Hur aktiverar man ett SSL-certifikat från Let’s Encrypt med ISPConfig?

Procédure

  

Berörd tjänst : LWS VPS-server
Berörd panel : ISPConfig 3
Nivå : nybörjare

Ett SSL-certifikat gör det möjligt att komma åt din webbplats med en adress som börjar med https:// och att kryptera kommunikationen mellan webbplatsen och dess besökare.

ISPConfig kan kostnadsfritt generera ett Let’s Encrypt-certifikat för en webbplats som redan är konfigurerad på din VPS. Certifikatet förnyas därefter automatiskt, förutsatt att domänen fortsätter att peka korrekt mot servern.

Denna hjälp gäller VPS-servrar som använder ISPConfig.

Använder du en annan miljö?

Innan du börjar

Webbplatsen måste redan ha lagts till i ISPConfig.

Domännamnet måste också peka mot din VPS IP-adress. [PERSON_NAME] med www måste denna också peka mot servern.

Aktivera inte Let’s Encrypt direkt efter en DNS-ändring. Vänta tills spridningen är klar.

Om domänen ännu inte pekar mot VPS:en kommer ISPConfig inte att kunna generera certifikatet.

Aktivera Let’s Encrypt i ISPConfig

  1. Logga in på ditt ISPConfig-gränssnitt.
  2. Öppna menyn Webbplatser (1).
    Hur aktiverar man ett SSL-certifikat från Let’s Encrypt med ISPConfig?
  3. Under avsnittet Webbplatser (2), klicka på det berörda domännamnet (3).
  4. I webbplatsens inställningar markerar du följande alternativ:
    • SSL ;
    • Let’s Encrypt SSL.
      Hur aktiverar man ett SSL-certifikat från Let’s Encrypt med ISPConfig?
  5. Kontrollera att fältet som är kopplat till den automatiska underdomänen motsvarar den adress du vill använda:
    • välj en konfiguration med www om din webbplats ska vara åtkomlig både med och utan www ;
    • lägg inte till www om denna adress inte är konfigurerad i din zon [ADDRESS]>
  6. Klicka på Spara.

ISPConfig startar då skapandet av certifikatet. Processen kan ta några minuter.

Kontrollera att certifikatet fungerar

Öppna din webbplats i en ny flik med en adress som börjar med https://, till exempel:

https://votre-domaine.fr

[PERSON_NAME] konfigurerad [PERSON_NAME] www, testa den separat:

https://www.votre-domaine.fr

Certifikatet är korrekt installerat när webbplatsen öppnas via HTTPS utan någon säkerhetsvarning i webbläsaren.

Installationen av certifikatet gör HTTPS tillgängligt, men den omdirigerar inte [PERSON_NAME] http://.

För att automatiskt tvinga användning av HTTPS måste du konfigurera ett skript (.htaccess) eller ett plugin (om det är ett CMS) för att utföra den automatiska omdirigeringen.

Let’s Encrypt-certifikatet förnyas automatiskt av ISPConfig. Ingen manuell åtgärd behövs så länge domänen förblir korrekt konfigurerad och åtkomlig från VPS:en.

Vanliga problem

Alternativet Let’s Encrypt [PERSON_NAME]>

[PERSON_NAME] betyder vanligtvis att ISPConfig inte lyckades generera certifikatet.

Kontrollera följande punkter:

  • domänen pekar korrekt mot VPS:ens IP-adress ;
  • DNS-spridningen är klar ;
  • adressen med www pekar också mot VPS:en om den är aktiverad i ISPConfig ;
  • [PERSON_NAME] IPv6-post leder domänen till en annan server.

Efter att du har rättat pekningen, markera igen SSL och Let’s Encrypt SSL, och spara sedan.

Webbplatsen fungerar utan www, men inte med www

Adressen www pekar troligen inte mot din VPS eller har inte inkluderats i webbplatsens konfiguration.

Kontrollera DNS-posten för www, [PERSON_NAME] ISPConfig.

En certifikatvarning visas i webbläsaren

Kontrollera att du besöker exakt det domännamn som certifikatet skapades för.

Ett certifikat som endast genererats för votre-domaine.fr täcker inte nödvändigtvis www.votre-domaine.fr, och tvärtom.

Min webbplats är fortfarande tillgänglig via HTTP

Detta beteende är normalt om ingen omdirigering har konfigurerats. Certifikatet aktiverar HTTPS, men tvingar inte automatiskt fram användningen av det.

Konfigurera en permanent omdirigering från HTTP till HTTPS för att skicka alla besökare till webbplatsens säkra version.

HTTPS fungerar, men vissa resurser markeras som osäkra

[PERSON_NAME] webbplatsen laddar troligen fortfarande bilder, skript eller stilmallar med adresser som börjar med http://.

Byt ut dessa adresser mot deras version med https:// eller korrigera konfigurationen i din applikation.

Betygsätt denna artikel :

2.9/5 | 10 Yttrande

Den här artikeln var användbar för dig ?

Article utileJa

Article non utileNej

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Liknande artiklar

2mn läsning

Hur kommenterar jag [PERSON_NAME] i ISPConfig?

3mn läsning

Diagnostisera och korrigera ett 500-fel på en VPS med ISPConfig

13mn läsning

[PERSON_NAME] sin webbplats på en VPS-server med ISP Config


Questions sur cet article

Ställ en fråga till AWS-teamet och dess community

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.