În acest articol, vom examina modul de comandare a unui certificat SSL gratuit și îl vom instala pe VPS bazat pe cloud de la Infobox. Certificatele de bază SSL sunt emise gratuit de către centrul de certificare StartCom.
![Instalați sssl-certificate startssl gratuit pe VPS nor din infobox (gratuit) Instalați sssl-certificate startssl gratuit pe VPS nor din infobox](https://images-on-off.com/images/184/ustanavlivaembesplatniysslsertifikatstar-ef2d9da5.png)
Pentru a asigura confidențialitatea datelor transmise de site-uri simple, certificatele StartCom nu sunt potrivite.
Certificatele gratuite de la StartCom nu sunt cu adevărat gratuite. Dacă trebuie să revocați certificatul - această procedură costă 24 USD de la StartCom.
Comandați un certificat SSL gratuit
Deschideți pagina de comandă pentru un certificat SSL gratuit. Completați informațiile despre dvs. (datele trebuie să fie reale, acest lucru este foarte important).
![Instalați sssl-certificate startssl gratuit pe nor nps de la infobox (infobox) Instalați sssl-certificate startssl gratuit pe VPS nor din infobox](https://images-on-off.com/images/184/ustanavlivaembesplatniysslsertifikatstar-3d5f47e8.jpg)
La pasul următor veți avea nevoie de un cod de confirmare trimis la e-mailul specificat.
![Instalați sssl-certificate startssl gratuit pe nor nps de la infobox (gratuit) Instalați sssl-certificate startssl gratuit pe VPS nor din infobox](https://images-on-off.com/images/184/ustanavlivaembesplatniysslsertifikatstar-14f0720d.jpg)
Introduceți codul și faceți clic pe "Continuați"
![Instalați inițial sssl-certificate startssl pe nodurile de tip cloud din infobox (afișat în imaginea de mai jos) Instalați sssl-certificate startssl gratuit pe VPS nor din infobox](https://images-on-off.com/images/184/ustanavlivaembesplatniysslsertifikatstar-701d4522.jpg)
După aceea, va fi generat un certificat pentru accesarea centrului de certificare StartCom. Salvați-l într-un loc sigur și instalați-l în sistem făcând dublu clic pe el și făcând clic pe "Instalați".
Acum aveți acces la centrul de certificare. La pasul următor, introduceți numele domeniului pentru care doriți să primiți certificatul.
![Instalați inițial sssl-certificate startssl pe nodurile de tip cloud din infobox (afișat în imaginea de mai jos) Instalați sssl-certificate startssl gratuit pe VPS nor din infobox](https://images-on-off.com/images/184/ustanavlivaembesplatniysslsertifikatstar-834d10ca.jpg)
După ce ați creat o căsuță poștală pe domeniu, selectați-o din StartCom și confirmați-vă că dețineți domeniul.
![Instalați sss-certificat startssl gratuit pe nor nps de la infobox (tulbure) Instalați sssl-certificate startssl gratuit pe VPS nor din infobox](https://images-on-off.com/images/184/ustanavlivaembesplatniysslsertifikatstar-da2a32b9.jpg)
După confirmarea proprietății domeniului, puteți genera o cheie secretă, așa cum se arată în imaginea de mai jos:
![Instalați sss-certificat startssl gratuit pe nor nps de la infobox (tulbure) Instalați sssl-certificate startssl gratuit pe VPS nor din infobox](https://images-on-off.com/images/184/ustanavlivaembesplatniysslsertifikatstar-efe8affa.jpg)
Este recomandat să treceți peste acest pas și să generați un CSR pe VPS-ul dvs. de tip cloud. Deci cheia secretă nu va fi în StartCom.
Pentru a genera CSR, conectați-vă la serverul virtual prin SSH (pentru detalii, consultați secțiunea următoare) și executați comanda:
După generare, afișați conținutul fișierului domain.csr pe ecranul consolei:
și inserați-o în câmpul emitent al certificatului, care apare după ce faceți clic pe fereastra de eschivare a generării certificatului.
![Instalați sssl-certificate startssl gratuit pe nor nps de la infobox (gratuit) Instalați sssl-certificate startssl gratuit pe VPS nor din infobox](https://images-on-off.com/images/184/ustanavlivaembesplatniysslsertifikatstar-b4c2eedb.jpg)
Sunt de acord cu numele de domeniu propus.
În pasul următor, adăugați subdomeniul www la certificat.
