cPanel - SSH / TLS
SSL(套接字安全层)或 TLS(传输层安全性)是一种加密数据的机制,数据从您的计算机传输到主机或服务器,反之亦然。
生成私钥
私钥驻留在您的服务器上,并解密来自访问者设备的传入数据。如果没有私钥,您的服务器将无法解码用户发送的数据。生成 CSR 时会自动生成私钥。
要生成私钥,请按照以下步骤 −
步骤 1 −打开 cPanel SSL/TLS 管理器,方法是单击 cPanel 安全部分下的 SSL/TLS。
步骤 2 − 在私钥中,单击生成、查看、上传或删除您的私钥。
步骤 3 − 您可以使用生成新私钥界面来生成新密钥。
步骤 4 − 从下拉菜单中选择密钥大小。提供可选的描述,您可以将其留空。
步骤 5 − 单击"生成"按钮以生成新的私钥。
上传私钥
要将私钥上传到您的服务器,您可以使用下面的界面来生成新密钥部分,即上传新私钥。只需将现有密钥粘贴到文本框中并提供描述。然后单击"保存"以导入密钥。
或者,如果您在".key"文件中有现有私钥,您也可以导入它。只需向下滚动以选择"上传新私钥"下的 .key 文件。浏览文件并选择它。单击"上传"按钮将密钥导入服务器。
生成 CSR
CSR(证书签名请求)是一种编码证书,当我们从 CA 机构购买 SSL 证书时,他们会要求提供该证书。要颁发 SSL 证书,他们需要一些其他信息,我们会在 CSR 中提供这些信息。
要生成 CSR,请按照以下步骤操作。
步骤 1 − 单击 cPanel 安全部分下的 SSL/TLS 链接。
步骤 2 − 在证书签名请求 (CSR) 下单击生成、查看或删除 SSL 证书签名请求。
步骤 3 − 在 SSL 证书签名请求界面中,向下滚动以查看生成新的证书签名请求 (CSR)。
步骤 4 − 从密钥下拉列表中选择一个现有私钥。您也可以选择生成新的私钥。
步骤 5 − 输入要为其生成 CSR 的域。您可以通过将 * 作为子域来选择通配符域。例如*.tutorialspoint.com。
步骤 6 − 在文本字段中提供所有必要信息,如城市、州、国家、公司等。
步骤 7 − 单击生成按钮以生成 CSR。
上传 SSL/TLS 证书
如果您已从受信任的证书提供商处获得 SSL/TLS 证书,则需要将其上传到您的服务器以在您的网站上使用它。
要生成上传 SSL/TLS 证书,请按照以下步骤操作 −
步骤 1 − 单击 cPanel 安全部分下的 SSL/TLS 链接。
步骤 2 −在证书 (CRT) 下,单击生成、查看、上传或删除 SSL 证书。
步骤 3 − 向下滚动到上传新证书,将您的 SSL/TLS 代码粘贴到文本框中,然后单击保存证书或上传 .crt 文件(由托管提供商提供),然后单击上传证书。
自签名证书
您也可以在您的网站上使用自签名证书,但当有人打开您的网站时,它会显示错误,提示该证书不是来自受信任的证书提供商。建议在生产环境中使用购买的 SSL/TLS 证书。
要生成自签名证书,您可以按照以下步骤操作。
步骤 1 − 向下滚动到证书部分中的生成新证书。
步骤 2 − 从密钥下拉菜单中选择一个现有私钥,您也可以选择生成新私钥。
步骤 3 − 输入您要为其生成 CSR 的域,您可以通过将 * 作为子域来选择通配符域。例如 *.tutorialspoint.com。
步骤 4 − 在文本字段中提供所有必要信息,如城市、州、国家、公司等。
步骤 5 −单击"生成"以生成证书。
安装 SSL
要在您的域或子域中激活 SSL/TLS 证书,请按照以下步骤操作 −
如果您已从受信任的证书提供商处获得 SSL/TLS 证书,则要在您的网站上使用,您需要将其上传到您的服务器。
要生成上传 SSL/TLS 证书,请按照以下步骤操作。
步骤 1 − 单击 cPanel 安全部分下的 SSL/TLS 链接。
步骤 2 − 在证书 (CRT) 下,单击为您的网站安装和管理 SSL (HTTPS)。
步骤 3 −在此界面中,您可以选择在网站中安装 SSL。向下滚动以安装 SSL 网站。
步骤 4 − 通过单击浏览证书从已安装的证书中选择一个证书。同时,您还可以从下拉框中选择一个域,然后单击按域自动填充。
步骤 5 − 证书、私钥和证书颁发机构包的所有字段将自动填充。
步骤 6 − 单击安装证书按钮为域或子域激活证书。

