Przejdź do treści

Certyfikaty SSL w cPanel

Certyfikat SSL zabezpiecza połączenie pomiędzy stroną internetową a przeglądarką użytkownika.

Po poprawnym uruchomieniu certyfikatu strona działa pod adresem:

https://domena.pl

zamiast:

http://domena.pl

W cPanel możesz:

  • sprawdzić, czy domena ma aktywny certyfikat SSL,
  • uruchomić AutoSSL,
  • zainstalować własny certyfikat,
  • dodać certyfikat CRT,
  • dodać klucz prywatny KEY,
  • dodać łańcuch certyfikatów CABUNDLE,
  • sprawdzić datę ważności certyfikatu,
  • wymienić istniejący certyfikat.

1. Najprostsza opcja – AutoSSL

W większości przypadków nie musisz kupować ani ręcznie wgrywać certyfikatu.

cPanel może automatycznie wystawić i odnawiać certyfikat SSL za pomocą funkcji:

AutoSSL

Aby sprawdzić SSL dla domeny, po zalogowaniu do cPanel przejdź do:

Security → SSL/TLS Status

Zobaczysz listę domen i subdomen przypisanych do konta.


2. Sprawdzenie statusu SSL

W sekcji:

Security → SSL/TLS Status

sprawdź swoją domenę.

Przykład:

domena.pl
www.domena.pl

Jeżeli przy domenie widoczna jest informacja o poprawnym zabezpieczeniu, certyfikat SSL jest aktywny.

Jeżeli domena nie posiada certyfikatu, możesz spróbować uruchomić AutoSSL.


3. Uruchomienie AutoSSL

W:

Security → SSL/TLS Status

zaznacz domenę, dla której chcesz wystawić certyfikat.

Następnie kliknij:

Run AutoSSL

cPanel spróbuje:

  1. zweryfikować domenę,
  2. wystawić certyfikat,
  3. zainstalować go na serwerze.

Po zakończeniu ponownie sprawdź status domeny.


4. Co musi działać, aby AutoSSL wystawił certyfikat

Domena musi być poprawnie skierowana na hosting.

Najczęściej oznacza to, że rekord DNS:

A

dla domeny wskazuje na właściwy adres IP serwera.

Przykład:

domena.pl → 192.0.2.10

Jeżeli korzystasz z:

www.domena.pl

również ta nazwa powinna poprawnie wskazywać na hosting.

Jeżeli domena wskazuje na inny serwer, AutoSSL może nie być w stanie potwierdzić, że domena należy do tego hostingu.


5. Certyfikat działa dla domeny, ale nie dla www

Certyfikat powinien obejmować wszystkie nazwy, których używasz.

Najczęściej są to:

domena.pl
www.domena.pl

Jeżeli:

https://domena.pl

działa poprawnie, ale:

https://www.domena.pl

pokazuje błąd certyfikatu, sprawdź:

  • rekord DNS dla www,
  • status www.domena.pl w SSL/TLS Status,
  • czy certyfikat obejmuje nazwę www.domena.pl.

Ręczne dodawanie własnego certyfikatu SSL

Jeżeli posiadasz certyfikat od zewnętrznego dostawcy, możesz zainstalować go ręcznie.

Potrzebujesz zazwyczaj:

certyfikatu
klucza prywatnego
łańcucha CA

czyli:

CRT
KEY
CABUNDLE

6. Co oznaczają CRT, KEY i CABUNDLE

CRT

To właściwy certyfikat SSL wystawiony dla domeny.

Może wyglądać tak:

-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----

KEY

To klucz prywatny odpowiadający certyfikatowi.

Wygląda np. tak:

-----BEGIN PRIVATE KEY-----
...
-----END PRIVATE KEY-----

Klucz prywatny jest poufny.

Nigdy nie publikuj ani nie wysyłaj klucza prywatnego osobom, które nie powinny mieć do niego dostępu.

Bez poprawnego klucza prywatnego nie da się zainstalować odpowiadającego mu certyfikatu.


CABUNDLE

To certyfikaty pośrednie urzędu certyfikacji.

