Come installare un certificato SSL

Autore: Louise Ward
Data Della Creazione: 8 Febbraio 2021
Data Di Aggiornamento: 1 Luglio 2024
Anonim
HTTPS WordPress: come installare il certificato SSL 😘
Video: HTTPS WordPress: come installare il certificato SSL 😘

Contenuto

I certificati SSL (abbreviazione di Secure Socket Layer) sono il modo in cui i siti Web e i servizi vengono autenticati per crittografare i dati inviati tra loro e i clienti. SSL può anche essere utilizzato per verificare che tu sia connesso al servizio corretto che desideri (ad esempio, sono effettivamente connesso al mio provider di servizi di posta elettronica o è solo una copia di phishing?). Se fornisci un sito Web o un servizio che richiede una connessione sicura, potrebbe essere necessario installare un certificato SSL per verificare la tua affidabilità. Dai un'occhiata al seguente articolo per sapere come.

Passi

Metodo 1 di 4: utilizzare Microsoft Internet Information Services (IIS)

  1. Inizializza il codice di richiesta di autenticazione CSR (abbreviazione di Certificate Signing Request). Prima di poter acquistare e installare un certificato SSL, devi generare un codice CSR sul tuo server. Questo file contiene le informazioni sulla chiave pubblica e del server ed è essenziale per l'inizializzazione di una chiave privata. Puoi generare codice CSR in IIS 8 in pochi clic:
    • Apri Server Manager.
    • Fare clic su Strumenti e selezionare Gestione Internet Information Services (IIS).
    • Seleziona il client su cui stai installando il certificato sotto l'elenco Connessioni.
    • Apri lo strumento Certificati server.
    • Fare clic sul collegamento Crea richiesta di certificato nell'angolo in alto a destra, sotto l'elenco Azioni.
    • Compila la procedura guidata Richiedi certificato. Dovrai inserire un codice paese a due cifre, uno stato o una provincia, il nome della città o della città, il nome completo dell'azienda, il nome del settore (ad esempio, IT o Marketing) e l'indirizzo del sito web (spesso chiamato nome dominio).
    • Lascia il campo "Provider di servizi crittografici" come predefinito.
    • Impostare "Lunghezza bit" su "2048".
    • Assegna un nome al file di richiesta del certificato. Non importa quale sia il nome del file, fintanto che puoi ritrovarlo nel tuo archivio.

  2. Acquista un certificato SSL. Esistono numerosi servizi online che offrono certificati SSL. È necessario scegliere un servizio affidabile per garantire la sicurezza del sito Web stesso e di tutti i clienti. I servizi popolari includono: DigiCert, Symantec, GlobalSign e così via. Il servizio più adatto dipenderà dalle vostre esigenze (certificazioni multiple, soluzioni aziendali, ecc.).
    • Devi caricare un file CSR su un servizio di certificazione. Questo file verrà utilizzato per avviare un certificato per il tuo server. I fornitori spesso ci chiedono di caricare file, alcuni altri servizi copiano semplicemente il contenuto del file CSR.

  3. Scarica il certificato. Il certificato intermedio deve essere scaricato dal servizio da cui è stato acquistato il certificato. Il certificato primario ti verrà inviato tramite e-mail o nell'area client del sito web.
    • Rinomina il certificato principale in "tenntrangweb.cer".
  4. Apri di nuovo lo strumento Certificati server in IIS. Qui, fare clic sul collegamento "Completa richiesta di certificato" sotto il collegamento "Crea richiesta di certificato" su cui si è fatto clic per avviare la CSR in precedenza.

