cPanel - SSH / TLS


SSL(套接字安全层)或 TLS(传输层安全性)是一种加密数据的机制,数据从您的计算机传输到主机或服务器,反之亦然。

生成私钥

私钥驻留在您的服务器上,用于解密来自访问者设备的传入数据。如果没有私钥,您的服务器将无法解码用户发送的数据。生成 CSR 时会自动生成私钥。

要生成私钥,请按照以下步骤操作 -

步骤 1 - 通过单击 cPanel 安全部分下的 SSL/TLS,打开 cPanel SSL/TLS 管理器。

SSL/TLS

步骤 2 - 在私钥中,单击生成、查看、上传或删除您的私钥

cPanel SSL/TLS

步骤 3 - 您可以使用生成新私钥接口来生成新密钥。

生成密钥

步骤 4 - 从下拉菜单中选择密钥大小。提供可选的描述,您可以将其留空。

步骤 5 - 单击“生成”按钮生成新的私钥。

上传私钥

要将私钥上传到您的服务器,您可以使用下面的界面生成新密钥部分,即上传新私钥。只需将现有密钥粘贴到文本框中并提供说明即可。然后单击“保存”导入密钥。

上传新密钥

或者,如果“.key”文件中已有私钥,您也可以导入它。只需向下滚动并在“上传新私钥”下选择一个.key文件即可。浏览并选择该文件。单击“上传”按钮将密钥导入到服务器中。

选择键

生成企业社会责任

CSR(证书签名请求)是一个编码证书,CA 机构在我们从他们那里购买 SSL 证书时会要求提供该证书。要颁发 SSL 证书,他们需要一些附加信息,我们在 CSR 中提供了这些信息。

要生成 CSR,请按照以下步骤操作。

步骤 1 - 单击 cPanel 安全部分下的 SSL/TLS 链接。

SSL/TLS

步骤 2 - 在证书签名请求 (CSR) 下,单击生成、查看或删除 SSL 证书签名请求。

证书签名

步骤 3 - 在 SSL 证书签名请求界面中,向下滚动以查看生成新的证书签名请求 (CSR)。

生成新签名

步骤 4 - 从密钥下拉列表中选择现有的私钥。您还可以选择生成新的私钥。

步骤 5 - 输入您要为其生成 CSR 的域。您可以通过将 * 作为子域来选择通配符域。例如 *.tutorialspoint.com。

步骤 6 - 在文本字段中提供所有必要的信息,例如城市、州、国家、公司等。

步骤 7 - 单击“生成”按钮生成 CSR。

上传 SSL/TLS 证书

如果您从受信任的证书提供商处获得了 SSL/TLS 证书,则需要将其上传到您的服务器才能在您的网站上使用。

要生成上传 SSL/TLS 证书,请按照以下步骤操作 -

步骤 1 - 单击 cPanel 安全部分下的 SSL/TLS 链接。

步骤 2 - 在证书 (CRT) 下,单击生成、查看、上传或删除 SSL 证书。

证书

步骤 3 - 向下滚动到上传新证书,将 SSL/TLS 代码粘贴到文本框中,然后单击保存证书或上传 .crt 文件(该文件将由托管提供商提供),然后单击上传证书。

上传新证书

自签名证书

您也可以在您的网站上使用自签名证书,但是当有人打开您的网站时,会显示一个错误,表明该证书不是来自受信任的证书提供商。建议在生产环境中使用购买的SSL/TLS证书。

要生成自签名证书,您可以按照以下步骤操作。

步骤 1 - 向下滚动到“证书”部分中的“生成新证书”。

生成新证书

步骤 2 - 从密钥下拉列表中选择现有的私钥,您也可以选择生成新的私钥。

步骤 3 - 输入要为其生成 CSR 的域,您可以通过将 * 作为子域来选择通配符域。例如 *.tutorialspoint.com。

步骤 4 - 在文本字段中提供所有必要的信息,例如城市、州、国家、公司等。

步骤 5 - 单击“生成”以生成证书。

安装 SSL

要在您的域或子域中激活 SSL/TLS 证书,请按照以下步骤操作 -

如果您从受信任的证书提供商处获得了 SSL/TLS 证书,要在您的网站上使用它,您需要将其上传到您的服务器。

要生成上传 SSL/TLS 证书,请按照以下步骤操作。

步骤 1 - 单击 cPanel 安全部分下的 SSL/TLS 链接。

步骤 2 - 在证书 (CRT) 下,单击为您的站点安装和管理 SSL (HTTPS)。

安装管理

步骤 3 - 在此界面中,您可以选择在您的网站中安装 SSL。向下滚动以安装 SSL 网站。

安装SSL

步骤 4 - 通过单击“浏览证书”从已安装的证书中选择一个证书。同时,您还可以从下拉框中选择一个域,然后单击“按域自动填充”。

步骤 5 - 证书、私钥和证书颁发机构捆绑包的所有字段将自动填充。

步骤 6 - 单击“安装证书”按钮以激活域或子域的证书。