Mogą wyglądać tak:

-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----

W wielu przypadkach cPanel potrafi automatycznie pobrać odpowiedni CA Bundle, ale jeżeli dostawca certyfikatu przekazał Ci własny CABUNDLE, najlepiej użyć dostarczonego pliku.


7. Instalacja własnego certyfikatu

Po zalogowaniu do cPanel przejdź do:

Security → SSL/TLS

Następnie wybierz:

Manage SSL Sites

W nowszych wersjach cPanel nazwy mogą być prezentowane w ramach wspólnego widoku SSL/TLS Certificates, ale funkcja instalacji certyfikatu pozostaje dostępna w sekcji SSL/TLS.


8. Wybierz domenę

W sekcji instalacji certyfikatu wybierz domenę.

Przykład:

domena.pl

Upewnij się, że wybrana jest właściwa domena.


9. Wklej certyfikat CRT

W polu:

Certificate (CRT)

wklej cały certyfikat.

Przykład:

-----BEGIN CERTIFICATE-----
MIIF...
-----END CERTIFICATE-----

Nie usuwaj:

-----BEGIN CERTIFICATE-----

ani:

-----END CERTIFICATE-----

10. Wklej klucz prywatny

W polu:

Private Key (KEY)

wklej klucz prywatny odpowiadający certyfikatowi.

Przykład:

-----BEGIN PRIVATE KEY-----
...
-----END PRIVATE KEY-----

Certyfikat i klucz muszą tworzyć parę.

Nie można użyć przypadkowego klucza prywatnego z innego certyfikatu.


11. Dodaj CABUNDLE

W polu:

Certificate Authority Bundle (CABUNDLE)

wklej łańcuch certyfikatów otrzymany od wystawcy certyfikatu.

Jeżeli pole zostanie automatycznie uzupełnione przez cPanel, zwykle nie trzeba go zmieniać.


12. Zainstaluj certyfikat

Po uzupełnieniu:

Certificate (CRT)
Private Key (KEY)
Certificate Authority Bundle (CABUNDLE)

kliknij:

Install Certificate

cPanel poinformuje, czy instalacja zakończyła się powodzeniem.


Wgrywanie certyfikatu i klucza osobno

cPanel pozwala również wcześniej zapisać certyfikat i klucz w swoim magazynie.


13. Dodawanie certyfikatu CRT

Wejdź w:

Security → SSL/TLS

Następnie wybierz sekcję związaną z:

Certificates (CRT)

Możesz tam:

  • wkleić certyfikat,
  • przesłać plik certyfikatu,
  • zapisać certyfikat na koncie.

Samo dodanie CRT do magazynu nie oznacza jeszcze, że certyfikat został przypisany do strony.

Nadal trzeba go zainstalować dla konkretnej domeny.


14. Dodawanie klucza prywatnego

Wejdź w:

Security → SSL/TLS

i wybierz:

Private Keys (KEY)

Możesz tam:

  • wkleić istniejący klucz prywatny,
  • przesłać plik z kluczem,
  • zarządzać kluczami zapisanymi na koncie.

Nie usuwaj klucza, jeżeli nie masz pewności, czy nie jest używany przez aktywny certyfikat.


CSR – zamawianie własnego certyfikatu

15. Co to jest CSR

Jeżeli kupujesz certyfikat u zewnętrznego dostawcy, może on poprosić Cię o:

CSR

czyli:

Certificate Signing Request

CSR zawiera m.in.:

  • nazwę domeny,
  • dane potrzebne do wystawienia certyfikatu,
  • klucz publiczny.

CSR nie zawiera klucza prywatnego.


16. Generowanie CSR w cPanel

Przejdź do:

Security → SSL/TLS

następnie wybierz:

Certificate Signing Requests (CSR)

Uzupełnij wymagane dane, w tym przede wszystkim nazwę domeny.

Przykład:

domena.pl

Po wygenerowaniu otrzymasz:

CSR

oraz utworzony na serwerze:

Private Key

CSR przekazujesz dostawcy certyfikatu.

Klucza prywatnego nie przekazujesz.


Sprawdzenie certyfikatu

17. Jak sprawdzić, czy SSL działa

Po instalacji otwórz:

https://domena.pl

Jeżeli przeglądarka nie pokazuje ostrzeżenia dotyczącego certyfikatu, połączenie SSL działa.