  5. Cerca il file del certificato. Dopo aver individuato il file sul tuo computer, dovrai assegnare al file un nome di chiusura per poter riconoscere facilmente il certificato sul server. Salvare il certificato nell'archivio personale "Personale", quindi fare clic su OK per installare il certificato.
    • Il certificato apparirà nell'elenco. Se non lo vedi, assicurati di utilizzare lo stesso server su cui hai generato il codice CSR.
  6. Associa il certificato al sito web. Ora che il certificato è stato installato, procedi al collegamento al sito web che desideri proteggere. Espandere la cartella "Siti" nell'elenco Connessioni e fare clic sul sito Web da proteggere.
    • Fare clic sul collegamento Associazioni nell'elenco Azioni.
    • Fare clic sul pulsante Aggiungi nella finestra Binding sito visualizzata.
    • Seleziona "https" dal menu a discesa "Tipo", quindi seleziona il certificato installato dal menu a discesa "Certificato SSL".
    • Fare clic su OK e quindi selezionare Chiudi.
  7. Installa un certificato intermedio intermedio. Trova un certificato intermedio che hai scaricato dal tuo fornitore di servizi. Alcuni servizi forniscono solo un certificato che deve essere installato, altri ne offrono di più. Copiare questi certificati in una directory dedicata sul server.
    • Dopo che il certificato è stato copiato, è necessario fare doppio clic su di esso per aprire Dettagli certificato.
    • Fare clic sulla scheda Generale. Fare clic sul pulsante "Installa certificato" nella parte inferiore della finestra.
    • Seleziona "Posiziona tutti i certificati nel seguente archivio" e poi vai all'archivio locale. È possibile cercare negozi locali selezionando la casella "Mostra negozi fisici", quindi selezionando Certificati intermedi e quindi facendo clic su Computer locale.
  8. Riavvia IIS. Prima di iniziare a distribuire il certificato, è necessario riavviare il server IIS. Per riavviare IIS, fare clic su Start e selezionare Esegui. Immettere il comando "IISREset" e premere Invio.Apparirà il prompt dei comandi e mostrerà lo stato di riavvio di IIS.
  9. Controllo del certificato. Utilizzare diversi browser Web per verificare se il certificato funziona correttamente. Collegati al tuo sito web utilizzando il protocollo "https: //" per forzare la connessione SSL. L'icona di un lucchetto apparirà nella barra degli indirizzi, solitamente su uno sfondo verde. annuncio pubblicitario

Metodo 2 di 4: utilizzo di Apache

  1. Inizializza il codice CSR. Prima di poter acquistare e installare un certificato SSL, devi generare un codice CSR sul tuo server. Questo file contiene le informazioni sulla chiave pubblica e del server ed è essenziale per l'inizializzazione di una chiave privata. Puoi generare codice CSR direttamente dalla riga di comando di Apache:
    • Avvia l'utilità OpenSSL. Puoi trovarlo in / usr / local / ssl / bin /
    • Crea una coppia di chiavi immettendo il seguente comando:
    • Crea passphrase. Inserirai questa passphrase ogni volta che interagirai con la coppia di chiavi.
    • Avvia il processo di inizializzazione CSR. Immettere il seguente comando quando viene chiesto di creare un file CSR:
    • Compila le informazioni richieste. Dovrai inserire un codice paese a due cifre, uno stato o una provincia, il nome della città o della città, il nome completo dell'azienda, il nome del settore (ad esempio, IT o Marketing) e l'indirizzo del sito web (spesso chiamato nome dominio).
    • Crea file CSR. Dopo aver inserito le informazioni, lancia il seguente comando per inizializzare il file CSR sul server:
  2. Acquista un certificato SSL. Esistono numerosi servizi online che offrono certificati SSL. È necessario scegliere un servizio affidabile per garantire la sicurezza del sito Web stesso e di tutti i clienti. I servizi popolari includono: DigiCert, Symantec, GlobalSign e così via. Il servizio più adatto dipenderà dalle vostre esigenze (certificazioni multiple, soluzioni aziendali, ecc.).
    • Devi caricare un file CSR su un servizio di certificazione. Questo file verrà utilizzato per avviare un certificato per il tuo server.
  3. Scarica il certificato. È necessario scaricare un certificato intermedio dal servizio da cui si ordina il certificato. Il certificato primario verrà inviato tramite e-mail o nell'area client del sito web. La tua chiave dovrebbe assomigliare a questo:
    • Se il certificato si trova in un file di testo, è necessario modificare l'estensione del file in .RT prima del caricamento
    • Controlla la chiave che hai caricato. Ci saranno 5 trattini "-" su entrambi i lati delle righe BEGIN CERTIFICATE e END CERTIFICATE. Verificare inoltre che non vi siano spazi o interruzioni di riga aggiuntivi inseriti nella chiave.
  4. Carica il certificato sul server. Il certificato sarà nella directory dedicata alla chiave e ai file del certificato. Ad esempio: / usr / local / ssl / crt /. Tutti i certificati devono essere archiviati nella stessa cartella.
  5. Apri il file "Httpd.conf" in un editor di testo. Alcune versioni di Apache hanno un file "ssl.conf" per i certificati SSL. Hai solo bisogno di modificare un file se hai entrambi. Aggiungi le seguenti righe alla sezione Host virtuale:
    • Al termine, salva le modifiche al file. Se necessario, carica nuovamente il file sul server.
  6. Riavvia il server. Dopo aver modificato il file, è possibile iniziare a utilizzare il certificato SSL riavviando il server. La maggior parte delle versioni può essere riavviata immettendo il seguente comando:
  7. Controllo del certificato. Utilizzare diversi browser Web per verificare se il certificato funziona correttamente. Connettiti al tuo sito web utilizzando il protocollo "https: //" per forzare la connessione SSL. L'icona di un lucchetto apparirà nella barra degli indirizzi, solitamente su uno sfondo verde. annuncio pubblicitario

