添加现有 SSL 证书
ISPmanager 提供了安装现有 SSL 证书或签发免费的 Let's Encrypt SSL 证书的功能。
安装现有证书
如果您已经拥有域名的 SSL 证书,可以按照以下步骤轻松将其安装到您的 VDS 网站上。
- 首先,需要为创建网站的用户授予 SSL 使用权限。以 root 用户身份登录控制面板,进入“用户”部分,选择目标用户,在“访问”选项卡中激活“可使用 SSL”选项。
- 以该用户身份登录面板。
- 进入“SSL 证书”部分,点击“添加证书”。
- 然后选择证书类型为“现有”。
- 在接下来的步骤中,填写所有必填字段以完成操作:
— SSL 证书(证书内容,即 CRT)。
— SSL 证书密钥(私钥内容,即 Private Key)。
— SSL 证书链(签署该证书的证书链,通常由证书颁发机构以 .ca-bundle 扩展名的文件形式发送至您的邮箱)。 - 完成后,需要将证书绑定到您的网站。为此,请进入“网站”部分,选择目标域名,双击它或选择“修改”。
- 在“网站”设置部分,勾选“安全连接 (SSL)”选项,并从下拉列表中选择所需的证书。
点击“保存”。
签发并安装 Let's Encrypt
您可能在添加域名阶段已经签发了 Let's Encrypt 证书。如果没有,为您的网站签发 SSL 的流程如下:
- 以 root 用户身份登录控制面板,进入“用户”部分,从列表中选择目标用户并点击“修改”。在“访问”选项卡中勾选“可使用 SSL”。
- 以该用户身份登录控制面板。
- 进入“SSL 证书”部分,点击“Let's Encrypt”按钮。
- 在弹出的窗口中,指定需要 SSL 的域名。其他设置可以保持默认,然后点击“签发”。
SSL 证书将自动创建并添加到“SSL 证书”部分。
已安装的 Let's Encrypt 证书将会自动执行更新。
启用 HTTPS 重定向
安装证书后,请务必为您的域名启用向安全 HTTPS 连接的重定向。