cPanel是最常見的主機托管管理軟件,對于沒有自己獨立服務器的用戶,如果要在cPanel主機上安裝SSL證書,首先要向主機商申請獨立的IP和對應的權限,有些主機商必須由他們來安裝證書,則可以將KEY和CRT文件發送給主機商安裝。自己有獨立服務器的請參考下面指南在cPanel下生產CSR文件。
一、 生成證書請求
cPanel下生成CSR文件
1、登錄cPanel控制面板
2、點擊“SSL/TLS Manager”
3、在下圖中點擊“Generate, view, upload, or delete your private keys.”
4、將頁面下拉到最底部,找到“Generate a New Key”,輸入要生成CSR的網站名,或者在旁邊的下拉菜單中選擇。注意該處的網站名應該全域名(“Fully Qualified Domain Name ”)例如:www.domain.com or b2c.domain.com)
5、點擊“Generate ”,私鑰就做好了,私鑰會保存在服務器上,不需要復制出來
6、回到前面的頁面,點擊“Generate, view, or delete SSL certificate signing requests. ”
7、在這個頁面中,輸入下面資料:
8、點擊“Generate”,CSR生成,請將CSR復制出來,保存為TXT文件,然后提交到聚名。
二、 安裝服務器證書
1. 獲取服務器證書
將證書簽發郵件中的從BEGIN到 END結束的服務器證書內容(包括“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”) 粘貼到記事本等文本編輯器中,保存為server.crt文件
2、登錄cPanel控制面板
3、點擊“SSL/TLS Manager”
4、點擊“Generate, view, upload, or delete SSL certificates”
5、在“Upload a New Certificate section”下,將剛才server.crt中的內容,粘帖到下面的文本框中,然后點擊“Upload”。
6、點擊“Go Back”返回“SSL Manager”
7、點擊“Setup a SSL certificate to work with your site”,如果沒有這個項目,或者不可選,則說明主機商已經禁止了這個權限,請聯系主機商,由他們來激活SSL證書。
8、從下拉框中選中,你要安裝證書的網站名,系統會嘗試讀出你安裝過的CRT和KEY,如果沒有找到,請在文本框中粘貼進去。
9、點擊“Install Certificate.”,證書安裝成功,可能需要通知虛擬主機商,重啟Apache進程。
三、 服務器證書的備份及恢復
在您成功的安裝和配置了服務器證書之后,請務必依據下面的操作流程,備份好您的服務器證書,以防證書丟失給您帶來不便。
1. 服務器證書的備份
備份服務器證書私鑰文件server.key,服務器證書文件server.crt,即可完成服務器證書的備份操作。
2. 服務器證書的恢復
請參照服務器證書配置部分,將服務器證書密鑰文件恢復到您的服務器上。