Sprawdź również:

https://www.domena.pl

jeżeli używasz wersji z www.


18. Sprawdzenie daty ważności

W cPanel możesz sprawdzić datę ważności certyfikatu w:

Security → SSL/TLS

lub:

Security → SSL/TLS Status

W przypadku certyfikatów AutoSSL odnowienie odbywa się automatycznie, jeżeli domena nadal może zostać poprawnie zweryfikowana.


Najczęstsze problemy

19. AutoSSL nie chce wystawić certyfikatu

Sprawdź:

  • czy domena wskazuje na właściwy serwer,
  • czy rekord A jest poprawny,
  • czy www również wskazuje na właściwy serwer,
  • czy DNS zdążył się rozpropagować,
  • czy domena jest poprawnie dodana do hostingu.

Jeżeli domena ma rekordy CAA, mogą one ograniczać możliwość wystawienia certyfikatu przez wybrane urzędy certyfikacji.


20. Błąd: certyfikat nie pasuje do klucza

Jeżeli cPanel zgłasza, że certyfikat nie odpowiada kluczowi prywatnemu, oznacza to, że:

CRT

i:

KEY

nie tworzą jednej pary.

Musisz użyć klucza prywatnego, który został utworzony razem z CSR użytym do zamówienia danego certyfikatu.


21. Mam certyfikat, ale nie mam klucza prywatnego

Sam certyfikat:

CRT

nie wystarczy.

Potrzebujesz odpowiadającego mu:

Private Key

Jeżeli klucz został utracony, zazwyczaj trzeba:

  1. wygenerować nowy klucz i CSR,
  2. ponownie wystawić certyfikat u dostawcy.

22. Certyfikat działa, ale strona nadal otwiera się przez HTTP

SSL nie zawsze automatycznie wymusza przekierowanie:

http://

na:

https://

Jeżeli strona nadal otwiera się po HTTP, może być konieczne włączenie przekierowania HTTPS w ustawieniach domeny lub samej aplikacji.

W zależności od konfiguracji cPanel może udostępniać opcję:

Force HTTPS Redirect

w sekcji:

Domains


23. Po włączeniu HTTPS strona pokazuje ostrzeżenia

Jeżeli certyfikat jest poprawny, ale przeglądarka nadal pokazuje ostrzeżenia, strona może ładować część elementów po:

http://

zamiast:

https://

Dotyczy to np.:

  • obrazów,
  • arkuszy CSS,
  • skryptów JavaScript.

Jest to tzw.:

Mixed Content

W takim przypadku należy poprawić adresy zasobów w stronie lub aplikacji.


Najprostszy schemat – AutoSSL

Jeżeli chcesz po prostu uruchomić SSL dla swojej domeny:

  1. Zaloguj się do cPanel.
  2. Wejdź w:

Security → SSL/TLS Status

  1. Znajdź swoją domenę.
  2. Zaznacz ją.
  3. Kliknij:

Run AutoSSL

  1. Poczekaj na zakończenie operacji.
  2. Otwórz:
https://domena.pl
  1. Sprawdź działanie strony.

Gotowe.


Najprostszy schemat – własny certyfikat

Jeżeli posiadasz własny certyfikat:

  1. Zaloguj się do cPanel.
  2. Wejdź w:

Security → SSL/TLS → Manage SSL Sites

  1. Wybierz domenę.
  2. Wklej:
CRT
  1. Wklej:
KEY
  1. Dodaj:
CABUNDLE

jeżeli jest wymagany.

  1. Kliknij:

Install Certificate

  1. Otwórz:
https://domena.pl
  1. Sprawdź działanie strony.

Gotowe.


Ważne

Klucz prywatny:

KEY

jest informacją poufną.

Nie publikuj go, nie umieszczaj w publicznych zgłoszeniach i nie przesyłaj osobom, które nie powinny mieć dostępu do certyfikatu.

Jeżeli nie masz pewności, czy domena jest poprawnie skonfigurowana albo który certyfikat należy zainstalować, skontaktuj się z pomocą techniczną Cloud4you.