Какво представлява тази функция?
Тази функция ви позволява едновременно да създадете SSL сертификат и заявка за подписване на сертификат (CSR) за даден домейн. Можете също така да генерирате частен ключ, който е необходим както за самоподписани сертификати, така и за закупени от доставчик.
Ако искате да закупите SSL сертификат от доверена компания (наречена сертифициращ орган или CA), трябва да им изпратите CSR файла. Те ще ви изпратят обратно сертификата, обикновено в .zip файл по имейл.
Получаване на информация по имейл
Ако искате да получите сертификата, частния ключ и CSR файла на имейл, просто въведете имейл адреса си в полето и отбележете опцията „Когато е готово, изпрати ми сертификата, ключа и CSR-а по имейл“.
Забележка: Не използвайте тази опция, ако имейл услугата ви не поддържа защитени съобщения (SSL/TLS).
Настройки за частния ключ
Имате възможност да изберете типа ключ, който да бъде използван. Това са различни технологии за криптиране. Най-често използваният и подходящ за повечето случаи е:
- RSA, 2,048-битов (по подразбиране)
Има и други варианти като ECDSA с различни параметри или по-силен RSA ключ (4,096-битов), но ако не сте сигурни – останете с избраното по подразбиране.
Как да попълните информацията за сертификата
Следвайте тези стъпки:
- Домейн(и): Въведете домейна, за който ще се използва сертификатът – например example.com.
- Ако искате да покриете всички поддомейни (например mail.example.com, www.example.com и т.н.), използвайте формат като *.example.com.
- Можете да въведете и няколко домейна – по един на ред.
- Град: Напишете пълното име на града, където се намират сървърите ви.
- Област/щат: Въведете името на щата или областта.
- Държава: Изберете страната от падащото меню.
- Име на фирма: Въведете пълното име на компанията си.
Някои доставчици не приемат специални символи като &, @ и т.н.
- Отдел/департамент: По избор – въведете името на конкретен отдел (напр. IT, Техническа поддръжка).
- Имейл: Дайте сигурен имейл адрес за контакт, който сертифициращият орган може да използва при проверка.
Споделена парола (по избор)
Ако сертифициращият орган изисква, можете да въведете парола, която ще използват за потвърждение.
Създаване на сертификата
Когато сте готови с попълването на всички полета, натиснете „Create“ (Създай). Системата ще ви покаже:
- CSR файла
- SSL сертификата
- Частния ключ
Можете да копирате тези файлове и да ги поставите в съответните директории на сървъра.
Ако сте дали имейл, ще получите копие и там.
Къде се записва всичко?
След създаването, информацията се съхранява в следните директории на сървъра:
- CSR файлове: /var/cpanel/ssl/system/csrs
- SSL сертификати: /var/cpanel/ssl/system/certs
- Частни ключове: /var/cpanel/ssl/system/keys
Какво да направите после?
- Ако сте купили SSL сертификат, изпратете CSR файла на фирмата, от която го купувате.
- Ако ползвате самоподписан сертификат, можете да го инсталирате чрез интерфейса „Install an SSL Certificate on a Domain“ в WHM.