Certyfikaty SSL w cPanel¶
Certyfikat SSL zabezpiecza połączenie pomiędzy stroną internetową a przeglądarką użytkownika.
Po poprawnym uruchomieniu certyfikatu strona działa pod adresem:
zamiast:
W cPanel możesz:
- sprawdzić, czy domena ma aktywny certyfikat SSL,
- uruchomić AutoSSL,
- zainstalować własny certyfikat,
- dodać certyfikat
CRT, - dodać klucz prywatny
KEY, - dodać łańcuch certyfikatów
CABUNDLE, - sprawdzić datę ważności certyfikatu,
- wymienić istniejący certyfikat.
1. Najprostsza opcja – AutoSSL¶
W większości przypadków nie musisz kupować ani ręcznie wgrywać certyfikatu.
cPanel może automatycznie wystawić i odnawiać certyfikat SSL za pomocą funkcji:
AutoSSL
Aby sprawdzić SSL dla domeny, po zalogowaniu do cPanel przejdź do:
Security → SSL/TLS Status
Zobaczysz listę domen i subdomen przypisanych do konta.
2. Sprawdzenie statusu SSL¶
W sekcji:
Security → SSL/TLS Status
sprawdź swoją domenę.
Przykład:
Jeżeli przy domenie widoczna jest informacja o poprawnym zabezpieczeniu, certyfikat SSL jest aktywny.
Jeżeli domena nie posiada certyfikatu, możesz spróbować uruchomić AutoSSL.
3. Uruchomienie AutoSSL¶
W:
Security → SSL/TLS Status
zaznacz domenę, dla której chcesz wystawić certyfikat.
Następnie kliknij:
Run AutoSSL
cPanel spróbuje:
- zweryfikować domenę,
- wystawić certyfikat,
- zainstalować go na serwerze.
Po zakończeniu ponownie sprawdź status domeny.
4. Co musi działać, aby AutoSSL wystawił certyfikat¶
Domena musi być poprawnie skierowana na hosting.
Najczęściej oznacza to, że rekord DNS:
dla domeny wskazuje na właściwy adres IP serwera.
Przykład:
Jeżeli korzystasz z:
również ta nazwa powinna poprawnie wskazywać na hosting.
Jeżeli domena wskazuje na inny serwer, AutoSSL może nie być w stanie potwierdzić, że domena należy do tego hostingu.
5. Certyfikat działa dla domeny, ale nie dla www¶
Certyfikat powinien obejmować wszystkie nazwy, których używasz.
Najczęściej są to:
Jeżeli:
działa poprawnie, ale:
pokazuje błąd certyfikatu, sprawdź:
- rekord DNS dla
www, - status
www.domena.plw SSL/TLS Status, - czy certyfikat obejmuje nazwę
www.domena.pl.
Ręczne dodawanie własnego certyfikatu SSL¶
Jeżeli posiadasz certyfikat od zewnętrznego dostawcy, możesz zainstalować go ręcznie.
Potrzebujesz zazwyczaj:
czyli:
6. Co oznaczają CRT, KEY i CABUNDLE¶
CRT¶
To właściwy certyfikat SSL wystawiony dla domeny.
Może wyglądać tak:
KEY¶
To klucz prywatny odpowiadający certyfikatowi.
Wygląda np. tak:
Klucz prywatny jest poufny.
Nigdy nie publikuj ani nie wysyłaj klucza prywatnego osobom, które nie powinny mieć do niego dostępu.
Bez poprawnego klucza prywatnego nie da się zainstalować odpowiadającego mu certyfikatu.
CABUNDLE¶
To certyfikaty pośrednie urzędu certyfikacji.
Mogą wyglądać tak:
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
W wielu przypadkach cPanel potrafi automatycznie pobrać odpowiedni CA Bundle, ale jeżeli dostawca certyfikatu przekazał Ci własny CABUNDLE, najlepiej użyć dostarczonego pliku.
7. Instalacja własnego certyfikatu¶
Po zalogowaniu do cPanel przejdź do:
Security → SSL/TLS
Następnie wybierz:
Manage SSL Sites
W nowszych wersjach cPanel nazwy mogą być prezentowane w ramach wspólnego widoku SSL/TLS Certificates, ale funkcja instalacji certyfikatu pozostaje dostępna w sekcji SSL/TLS.
8. Wybierz domenę¶
W sekcji instalacji certyfikatu wybierz domenę.
Przykład:
Upewnij się, że wybrana jest właściwa domena.
9. Wklej certyfikat CRT¶
W polu:
Certificate (CRT)
wklej cały certyfikat.
Przykład:
Nie usuwaj:
ani:
10. Wklej klucz prywatny¶
W polu:
Private Key (KEY)
wklej klucz prywatny odpowiadający certyfikatowi.
Przykład:
Certyfikat i klucz muszą tworzyć parę.
Nie można użyć przypadkowego klucza prywatnego z innego certyfikatu.
11. Dodaj CABUNDLE¶
W polu:
Certificate Authority Bundle (CABUNDLE)
wklej łańcuch certyfikatów otrzymany od wystawcy certyfikatu.
Jeżeli pole zostanie automatycznie uzupełnione przez cPanel, zwykle nie trzeba go zmieniać.
12. Zainstaluj certyfikat¶
Po uzupełnieniu:
kliknij:
Install Certificate
cPanel poinformuje, czy instalacja zakończyła się powodzeniem.
Wgrywanie certyfikatu i klucza osobno¶
cPanel pozwala również wcześniej zapisać certyfikat i klucz w swoim magazynie.
