SSL sertifikāts VPS/VDS tiek izmantots, lai nodrošinātu datu pārraides drošību starp klientu un serveri. SSL sertifikāts tiek izmantots, lai aizsargātu pārsūtītos datus, tos šifrējot, tādējādi neļaujot ļaunprātīgiem lietotājiem piekļūt datiem.
SSL sertifikāts VPS/VDS palīdz arī uzlabot lietotāju uzticēšanos jūsu vietnei, jo tas nodrošina, ka jūsu vietne ir droša un uzticama. Turklāt SSL sertifikāts uzlabo jūsu vietnes SEO optimizāciju, jo Google un citas meklētājprogrammas dod priekšroku ar HTTPS aizsargātām vietnēm.
Arhīvs ar datiem SSL sertifikāta uzstādīšanai tiks nosūtīts uzreiz pēc sertifikāta izsniegšanas uz jūsu norādīto kontaktinformācijas e-pastu, reģistrējoties PQ.Hosting tīmekļa vietnē.
Arhīvu varat lejupielādēt arī savā PQ.Hosting personīgajā kabinetā sadaļā SSL sertifikāti.
Ja, pasūtot SSL sertifikātu, neesat ieslēdzis opciju "Neglabāt atslēgu sistēmā", atslēgu var atrast savā personīgajā skapī sadaļā SSL sertifikāti. Ja kāda iemesla dēļ atslēgu neesat saglabājis, atkārtoti izsniedziet sertifikātu, izmantojot jaunu CSR pieprasījumu.
SSL sertifikāta nosaukums - sertifikāta nosaukums, ar kuru tas tiks parādīts sistēmā. Tajā var būt latīņu alfabēta burti, cipari, punkti, kā arī _ un - zīmes.
SSL sertifikāts - SSL sertifikāta saturs PEM formātā
.
SSL sertifikāta atslēga - SSL sertifikāta atslēgas saturs PEM formātā.
SSL sertifikāta kopums - SSL sertifikāta kopuma faila saturs PEM formātā. Sertifikātu iestādes vēstulē parasti saņemat arhīvu, kurā ir divi faili - pats sertifikāts un sertifikātu ķēde (fails ar paplašinājumu .ca-bundle
).
https://www.ssllabs.com/ssltest/analyze.html;
https://www.sslshopper.com/ssl-checker.html.
Lūdzu, ņemiet vērā, ka GlobalSign sertifikācijas iestāde nosūta uzraudzības ķēdes failu PKCS7
formātā (paplašinājums .p7b
). Šo failu var atvērt teksta redaktorā vai konvertēt PEM
formātā. Konvertēšanas komandas piemērs: openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer
Lai noskaidrotu, kurš tīmekļa serveris apstrādā SSL pieprasījumus - Apache vai Nginx, izpildiet komandu:
netstat -napt | grep 443
1. Sertifikāts tiek instalēts Apache konfigurācijas failā:
OS Debian - /etc/apache2/apache2.conf;
OS CentOS - /etc/httpd/conf/httpd.conf.
2. Pievienojiet sertifikāta informāciju sava domēna VirtualHost sadaļā:
Konfigurācijas piemērs
<VirtualHost 10.0.0.1:443>
DocumentRoot /var/www/user/data/www/domain.com
ServerName domain.com SSLEngine on
SSLCertificateFile /path/to/domain.crt
SSLCertificateKeyFile /path/to/domain.key
SSLCACertificateFile /path/to/ca.crt
</VirtualHost>
3. Restartējiet Apache:
Komanda operētājsistēmai CentOS
apachectl restart
Komanda Debian OS
apache2ctl restart
Sertifikāts tiek instalēts Nginx konfigurācijas failā.
1. Apvienojiet SSL sertifikātu, starpposma un saknes sertifikātu vienā failā your_domain.crt.
Sertifikāta datus var atrast e-pastā, kas pēc sertifikāta izsniegšanas nosūtīts uz jūsu kontaktpasta adresi. Tos varat arī lejupielādēt kopā ar galveno sertifikātu savā personīgajā skapī vietnē PQ.Hosting.
Faila piemērs
-----BEGIN CERTIFICATE-----
#Your Certificate#
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
#Intermediate Certificate#
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
#Root Certificate#
-----END CERTIFICATE-----
2. Izveidojiet failu your_domain.key
un nokopējiet tajā sertifikāta privātās atslēgas saturu.
nano your_domain.key
3. Nokopējiet failus your_domain.crt
un your_domain.key
tajā pašā direktorijā. Piemēram,/etc/ssl/.
sudo cp your_domain.crt your_domain.key /etc/ssl/
4. Konfigurējiet servera bloku Nginx konfigurācijas failā šādi:
server {
listen 443;
ssl on;
ssl_certificate /etc/ssl/your_domain.crt;
ssl_certificate_key /etc/ssl/your_domain.key;
server_name your.domain.com;
}
5. Restartējiet Nginx serveri:
/etc/init.d/nginx restart
Ja jums ir grūtības instalēt SSL sertifikātu savā hostinga kontā, sazinieties ar atbalsta dienestu, lai saņemtu papildu palīdzību.