instalando um certificado SSL

1

Eu tenho ISPConfig3 instalado no meu servidor. Eu nunca instalei um certificado SSL antes, especialmente com o ISPConfig3.

Estou tentando instalar o certificado de domínio padrão e recebi 4 arquivos.

Eu tenho algumas perguntas:

  1. Quais arquivos eu preciso modificar? Preciso fazer algo específico para o ISPConfig3? Eu li que os arquivos que preciso modificar estão neste diretório:

    /etc/apache2/sites-enabled
    

    Eu tenho quatro arquivos aqui:

    • 000-apps.vhost
    • 000-default.conf
    • 000-ispconfig.conf
    • 000-ispconfig.vhost
  2. O que eu coloco neles? Eu recebi quatro arquivos:

    • AddTrustExternalCARoot.crt
    • COMODORSAAddTrustCA.crt
    • COMODORSADomainValidationSecureServerCA.crt
    • experientehosting_com.crt

    Eu não tenho certeza do que eu coloquei aqui.

  3. Eu tenho que fazer algo especial para o OpenSSH?

Qualquer ajuda seria muito apreciada!

    
por ErocM 05.07.2014 / 20:18

2 respostas

2

Você não precisa modificar nenhum desses arquivos.

Vou passar o processo completo sobre como configurar, para ajudar novos usuários usando o ISPConfig,

No ISPConfig3

ativado, Sites e, em seguida, clicando em seu domínio e na guia SSL , Agora, digitando suas informações SSL e clicando no botão SAVE para gerar um CERT SSL AUTÊNTICO,

para a " Chave SSL ", " Solicitação SSL " e " Certificado SSL " para aparecer.

(pode demorar até 2 minutos ou menos para aparecer)

Quando solicitado o código CSR para SSL no site do seu site, você copia o SSL Request na caixa de código CSR de ispconfig3 e a seção SSL do seu site para a caixa de código CSR do site da comodo.

Observe que o código de solicitação de assinatura de certificado (CSR) está no campo "Solicitação SSL".

Para melhor lhe familiarizar, A " Chave RSA " está no campo " SSL Key ".

Em algum momento o Comodo enviará um email com a ativação código e instruções onde entrar. Este é um email de amostra:

**Domain Control Validation for www.example.com
Dear [email protected]
We have received a request to issue an SSL certificate for www.example.com.
    Please ignore this email if neither you nor a trusted colleague made this 
request for a certificate 
    Otherwise, please browse here and enter the following "validation code":
    JH9Jrdtejfvsaas6234rgjfse7wjhge7

Clique no link e insira o código de validação. Depois de alguns minutos Comodo enviará outro e-mail com um anexo contendo quatro arquivos de texto que você mencionou:

COMODORSADomainValidationSecureServerCA.crt
COMODORSAAddTrustCA.crt
AddTrustExternalCARoot.crt
www_example_com.crt

O certificado SSL confiável faz parte deste e-mail.

Faça o download e extraia para o seu PC,

dentro do arquivo www_example_com.crt .

edite com o seu editor de texto (notepad ++ se estiver no windows ou vi, nano etc no linux.)

e Copie todo o código no campo "Certificado SSL" , no IspConfig3.

Os outros três arquivos são usados para criar o “ SSL Bundle ”.

COMODORSADomainValidationSecureServerCA.crt
COMODORSAAddTrustCA.crt
AddTrustExternalCARoot.crt

Você precisa combinar os arquivos na seguinte ordem para usar no Ispconfig3 .

Novamente usando seu editor de texto : Abra todos esses arquivos :

COMODORSADomainValidationSecureServerCA.crt
COMODORSAAddTrustCA.crt
AddTrustExternalCARoot.crt

Combine todos eles ... Para combinar , Copie todo o código de cada arquivo , Um por um Em ordem , em um novo arquivo de texto, para ter certeza de que você está tudo correto.

A combinação de

deve ser algo assim:

-----BEGIN CERTIFICATE-----
your cert code blah blah xx
-----END CERTIFICATE-----


-----BEGIN CERTIFICATE-----
your cert code blah blah xx
-----END CERTIFICATE-----


-----BEGIN CERTIFICATE-----
your cert code blah blah xx
-----END CERTIFICATE-----

Depois de combinar os três arquivos de código em um arquivo, Copie todo o código e insira o texto no campo "SSL Bundle".

Selecione “ Salvar certificado ” e clique em SAVE . (Aguarde 2 minutos ou menos para alterações,)

Use esta ferramenta para c verificar se o SSL foi instalado corretamente : link

Use esta ferramenta para verificar se o SSL instalado é do tipo SHA-2 : link

    
por Sterling Malory Archer 11.04.2015 / 03:20
1

Obrigado Archer! Por sua inspiração, eu apenas habilitei meu ssl com certificados Startssl (StartCom). Aqui está o que eu fiz:

  1. Gere um arquivo-chave copiando o campo "Solicitação SSL" na caixa de entrada CSR
  2. Faça o download do arquivo de chave e descompacte-o. Na pasta "apacheServer", abra o campo "YOUR_DOMAIN_NAME.crt", copie todo o código no campo "Certificado SSL" do ISPConfig.
  3. Faça o download de "ca.pem", "sca.server1.crt" no site da StartSSL: Caixa de ferramentas - > Certificados de CA da StartCom - > "Certificados de CA raiz" & amp; "Certificados de AC intermediários"
  4. Copie "root_bundle.crt" (na pasta apacheserver), "ca.pem", "sca.server1.crt" todos juntos em "SSL Bundle"
  5. Salvar certificado
  6. Atualizar o Nginx

Lá eu finalmente consegui ativar este ícone de cadeado verde. Obrigado!

    
por Spark Deng 18.01.2016 / 18:46