Применимо к: все тарифы.
Большинству клиентов это не нужно. Каждый тариф Maxinodes включает бесплатный AutoSSL (Let's Encrypt), который автоматически выпускает и продлевает действующий сертификат. Следуйте этой инструкции, только если вы целенаправленно купили сертификат у стороннего поставщика (например, сертификат с проверкой организации Organisation Validated или Extended Validation) и хотите установить его самостоятельно.
Обратите внимание: купленный сертификат не продлевается автоматически. Вам придётся повторять эту процедуру каждый раз при истечении срока его действия. AutoSSL продлевается сам и бесплатно.
Перед началом вам понадобится:
- Доступ в cPanel (вход по технологии единого входа: личный кабинет -> Services -> My Services -> ваш хостинг -> Login to cPanel).
- Точное доменное имя, для которого выпускается сертификат.
- Либо уже купленный сертификат, либо данные для его покупки после того, как вы получите CSR.
Шаг 1 — Создайте CSR и закрытый ключ
Запрос на подпись сертификата (CSR) — это файл, который нужен вашему поставщику SSL для выпуска сертификата. Создайте его на нашем сервере, чтобы соответствующий закрытый ключ остался здесь.
- В cPanel перейдите в Security -> SSL/TLS.
- Откройте Certificate Signing Requests (CSR) -> Generate, view, or delete SSL certificate signing requests.
- Заполните поля: Domains (ваш домен), City, State, Country, Company и Email. Указывайте реальные и точные данные — многие поставщики их проверяют.
- Нажмите Generate.
Результат: cPanel покажет ваш Encoded Certificate Signing Request. Скопируйте весь блок (включая строки
-----BEGIN-----и-----END-----) и вставьте его в форму заказа вашего поставщика SSL.
Шаг 2 — Получите сертификат у поставщика
Ваш поставщик завершит проверку домена (а при необходимости и организации), после чего выдаст вам выпущенный сертификат. Держите под рукой:
- Сам сертификат (блок
CRT). - CA Bundle / промежуточный сертификат, если он предоставлен.
Запрашивать у них закрытый ключ не нужно — ваш ключ был создан на Шаге 1 и никогда не покидал наш сервер.
Шаг 3 — Установите сертификат
- В cPanel перейдите в Security -> SSL/TLS.
- Откройте Install and Manage SSL for your site (HTTPS) -> Manage SSL Sites.
- Выберите свой Domain из списка.
- Вставьте выпущенный Certificate (CRT) в первое поле.
- Private Key (KEY) должен подставиться автоматически из соответствующего CSR. Если этого не произошло, вставьте его из раздела Private Keys (KEY) в области SSL/TLS.
- Вставьте Certificate Authority Bundle (CABUNDLE), если поставщик его предоставил.
- Нажмите Install Certificate.
Результат: cPanel подтвердит установку сертификата. Откройте
https://yourdomain.comи проверьте наличие значка замка и корректных данных сертификата в браузере.
Шаг 4 — Принудительно включите HTTPS
Когда сертификат заработает, настройте перенаправление посетителей с http:// на https://, чтобы все попадали на защищённую версию. Шаги по настройке перенаправления описаны в статье Бесплатный SSL (AutoSSL) и как принудительно включить HTTPS — они одинаковы для любого сертификата.
Решение проблем с этой задачей
-
После установки нет замка или показывается «Не защищено». Обычно причина — смешанное содержимое: жёстко прописанные ссылки
http://на изображения или скрипты. См. Почему мой сайт показывает «Не защищено» или смешанное содержимое?. - «Certificate and key do not match». Сертификат должен соответствовать CSR, который вы создали на Шаге 1. Перевыпустите сертификат, используя CSR с этого сервера, не используйте повторно CSR из другого места.
- Браузер предупреждает о недоверенной или неполной цепочке. Вы пропустили CA Bundle. Повторите Шаг 3 и вставьте промежуточный сертификат, предоставленный поставщиком.
- Сайт по-прежнему загружает старый сертификат AutoSSL. Подождите несколько минут, затем выполните принудительное обновление страницы. Если проблема не уходит, обратитесь в поддержку и укажите свой домен.
- Срок действия сертификата истёк. Купленные сертификаты не продлеваются автоматически. Купите или продлите сертификат у поставщика и повторите Шаги 1–3 либо вернитесь к бесплатному AutoSSL.
Помните, что наш DNS находится в личном кабинете (он управляется Maxinodes, на наших собственных серверах имён), а не в редакторе зоны cPanel, — но SSL-сертификаты устанавливаются в cPanel, как описано выше.
Комментарии
0 комментариев
Войдите в службу, чтобы оставить комментарий.