTP、Dovecot)。
- 在下拉菜单中选择Restart Services Now,然后点击Save。
所选服务会立即启用新证书。InterWorx 面板本身在其网页服务重启时通常会中断您的登录会话;请在几秒后重新加载该网址。
测试 SSL 安装情况
安装完成后,通过https://打开您的网站,检查浏览器是否显示无警告的锁形图标。若需对证书链、协议版本以及到期日期进行更深入的检查,可以使用我们的SSL 检测工具对该域名进行检测,确认签发的证书、中间证书以及根证书均正常显示,且没有报告任何过期或缺失的情况。
常见问题解答
SiteWorx 处理单个托管域名,因此您在此安装的证书会为example.com及该账户下的子域名提供服务。NodeWorx 处理服务器本身,因此您在此安装的证书会为 InterWorx 控制面板主机名以及系统服务(FTP、SMTP、Dovecot)提供服务。大多数网站所有者只需要用到 SiteWorx;NodeWorx 由服务器管理员负责处理。
在 SiteWorx 中,位于Hosting Features > Domains > SSL。在 NodeWorx 中,位于Server > SSL Certificates。SiteWorx 页面提供了Setup Private Key、Setup CSR、Setup SSL Certificate以及Setup SSL Chain Certificate等独立表单。
仅当您是在 InterWorx 之外生成 CSR 时才需要(例如在自己的电脑上使用 OpenSSL,或使用 SSL Dragon CSR 生成器)。如果 CSR 是在 InterWorx 内部生成的,私钥已经存放在服务器上,您只需粘贴签发的证书和 CA 证书包即可。
是的。InterWorx 6 及更高版本内置了 Let’s Encrypt 插件和 AutoSSL。NodeWorx 管理员只需启用一次该插件,并为每个 SiteWorx 账户开启 SSL,之后按域名的证书就会自动签发和续期。Let’s Encrypt 是免费的 DV 选项。如需其他 CA 提供的 OV、EV 或通配符证书,请使用粘贴安装流程。
不需要。在 SiteWorx 中,当您点击Install时,InterWorx 会自动重新加载 web 服务器。在 NodeWorx 中,表单提供了Restart Services Now下拉选项,会为您勾选的服务自动完成重启。
这是因为 CA 证书包缺失或不完整。桌面浏览器通常已经缓存了来自其他网站的中间证书,因此仍会显示锁形图标,而移动设备以及 curl 或 API 客户端则不会这样。请重新打开Hosting Features > Domains > SSL,点击Setup SSL Chain Certificate,粘贴 CA 提供的完整.ca-bundle文件。然后使用我们的SSL 检测工具验证结果。


