|
Установка
платных (Purchased) сертификатов
Платный (purchased)
сертификат - это лучший способ получить безопасный сайт.
Потому что сертификаты данного вида обеспечивают и защиту данных и являются доверительными (trusted),
посетители не получат предупреждающего окна, когда будут просматривать защищенную часть сайта.
Примечание:
Необходим выделенный (статический) адрес IP для установки платного (purchased) сертификата.
Шаг 1: Создание CSR
Для начала, войдите в меню SSL
по ссылке "Advanced Tools" из основного меню панели управления,
затем нажмите иконку "Install SSL Certificates".
Установите зависимый переключатель на разделе
"Create A Certificate Request."
Затем, введите информацию о Вашей компании.
Имя сертификата (Common Name) должно совпадать с адресом Вашего сайта, на который будет распространяться действие сертификата.
Ваш сайт будет безопасным только по указанному адресу.
В указанном примере сертификат будет действительным для адресов следующего вида: https://www.garys-host.com/что-нибудь.
Но не будет работать для адресов такого вида: https://garys-host.com.
Когда Вы закончите,
нажмите на кнопку "Save" внизу экрана.
Вы увидите страницу, которая выглядит приблизительно так:
Скопируйте
этот текст (включая строки "BEGIN/END CERTIFICATE REQUEST")
в редактор простых (plain text) документов, например Windows Notepad и сохраните
файл на Вашем жестком диске.
Вам понадобится этот CSR когда Вы будете покупать сертификат.
Шаг 2: Покупка сертификата
Для покупки сертификата
Вам необходимо подготовить персональные сведения, сведения о Вашей компании, о Вашем сайте, и:
- CSR
- программное обеспечение для генерации CSR
- Имя Вашего сертификата (Common Name)
CSR
Просто
возьмите CSR, полученное из Вашей панели управления, включая строки
"BEGIN/END CERTIFICATE REQUEST".
Поместите данный техт в форму заказа сертификата.
Пожалуйста, работайте с данным текстом простыми текстовыми редакторами, которые
умеют работать с plain текстом.
Программное обеспечение для генерации CSR
Выберите
Apache-ModSSL, или "Other" если Apache-ModSSL отсутствует в списке.
На данной операции Вы не сделаете никакой ошибки - эта информация используется только для статистических
данных.
Имя Вашего сертификата
Имя сертификата
("Common Name") ссылается на адрес Вашего сайта, на который выдаётся сертификат SSL (смотрите Шаг 1).
Введите Ваш адрес, без приставки "http://", если продавец сертификата не укажет ввести в данное поле другую информацию.
Шаг 3: Установка сертификата
Войдите в меню SSL, нажатием
на ссылку "Advanced Tools" из основного меню панели управления,
затем нажмите иконку "Install SSL Certificates".
Поставьте зависимый переключатель
на разделе "Paste a pre-generated certificate and key."
Как Вы можете видеть, ключ уже находится в текстовом окне.
Добавьте сертификат сразу же за этим ключом и нажмите "Save."
Шаг 4: Установка сертификата CA Root
Вернитесь в основное меню SSL.
В самом низу экрана находится ссылка с названием "Click Here to paste a CA Root Certificate."
Нажмите на неё и вставьте Ваш сертификат CA Root в текстовое окно.
Затем нажмите кнопку "Save".
Важно:
Обязательно поставьте галочку напротив "Use a CA Cert.".
Хотя
установка сертификата CA Root не всегда требуется, но
может так получиться, что Ваш сертификат SSL не работает корректно без этого заключительного шага.
Загрузка файлов на Ваш
защищённый сайт
Все файлы, которые будут передаваться через защищённое
соединение необходимо загружать в каталог /domains/domain.ru/private_html.
Файлы можно загружать посредством панели управления, через встроенный менеджер файлов
или через FTP.
Например,
/domains/domain.ru/private_html/index.html ---> https://www.vashdomain.ru/index.html
/domains/domain.ru/private_html/secure/index.html---> https://www.vashdomain.ru/secure/index.html
Каталог
private_html работает точно также как и каталог public_html.
Примечание:
Вы не увидите каталог private_html если на Вашем аккаунте запрещена опция SSL.
|