Como ativar um certificado SSL Let’s Encrypt com o ISPConfig ?

Procédure

  

Serviço em questão : servidor VPS LWS
Painel em questão : ISPConfig 3
Nível : iniciante

Um certificado SSL permite acessar o seu site com um endereço que começa por https:// e criptografar as trocas entre o site e seus visitantes.

O ISPConfig pode gerar gratuitamente um certificado Let’s Encrypt para um site já configurado no seu VPS. O certificado será então renovado automaticamente, desde que o domínio continue apontando corretamente para o servidor.

Esta ajuda diz respeito aos servidores VPS que utilizam ISPConfig.

Você utiliza outro ambiente?

Antes de começar

O site já deve ter sido adicionado no ISPConfig.

O nome de domínio também deve apontar para o endereço IP do seu VPS. [PERSON_NAME] com www, este também deve apontar para o servidor.

Não ative o Let’s Encrypt imediatamente após uma modificação DNS. Aguarde até que a propagação termine.

Se o domínio ainda não apontar para o VPS, o ISPConfig não conseguirá gerar o certificado.

Ativar o Let’s Encrypt no ISPConfig

  1. Faça login na sua interface ISPConfig.
  2. Abra o menu Sites (1).
    Como ativar um certificado SSL Let’s Encrypt com o ISPConfig ?
  3. Na seção Sites web (2), clique no nome de domínio em questão (3).
  4. Nas configurações do site, marque as seguintes opções :
    • SSL ;
    • Let’s Encrypt SSL.
      Como ativar um certificado SSL Let’s Encrypt com o ISPConfig ?
  5. Verifique se o campo relacionado ao subdomínio automático corresponde ao endereço que você deseja utilizar :
    • escolha uma configuração com www se o seu site deve estar acessível com e sem www ;
    • não adicione www se esse endereço não estiver configurado na sua zona [ADDRESS]>
  6. Clique em Salvar.

O ISPConfig inicia então a criação do certificado. A operação pode levar alguns minutos.

Verificar se o certificado funciona

Abra seu site em uma nova aba usando um endereço que comece com https://, por exemplo :

https://votre-domaine.fr

[PERSON_NAME] configurado [PERSON_NAME] www, teste-o separadamente :

https://www.votre-domaine.fr

O certificado está corretamente instalado quando o site abre em HTTPS sem alerta de segurança no navegador.

A instalação do certificado disponibiliza o HTTPS, mas não redireciona [PERSON_NAME] http://.

Para forçar automaticamente o uso do HTTPS, você deverá configurar um script (.htaccess) ou um plugin (se for CMS) para realizar o redirecionamento automático.

O certificado Let’s Encrypt é renovado automaticamente pelo ISPConfig. Nenhuma intervenção manual é necessária enquanto o domínio permanecer corretamente configurado e acessível a partir do VPS.

Problemas frequentes

A opção Let’s Encrypt [PERSON_NAME]>

[PERSON_NAME] geralmente que o ISPConfig não conseguiu gerar o certificado.

Verifique os seguintes elementos :

  • o domínio aponta corretamente para o endereço IP do VPS ;
  • a propagação DNS foi concluída ;
  • o endereço com www também aponta para o VPS se estiver ativado no ISPConfig ;
  • [PERSON_NAME] registro IPv6 não direciona o domínio para outro servidor.

Depois de corrigir o apontamento, marque novamente SSL e Let’s Encrypt SSL, depois salve.

O site funciona sem www, mas não com www

O endereço www provavelmente não aponta para o seu VPS ou não foi incluído na configuração do site.

Verifique o registro DNS de www, [PERSON_NAME] ISPConfig.

Um alerta de certificado aparece no navegador

Verifique se você está acessando exatamente o nome de domínio para o qual o certificado foi criado.

Um certificado gerado apenas para votre-domaine.fr não cobre obrigatoriamente www.votre-domaine.fr, e inversamente.

Meu site continua acessível em HTTP

Esse comportamento é normal se nenhum redirecionamento tiver sido configurado. O certificado ativa o HTTPS, mas não força automaticamente o seu uso.

Configure um redirecionamento permanente de HTTP para HTTPS para enviar todos os visitantes para a versão segura do site.

O HTTPS funciona, mas alguns recursos são sinalizados como não seguros

[PERSON_NAME] site provavelmente ainda carrega imagens, scripts ou folhas de estilo com endereços que começam por http://.

Substitua esses endereços pela versão em https:// ou corrija a configuração da sua aplicação.

Avaliar este artigo :

2.9/5 | 10 opinião

Este artigo foi útil para si ?

Article utileSim

Article non utileNão

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Artigos semelhantes

2mn leitura

Como [PERSON_NAME] no ISPConfig?

3mn leitura

Diagnosticar e corrigir um erro 500 em um VPS com ISPConfig

13mn leitura

[PERSON_NAME] seu site em um servidor VPS com ISP Config


Questions sur cet article

Fazer uma pergunta à equipa do LWS e à sua comunidade

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.