Jak aktywować certyfikat SSL Let’s Encrypt w ISPConfig ?

Procédure

  

Usługa, której dotyczy : serwer VPS LWS
Panel, którego dotyczy : ISPConfig 3
Poziom : początkujący

Certyfikat SSL umożliwia dostęp do Twojej strony za pomocą adresu zaczynającego się od https:// oraz szyfruje wymianę danych między stroną a jej odwiedzającymi.

ISPConfig może bezpłatnie wygenerować certyfikat Let’s Encrypt dla strony już skonfigurowanej na Twoim VPS. Certyfikat zostanie następnie automatycznie odnowiony, pod warunkiem że domena nadal będzie prawidłowo wskazywać na serwer.

Ta pomoc dotyczy serwerów VPS korzystających z ISPConfig.

Używasz innego środowiska?

Przed rozpoczęciem

Strona musi być już dodana w ISPConfig.

Nazwa domeny musi również wskazywać na adres IP Twojego VPS. [PERSON_NAME] z www, ten adres również musi wskazywać na serwer.

Nie aktywuj Let’s Encrypt natychmiast po zmianie DNS. Poczekaj, aż propagacja się zakończy.

Jeśli domena jeszcze nie wskazuje na VPS, ISPConfig nie będzie w stanie wygenerować certyfikatu.

Aktywacja Let’s Encrypt w ISPConfig

  1. Zaloguj się do swojego interfejsu ISPConfig.
  2. Otwórz menu Sites (1).
    Jak aktywować certyfikat SSL Let’s Encrypt w ISPConfig ?
  3. W sekcji Sites web (2) kliknij nazwę odpowiedniej domeny (3).
  4. W ustawieniach strony zaznacz następujące opcje:
    • SSL ;
    • Let’s Encrypt SSL.
      Jak aktywować certyfikat SSL Let’s Encrypt w ISPConfig ?
  5. Sprawdź, czy pole związane z automatyczną subdomeną odpowiada adresowi, którego chcesz używać :
    • wybierz konfigurację z www, jeśli Twoja strona ma być dostępna z www i bez niego ;
    • nie dodawaj www, jeśli ten adres nie jest skonfigurowany w Twojej strefie [ADDRESS]>
  6. Kliknij Zapisz.

ISPConfig uruchomi wtedy tworzenie certyfikatu. Operacja może potrwać kilka minut.

Sprawdzenie, czy certyfikat działa

Otwórz swoją stronę w nowej karcie, używając adresu zaczynającego się od https://, na przykład :

https://votre-domaine.fr

[PERSON_NAME] skonfigurowano [PERSON_NAME] www, przetestuj ją osobno :

https://www.votre-domaine.fr

Certyfikat jest poprawnie zainstalowany, gdy strona otwiera się przez HTTPS bez ostrzeżenia o bezpieczeństwie w przeglądarce.

Instalacja certyfikatu udostępnia HTTPS, ale nie przekierowuje [PERSON_NAME] http://.

Aby automatycznie wymusić użycie HTTPS, będziesz musiał wdrożyć skrypt (.htaccess) lub wtyczkę (jeśli CMS) w celu wykonania automatycznego przekierowania.

Certyfikat Let’s Encrypt jest automatycznie odnawiany przez ISPConfig. Nie jest wymagana żadna ręczna interwencja, dopóki domena pozostaje prawidłowo skonfigurowana i dostępna z VPS.

Częste problemy

Opcja Let’s Encrypt [PERSON_NAME]>

[PERSON_NAME] zwykle oznacza, że ISPConfig nie zdołał wygenerować certyfikatu.

Sprawdź następujące elementy :

  • domena prawidłowo wskazuje na adres IP VPS ;
  • propagacja DNS została zakończona ;
  • adres z www również wskazuje na VPS, jeśli został aktywowany w ISPConfig ;
  • [PERSON_NAME] wpis IPv6 nie kieruje domeny na inny serwer.

Po skorygowaniu wskazywania zaznacz ponownie SSL i Let’s Encrypt SSL, a następnie zapisz.

Strona działa bez www, ale nie działa z www

Adres www prawdopodobnie nie wskazuje na Twój VPS albo nie został uwzględniony w konfiguracji strony.

Sprawdź rekord DNS dla www, [PERSON_NAME] ISPConfig.

W przeglądarce pojawia się ostrzeżenie dotyczące certyfikatu

Sprawdź, czy dokładnie odwiedzasz nazwę domeny, dla której certyfikat został utworzony.

Certyfikat wygenerowany tylko dla votre-domaine.fr nie musi obejmować www.votre-domaine.fr, i odwrotnie.

Moja strona pozostaje dostępna przez HTTP

Takie zachowanie jest normalne, jeśli nie skonfigurowano żadnego przekierowania. Certyfikat aktywuje HTTPS, ale nie wymusza jego użycia automatycznie.

Ustaw stałe przekierowanie z HTTP na HTTPS, aby kierować wszystkich odwiedzających do bezpiecznej wersji strony.

HTTPS działa, ale niektóre zasoby są oznaczane jako niezabezpieczone

[PERSON_NAME] strona prawdopodobnie nadal ładuje obrazy, skrypty lub arkusze stylów z adresów zaczynających się od http://.

Zastąp te adresy ich wersjami https:// lub popraw konfigurację swojej aplikacji.

Oceń ten artykuł :

2.9/5 | 10 opinia

Ten artykuł był dla Ciebie przydatny ?

Article utileTak

Article non utileNie

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Podobne artykuły

2mn czytanie

Jak [PERSON_NAME] w ISPConfig?

3mn czytanie

Diagnozowanie i poprawianie błędu 500 na VPS z ISPConfig

13mn czytanie

[PERSON_NAME] jego witryna na serwerze VPS z ISP Config


Questions sur cet article

Zadaj pytanie zespołowi LWS i jego społeczności

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.