Metodo 3 di 4: utilizzare Exchange

  1. Inizializza il codice CSR. Prima di poter acquistare e installare un certificato SSL, devi generare un codice CSR sul tuo server. Questo file contiene le informazioni sulla chiave pubblica e del server ed è essenziale per l'inizializzazione di una chiave privata.
    • Apri la Exchange Management Console. Fare clic su Start> Programmi> Microsoft Exchange 2010> Exchange Management Console.
    • Dopo l'avvio del programma, fare clic sul collegamento Gestisci database al centro della finestra.
    • Seleziona "Configurazione server". Questa opzione è nel riquadro di sinistra. Fare clic sul collegamento "Nuovo certificato di Exchange" nell'elenco delle azioni sul lato destro dello schermo.
    • Immettere un nome memorabile per il certificato. Questo è facoltativo se lo senti per te (non influisce sul certificato).
    • Immettere le informazioni di configurazione. Exchange sceglierà automaticamente il servizio appropriato, ma se il server non è selezionato dovrai configurarlo da solo. Assicurati che tutti i servizi che devi proteggere siano selezionati.
    • Inserisci le informazioni sulla tua organizzazione. Dovrai inserire un codice paese a due cifre, uno stato o una provincia, il nome della città o della città, il nome completo dell'azienda, il nome del settore (ad esempio, IT o Marketing) e l'indirizzo del sito web (spesso chiamato nome dominio).
    • Scegli la posizione e il nome del file CSR che stai per inizializzare. Annotare la posizione in cui viene salvato questo file per il successivo processo di ordine del certificato.
  2. Acquista un certificato SSL. Esistono numerosi servizi online che offrono certificati SSL. È necessario scegliere un servizio affidabile per garantire la sicurezza del sito Web stesso e di tutti i clienti. I servizi popolari includono: DigiCert, Symantec, GlobalSign e così via. Il servizio più adatto dipenderà dalle vostre esigenze (certificazioni multiple, soluzioni aziendali, ecc.).
    • Devi caricare un file CSR su un servizio di certificazione. Questo file verrà utilizzato per avviare un certificato per il tuo server. I fornitori spesso ci chiedono di caricare file, alcuni altri servizi copiano semplicemente il contenuto del file CSR.
  3. Scarica il certificato. È necessario scaricare un certificato intermedio dal servizio da cui si ordina il certificato. Il certificato primario verrà inviato tramite e-mail o nell'area client del sito web.
    • Copia il file del certificato che hai ricevuto sul server Exchange.
  4. Installa certificati intermedi. Nella maggior parte dei casi, è possibile copiare i dati del certificato fornito in un documento di testo e salvarlo come "intermedio.cer". Aprire Microsoft Manage Console (MMC) facendo clic su Start, selezionando Esegui, quindi digitando "mmc".
    • Fare clic su File e scegliere Aggiungi / Rimuovi snap-in.
    • Fare clic su Aggiungi, selezionare Certificati e quindi fare nuovamente clic su Aggiungi.
    • Seleziona Account computer e fai clic su Avanti. Seleziona Computer locale come posizione di archiviazione. Fare clic su Fine, quindi su OK. Tornerai a MMC.
    • Seleziona Certificati in MMC. Seleziona "Autorità di certificazione intermedie" e seleziona Certificati.
    • Fare clic con il pulsante destro del mouse su Certificati, selezionare Tutte le attività, quindi selezionare Importa. Utilizzare la procedura guidata per caricare i certificati intermedi scaricati dal provider di servizi.
  5. Apri la sezione "Configurazione server" in Exchange Management Console. Vedere il passaggio 1 per vedere come aprire "Configurazione server". Quindi, fare clic sul certificato al centro della finestra, quindi fare clic sul collegamento "Completa richiesta in sospeso" nell'elenco Azioni.
    • Cerca il file del certificato principale e fai clic su Completa. Dopo aver caricato il certificato, fare clic su Fine.
    • Ignorare eventuali errori che segnalano che il processo non è riuscito; Questo è un errore comune.
  6. Attiva il certificato. Dopo aver installato il certificato, fare clic sul collegamento "Assegna servizi al certificato" nella parte inferiore dell'elenco delle azioni.
    • Seleziona il server dall'elenco visualizzato e fai clic su Avanti.
    • Seleziona il server che desideri proteggere con un certificato. Fare clic su Avanti, quindi selezionare Assegna e fare clic su Fine.
    annuncio pubblicitario

