Maksājuma metodes Abuse

SSL sertifikāta instalēšana

09.03.2023, 12:22

SSL sertifikāts VPS/VDS tiek izmantots, lai nodrošinātu datu pārraides drošību starp klientu un serveri. SSL sertifikāts tiek izmantots, lai aizsargātu pārsūtītos datus, tos šifrējot, tādējādi neļaujot ļaunprātīgiem lietotājiem piekļūt datiem.

SSL sertifikāts VPS/VDS palīdz arī uzlabot lietotāju uzticēšanos jūsu vietnei, jo tas nodrošina, ka jūsu vietne ir droša un uzticama. Turklāt SSL sertifikāts uzlabo jūsu vietnes SEO optimizāciju, jo Google un citas meklētājprogrammas dod priekšroku ar HTTPS aizsargātām vietnēm.

Kas nepieciešams, lai instalētu SSL sertifikātu

  1. Sertifikāta fails un sertifikātu ķēde;
  2. sertifikāta atslēga. Atslēga tiek ģenerēta pirms sertifikāta pasūtīšanas, un, pamatojoties uz šo atslēgu, tiek ģenerēts CSR pieprasījums;
  3. Saknes piekļuve serverim.

No kurienes nāk dati sertifikāta uzstādīšanai?

Arhīvs ar datiem SSL sertifikāta uzstādīšanai tiks nosūtīts uzreiz pēc sertifikāta izsniegšanas uz jūsu norādīto kontaktinformācijas e-pastu, reģistrējoties PQ.Hosting tīmekļa vietnē.

Arhīvu varat lejupielādēt arī savā PQ.Hosting personīgajā kabinetā sadaļā SSL sertifikāti.

SSL-сертификат на VPS/VDS

Kur es varu saņemt sertifikāta privāto atslēgu?

Ja, pasūtot SSL sertifikātu, neesat ieslēdzis opciju "Neglabāt atslēgu sistēmā", atslēgu var atrast savā personīgajā skapī sadaļā SSL sertifikāti. Ja kāda iemesla dēļ atslēgu neesat saglabājis, atkārtoti izsniedziet sertifikātu, izmantojot jaunu CSR pieprasījumu.

SSL sertifikāta instalēšana VPS/VDS vai izdalītajā serverī

  1. Aktivizējiet SSL lietotājam, kuram pieder domēns: Lietotāji - izvēlieties lietotājs - Piekļuve.
  2. Autorizējieties ar šī lietotāja kontu.
  3. Ejiet uz SSL sertifikāti - poga Pievienot sertifikātu.
    SSL-сертификат на VPS/VDS
  4. Norādiet sertifikāta veidu "Pastāvošais" un aizpildiet visus laukus:

    SSL sertifikāta nosaukums - sertifikāta nosaukums, ar kuru tas tiks parādīts sistēmā. Tajā var būt latīņu alfabēta burti, cipari, punkti, kā arī _ un - zīmes.

    SSL sertifikāts - SSL sertifikāta saturs PEM formātā.

    SSL sertifikāta atslēga - SSL sertifikāta atslēgas saturs PEM formātā.

    SSL sertifikāta kopums - SSL sertifikāta kopuma faila saturs PEM formātā. Sertifikātu iestādes vēstulē parasti saņemat arhīvu, kurā ir divi faili - pats sertifikāts un sertifikātu ķēde (fails ar paplašinājumu .ca-bundle).

  5. Pēc sertifikāta pievienošanas varat to aktivizēt vietnei: Vietnes - izvēlieties vietni - Rediģēt - nolaižamajā izvēlnē noklikšķiniet uz Rediģēt - laukā SSL sertifikāti izvēlieties vajadzīgo SSL sertifikātu.
    SSL-сертификат на VPS/VDS
  6. Sertifikātus varat pārbaudīt, noklikšķinot uz saites:

    https://www.ssllabs.com/ssltest/analyze.html;

    https://www.sslshopper.com/ssl-checker.html.

Lūdzu, ņemiet vērā, ka GlobalSign sertifikācijas iestāde nosūta uzraudzības ķēdes failu PKCS7 formātā (paplašinājums .p7b). Šo failu var atvērt teksta redaktorā vai konvertēt PEM formātā. Konvertēšanas komandas piemērs: openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer

Manuālās instalēšanas metode

Lai noskaidrotu, kurš tīmekļa serveris apstrādā SSL pieprasījumus - Apache vai Nginx, izpildiet komandu:

netstat -napt | grep 443

Uzstādiet Apache

1. Sertifikāts tiek instalēts Apache konfigurācijas failā:

OS Debian - /etc/apache2/apache2.conf;

OS CentOS - /etc/httpd/conf/httpd.conf.

2. Pievienojiet sertifikāta informāciju sava domēna VirtualHost sadaļā:

Konfigurācijas piemērs

<VirtualHost 10.0.0.1:443> 
	DocumentRoot /var/www/user/data/www/domain.com 
	ServerName domain.com SSLEngine on 
	SSLCertificateFile /path/to/domain.crt 
	SSLCertificateKeyFile /path/to/domain.key 
	SSLCACertificateFile /path/to/ca.crt 
</VirtualHost>

3. Restartējiet Apache:

Komanda operētājsistēmai CentOS

apachectl restart

Komanda Debian OS

apache2ctl restart

SSL sertifikāta instalēšana Nginx

Sertifikāts tiek instalēts Nginx konfigurācijas failā.

1. Apvienojiet SSL sertifikātu, starpposma un saknes sertifikātu vienā failā your_domain.crt. Sertifikāta datus var atrast e-pastā, kas pēc sertifikāta izsniegšanas nosūtīts uz jūsu kontaktpasta adresi. Tos varat arī lejupielādēt kopā ar galveno sertifikātu savā personīgajā skapī vietnē PQ.Hosting.

Faila piemērs

-----BEGIN CERTIFICATE----- 
#Your Certificate# 
-----END CERTIFICATE----- 
-----BEGIN CERTIFICATE----- 
#Intermediate Certificate# 
-----END CERTIFICATE----- 
-----BEGIN CERTIFICATE----- 
#Root Certificate# 
-----END CERTIFICATE-----

2. Izveidojiet failu your_domain.key un nokopējiet tajā sertifikāta privātās atslēgas saturu.

nano your_domain.key

3. Nokopējiet failus your_domain.crt un your_domain.key tajā pašā direktorijā. Piemēram,/etc/ssl/.

sudo cp your_domain.crt your_domain.key /etc/ssl/

4. Konfigurējiet servera bloku Nginx konfigurācijas failā šādi:

server {
       listen 443; 
       ssl on; 
       ssl_certificate /etc/ssl/your_domain.crt; 
       ssl_certificate_key /etc/ssl/your_domain.key; 
       server_name your.domain.com;
       }

5. Restartējiet Nginx serveri:

/etc/init.d/nginx restart

Ja jums ir grūtības instalēt SSL sertifikātu savā hostinga kontā, sazinieties ar atbalsta dienestu, lai saņemtu papildu palīdzību.