Портал > База знаний > Администрирование > Создание CSR запроса на выпуск сертификата и установка сертификата в ISPmanager


Создание CSR запроса на выпуск сертификата и установка сертификата в ISPmanager




Создание CSR запроса в ISPmanager


ISPmanager 5:
1. Зайти в панель управления под root'ом
2. Разрешить SSL для пользователя:
зайти в меню "Учётные записи", в раздел "Пользователи", выбрать пользователя, нажать "Изменить", отметить галочку "Может использовать SSL", нажать ОК
3. Зайти в раздел "SSL-сертификаты" в меню "Настройки web-сервера", нажать Запросы (CSR)
ISPmanagerv5 CSR

4. Создать запрос, заполнив поля (все поля необходимо заполнять на английском языке)
ISPmv5 CSR fields

Имя пользовалея - выбрать пользователя-владельца домена
Доменное имя - Домен, для которого будет приобритаться сертификат
Имя запроса SSL-сертификата - любое имя, к примеру имя домена, для которого будет устанавливаться сертификат
Код страны - Двузначный код страны, RU, US, NL, KZ и тд. Обязательно указывать данный код большими буквами.
Область - Область или край (например, Moscow region).
Город - Город (например, Moscow).
Организация - Наименование организации или ФИО.
Отдел - Подразделение организации (например, IT)
Email - Контактый электронный адрес. Важно указывать действующий адрес, т.к. на него будет отправлено письмо с сертификатом.
Длина ключа - 4096 или 2048 (важно не потерять потом данный ключ)

Код созданного запроса можно взять, выбрав его из списка запросов и нажав кнопку "Информация" вверху. Он нужен при заказе сертификата.
ISPmanager5 CSR text

ISPmanager 4:

1. Необходимо активировать возможности SSL для пользователя (меню "Пользователи", выбрать нужного пользователя, в свойствах на вкладке "Права" установить галочку SSL)

2. Зайти под пользователем в ISPManager (страница "Пользователи", выбрать пользователя, для которого активировали SSL и нажать кнопку "Войти")
3. Перейти на страницу "SSL сертификаты", нажать на кнопку "Создать" в правом верхнем углу
В появившемся окне в поле "Тип сертификата" нужно выбрать "Запрос"

4. Заполнение полей (все поля необходимо заполнять на английском языке).
Имя сертификата - Любое имя, к примеру имя домена, для которого будет устанавливаться сертификат.
Длина ключа - 4096 или 2048.
Код страны - Двузначный код страны, RU, US, NL, KZ и тд. Обязательно указывать данный код большими буквами.
Штат/Провинция - Область или край (например, Moscow region).
Город - Город (например, Moscow).
Компания - Наименование организации или ФИО.
Подразделение - Подразделение организации (опционально)
WWW домен - Домен, для которого будет приобритаться сертификат.
E-Mail - Контактый электронный адрес. Важно указывать действующий адрес.
5. После создания запроса необходимо скачать его на комьютер, открыть через любой текстовый редактор и скопировать всё содержимое файла.


Оформление заказа на сертификат.

Для оформления сертифката перейдите по ссылке https://cp.inferno.name/cart.php?gid=29 , выберите подходящий Вам сертифкат.

Заполнение полей при оформлении сертификата:
Common Name - Домен, точно такой же как и при создании CSR запроса.
Approver Email - Почтовый ящик администратора на данном домене. Важно указать действующий email
Web Server Type - Тип веб-сервера, в большинстве случаев это Apache 2
CSR(Certificate Signing Request) - Вставить скопированный текст на 5 шаге при создании CSR запроса.
Admin Title - Как к Вам обращаться
Admin First Name - Имя
Admin Last Name - Фамилия
Admin Organization - Организация
Admin Phone - Контактный телефон
Admin Email - Контактный email
Admin Address - Адрес
Admin City - Город
Admin State - Область
Admin Post Code - Индекс
Admin Country - Страна

В течении некоторого времени на email указанный в Approver Email придет письмо для подтверждения выпуска сертификата. После подтверждения выпуска сертификата в течении 24 часов Вы получите сертификат на указанную почту в поле Approver Email.


Установка сертификата в ISPmanager

ISPmanager5:
Если нужно установить сертификат по созданному запросу, то 
1. Зайдите в "Запросы (CSR)" в меню "SSL-сертификаты"
2. Выделите запрос, нажмите кнопку "Подтвердить"
3. В поле "SSL-сертификат" вставьте содержимое файла сертификата, в поле "Цепочка SSL-сертификатов" вставить цепочку сертификатов
Если CSR-запрос был создан не в панели, то:
1. Перейти на страницу "SSL сертификаты", нажать на кнопку "Создать" в правом верхнем углу
2. Тип SSL-сертификата выбрать "Существующий"
3. Заполненить поля:
Имя пользователя - выбрать пользователя-владельца домена
Имя SSL-сертификата - назовите как вам удобней
SSL-сертификат - вставить содержимое файла сертификата (файл *.cer или *.crt)
Ключ SSL-сертификата - вставить содержимое файала приватного ключа (файл *.key или *.pem) - ключ формируется вместе с CSR-запросом
Цепочка SSL-сертификатов
4. Нажать "Завершить"
5. В меню "Домены, раздел "WWW-домены" включите SSL для вашего сайта.

ISPmanager 4
:
1. Зайти под пользователем в ISPManager (страница "Пользователи", выбрать пользователя, для которого активировали SSL и нажать кнопку "Войти")
2. Перейти на страницу "SSL сертификаты", нажать на кнопку "Создать" в правом верхнем углу
Заполнение полей:
Имя сертификата - Любое имя, к примеру имя домена, для которого будет устанавливаться сертификат.
Тип сертификата - Существующий
Использовать ключ
1. Если запрос на сертификат создавался без использования ISPmanager, то нужно выбрать "Указать вручную" и заполнить поле "Приватный ключ".
2. Если сертификат оформлялся в ISPmanager, нужно указать имя запроса из списка.
Сертификат - содержимое файла сертификата.
Цепочка сертификата - заполняется содержимым файла *.bundle, в случае если он есть. Данное поле не обязательно к заполнению.



Если возникнут какие либо вопросы - напишите тикет в службу поддержки, будем рады ответить Вам.
Также мы можем предложить установку сертифкатов Let's Encrypt с последующим автоматическим обновлением за единоразовый платеж $15.
Для заказа необходимо обратиться в службу поддержки.



Этот ответ был полезен?

Добавить в избранное Добавить в избранное    Распечатать статью Распечатать статью

Также читают
Размещение сайта в VestaCP (просмотров: 3210)