13. Dodawanie certyfikatu CRT¶
Wejdź w:
Security → SSL/TLS
Następnie wybierz sekcję związaną z:
Certificates (CRT)
Możesz tam:
- wkleić certyfikat,
- przesłać plik certyfikatu,
- zapisać certyfikat na koncie.
Samo dodanie CRT do magazynu nie oznacza jeszcze, że certyfikat został przypisany do strony.
Nadal trzeba go zainstalować dla konkretnej domeny.
14. Dodawanie klucza prywatnego¶
Wejdź w:
Security → SSL/TLS
i wybierz:
Private Keys (KEY)
Możesz tam:
- wkleić istniejący klucz prywatny,
- przesłać plik z kluczem,
- zarządzać kluczami zapisanymi na koncie.
Nie usuwaj klucza, jeżeli nie masz pewności, czy nie jest używany przez aktywny certyfikat.
CSR – zamawianie własnego certyfikatu¶
15. Co to jest CSR¶
Jeżeli kupujesz certyfikat u zewnętrznego dostawcy, może on poprosić Cię o:
czyli:
Certificate Signing Request
CSR zawiera m.in.:
- nazwę domeny,
- dane potrzebne do wystawienia certyfikatu,
- klucz publiczny.
CSR nie zawiera klucza prywatnego.
16. Generowanie CSR w cPanel¶
Przejdź do:
Security → SSL/TLS
następnie wybierz:
Certificate Signing Requests (CSR)
Uzupełnij wymagane dane, w tym przede wszystkim nazwę domeny.
Przykład:
Po wygenerowaniu otrzymasz:
oraz utworzony na serwerze:
CSR przekazujesz dostawcy certyfikatu.
Klucza prywatnego nie przekazujesz.
Sprawdzenie certyfikatu¶
17. Jak sprawdzić, czy SSL działa¶
Po instalacji otwórz:
Jeżeli przeglądarka nie pokazuje ostrzeżenia dotyczącego certyfikatu, połączenie SSL działa.
Sprawdź również:
jeżeli używasz wersji z www.
18. Sprawdzenie daty ważności¶
W cPanel możesz sprawdzić datę ważności certyfikatu w:
Security → SSL/TLS
lub:
Security → SSL/TLS Status
W przypadku certyfikatów AutoSSL odnowienie odbywa się automatycznie, jeżeli domena nadal może zostać poprawnie zweryfikowana.
Najczęstsze problemy¶
19. AutoSSL nie chce wystawić certyfikatu¶
Sprawdź:
- czy domena wskazuje na właściwy serwer,
- czy rekord
Ajest poprawny, - czy
wwwrównież wskazuje na właściwy serwer, - czy DNS zdążył się rozpropagować,
- czy domena jest poprawnie dodana do hostingu.
Jeżeli domena ma rekordy CAA, mogą one ograniczać możliwość wystawienia certyfikatu przez wybrane urzędy certyfikacji.
20. Błąd: certyfikat nie pasuje do klucza¶
Jeżeli cPanel zgłasza, że certyfikat nie odpowiada kluczowi prywatnemu, oznacza to, że:
i:
nie tworzą jednej pary.
Musisz użyć klucza prywatnego, który został utworzony razem z CSR użytym do zamówienia danego certyfikatu.
21. Mam certyfikat, ale nie mam klucza prywatnego¶
Sam certyfikat:
nie wystarczy.
Potrzebujesz odpowiadającego mu:
Jeżeli klucz został utracony, zazwyczaj trzeba:
- wygenerować nowy klucz i CSR,
- ponownie wystawić certyfikat u dostawcy.
22. Certyfikat działa, ale strona nadal otwiera się przez HTTP¶
SSL nie zawsze automatycznie wymusza przekierowanie:
na:
Jeżeli strona nadal otwiera się po HTTP, może być konieczne włączenie przekierowania HTTPS w ustawieniach domeny lub samej aplikacji.
W zależności od konfiguracji cPanel może udostępniać opcję:
Force HTTPS Redirect
w sekcji:
Domains
23. Po włączeniu HTTPS strona pokazuje ostrzeżenia¶
Jeżeli certyfikat jest poprawny, ale przeglądarka nadal pokazuje ostrzeżenia, strona może ładować część elementów po:
zamiast:
Dotyczy to np.:
- obrazów,
- arkuszy CSS,
- skryptów JavaScript.
Jest to tzw.:
Mixed Content
W takim przypadku należy poprawić adresy zasobów w stronie lub aplikacji.
Najprostszy schemat – AutoSSL¶
Jeżeli chcesz po prostu uruchomić SSL dla swojej domeny:
- Zaloguj się do cPanel.
- Wejdź w:
Security → SSL/TLS Status
- Znajdź swoją domenę.
- Zaznacz ją.
- Kliknij:
Run AutoSSL
- Poczekaj na zakończenie operacji.
- Otwórz:
- Sprawdź działanie strony.
Gotowe.
Najprostszy schemat – własny certyfikat¶
Jeżeli posiadasz własny certyfikat:
- Zaloguj się do cPanel.
- Wejdź w:
Security → SSL/TLS → Manage SSL Sites
- Wybierz domenę.
- Wklej:
- Wklej:
- Dodaj:
jeżeli jest wymagany.
- Kliknij:
Install Certificate
- Otwórz:
- Sprawdź działanie strony.
Gotowe.
Ważne¶
Klucz prywatny:
jest informacją poufną.
Nie publikuj go, nie umieszczaj w publicznych zgłoszeniach i nie przesyłaj osobom, które nie powinny mieć dostępu do certyfikatu.
Jeżeli nie masz pewności, czy domena jest poprawnie skonfigurowana albo który certyfikat należy zainstalować, skontaktuj się z pomocą techniczną Cloud4you.