Finalizați procesul de obținere a ssl.crt și salvați-l.
Veți avea nevoie de certificatele de bază și de intermediari ale StartCom. Pentru a le obține, accesați secțiunea Instrumente -> Certificatele CA StartCom.
Salvați fișierele făcând clic pe link-ul CA de clasă 1 intermediar (sub.class1.server.ca.pem) și pe StartCom Root CA (ca.pem).
![Instalați inițial sssl-certificate startssl pe nor nps din infobox (certificate intermediare de bază) Instalați sssl-certificate startssl gratuit pe VPS nor din infobox](https://images-on-off.com/images/184/ustanavlivaembesplatniysslsertifikatstar-f4d2a050.jpg)
- ca.pem
- sub.class1.server.ca.pem
- ssl.crt
- private.key
Noi copiem fișiere pe server
Creați un server din șablonul Ubuntu 14.04 lampă din cloud. Procesul de creare a unui server a fost discutat mai devreme în articol.
Trebuie să copiați ca.pem, sub.class1.server.ca.pem și ssl.crt directorul / etc / ssl (dacă nu, creați-l).
Acest lucru se poate face, de exemplu, prin intermediul programului Filezilla (instalarea clientului este de asemenea discutată în articol). Cu toate acestea, metoda de conectare va fi diferită, deoarece aveți nevoie de acces nu numai la dosarul site-ului, ci la întregul server.
![Instalați sssl-certificate startssl gratuit pe nor nps de la infobox (gratuit) Instalați sssl-certificate startssl gratuit pe VPS nor din infobox](https://images-on-off.com/images/184/ustanavlivaembesplatniysslsertifikatstar-e64b04e9.jpg)
Când vă conectați, confirmați că vă conectați la un server cunoscut făcând clic pe OK.
![Instalați inițial sssl-certificate startssl pe nodurile de tip cloud din infobox (afișat în imaginea de mai jos) Instalați sssl-certificate startssl gratuit pe VPS nor din infobox](https://images-on-off.com/images/184/ustanavlivaembesplatniysslsertifikatstar-b5b9c204.jpg)
Conexiunea va fi instalată cu succes.
![Instalați sssl-certificate startssl gratuit pe nor nps de la infobox (infobox) Instalați sssl-certificate startssl gratuit pe VPS nor din infobox](https://images-on-off.com/images/184/ustanavlivaembesplatniysslsertifikatstar-23143be0.jpg)
Accesați directorul "/ etc / ssl" și copiați fișierele ca.pem, sub.class1.server.ca.pem și ssl.crt acolo.
Acum conectați-vă la server prin SSH.
Activați SSL în NGINX
În șablonul LAMP, configurați SSL pe proxy-ul invers NGINX.
Decriptați cheia privată cu comanda:
Când decodificați, va trebui să introduceți parola pe care ați specificat-o când generați un certificat de site în panoul de control StartCom.
Combinați certificatele rădăcină și intermediare cu comanda:
Adăugați certificatul la asociație
Deschideți rezultatul în nano:
Salvați modificările (Ctrl + X, Y, Enter).
Transferați începutul fiecărui certificat nou pe o nouă linie după încheierea certificatului anterior și salvați modificările.
Acum, setați permisiunile pentru a accesa private.key:
Editați fișierul de configurare nginx:
Efectuați modificările, așa cum se arată în imaginea de mai jos (în loc să utilizați levert.ru domeniul dvs.):
![Instalați inițial sssl-certificate startssl pe nor nps din infobox (certificate intermediare de bază) Instalați sssl-certificate startssl gratuit pe VPS nor din infobox](https://images-on-off.com/images/184/ustanavlivaembesplatniysslsertifikatstar-0239fbfe.jpg)
![Instalați inițial sssl-certificate startssl pe nor nps din infobox (certificate intermediare de bază) Instalați sssl-certificate startssl gratuit pe VPS nor din infobox](https://images-on-off.com/images/184/ustanavlivaembesplatniysslsertifikatstar-b1d86ee1.jpg)
Pentru o conexiune sigură, accesați site-ul după numele domeniului.
![Instalați inițial sssl-certificate startssl pe nor nps din infobox (certificate intermediare de bază) Instalați sssl-certificate startssl gratuit pe VPS nor din infobox](https://images-on-off.com/images/184/ustanavlivaembesplatniysslsertifikatstar-cb5726b9.jpg)