Metodo 4 di 4: utilizza cPanel

  1. Inizializza il codice CSR. Prima di poter acquistare e installare un certificato SSL, devi generare un codice CSR sul tuo server. Questo file contiene le informazioni sulla chiave pubblica e del server ed è essenziale per l'inizializzazione di una chiave privata.
    • Accedi a cPanel. Apri il pannello di controllo e cerca SSL / TLS Manager.
    • Fare clic sul collegamento "Genera, visualizza, carica o elimina le tue chiavi private".
    • Scorri verso il basso fino alla sezione "Genera una nuova chiave". Immettere il nome del dominio o scegliere dal menu a discesa. Selezionare 2048 per "Dimensione chiave". Fare clic sul pulsante Genera.
    • Fare clic su "Return to SSL Manager". Dal menu principale, selezionare il collegamento "Genera, visualizza o elimina le richieste di firma del certificato SSL".
    • Inserisci le informazioni sulla tua organizzazione. Dovrai inserire un codice paese a due cifre, uno stato o una provincia, il nome della città o della città, il nome completo dell'azienda, il nome del settore (ad esempio, IT o Marketing) e l'indirizzo del sito web (spesso chiamato nome dominio).
    • Fare clic sul pulsante Genera. Apparirà il codice CSR. Puoi procedere alla copia e inserire questo codice nel modulo d'ordine del certificato. Se il servizio richiede il file CSR, copia il codice in un editor di testo e salvalo come file .csR.
  2. Acquista un certificato SSL. Esistono numerosi servizi online che offrono certificati SSL. È necessario scegliere un servizio affidabile per garantire la sicurezza del sito Web stesso e di tutti i clienti. I servizi popolari includono: DigiCert, Symantec, GlobalSign e così via. Il servizio più adatto dipenderà dalle vostre esigenze (certificazioni multiple, soluzioni aziendali, ecc.).
    • Devi caricare un file CSR su un servizio di certificazione. Questo file verrà utilizzato per avviare un certificato per il tuo server.I fornitori spesso ci chiedono di caricare file, alcuni altri servizi copiano semplicemente il contenuto del file CSR.
  3. Scarica il certificato. È necessario scaricare un certificato intermedio dal servizio da cui si ordina il certificato. Il certificato primario verrà inviato tramite e-mail o nell'area client del sito web.
  4. Apri di nuovo il menu Gestione SSL in cPanel. Fare clic sul collegamento "Genera, visualizza, carica o elimina certificati SSL" (Genera, visualizza, carica o elimina certificati SSL). Fare clic sul pulsante Carica per cercare il certificato ricevuto dal provider di servizi. Se il certificato viene scaricato come testo, incolla il testo del certificato nella cornice del browser.
  5. Fare clic sul collegamento "Installa certificato SSL". L'installazione del certificato SSL sarà completata. Il server verrà riavviato e il certificato verrà consegnato.
  6. Controllo del certificato. Utilizzare diversi browser Web per verificare se il certificato funziona correttamente. Connettiti al tuo sito web utilizzando il protocollo "https: //" per forzare la connessione SSL. L'icona di un lucchetto apparirà nella barra degli indirizzi, solitamente su uno sfondo verde. annuncio pubblicitario