Installazione di SSL – SSL Consigli certificato

Chi ha bisogno di un certificato SSL?

Se si sta andando ad essere accettare o elaborazione delle informazioni sicure dal tuo sito web, come ad esempio i pagamenti con carta di credito on-line, o altre informazioni sensibili, si ha bisogno di un certificato SSL. SSL è l’acronimo di Secure Socket Layer. In comune con i computer degli utenti e dei dati del server sono crittografate per la sicurezza.

Ci sono diversi gradi di certificati SSL. Prezzo varia da pochi soldi, centinaia di dollari l’anno. Le informazioni più sensibili, più che probabile che devono spendere per un SSL

certificato

Importante:. La maggior parte delle applicazioni possono cavarsela con i certificati che costano meno di $ 100 all’anno. Se si accetta pagamenti con carta di credito direttamente dal server, è necessario contattare il gateway di pagamento bancario o carta di credito per determinare le loro esigenze. Alcuni sono molto severi.

Requisiti del server

Il server deve avere la capacità di proteggere le connessioni. Questo è probabilmente nulla di cui preoccuparsi, perché la maggior parte fanno.

indirizzo IP dedicato

Hai bisogno di un indirizzo (unico) IP dedicato. Se siete su piano di hosting condiviso, è necessario chiedere la vostra società di hosting per un indirizzo IP dedicato. Certificati SSL non possono essere installati su un IP condiviso meno che il certificato è condivisa. Questo non è uno scenario comune a tutti.

Alcune società di hosting si muoveranno verso un indirizzo IP dedicato gratuitamente. Altri fanno pagare un (solitamente) piccolo canone mensile per un indirizzo IP dedicato.

Quello che devi comprare il certificato

È necessario generare una richiesta di firma del certificato (CSR). Se non avete mai avuto un certificato SSL sul vostro sito, potrebbe essere necessario creare una “chiave” per primo. Questi sono fatti sia dal pannello di controllo del server.

SSL Certificate Acquisto e installazione di

  1. Accedere al server.
  2. Genera la chiave se ce n’è uno già. Ai fini SEO, bisogna essere coerenti. Lo standard del settore è quello di includere il “www.” con il nome di dominio.
  3. Una volta che la chiave, poi si deve generare il CSR è generato. Assicurarsi di selezionare la chiave corretta se si dispone di più di quello da scegliere (Quello con la “www.” Molto probabilmente). Immettere le informazioni che il server chiede (paese, città, stato, ecc) e il server visualizza una pagina con il nuovo CSR su di esso, o e-mail il CSR per voi. Mantenere quella pagina, o copiare e incollare il CSR in un documento di testo come Blocco note (processori di testo normale come Microsoft Word possono rovinare)

    Un CSR è il seguente:

    —– INIZIARE RICHIESTA DEL CERTIFICATO —–

    *** Ci saranno diverse righe di caratteri casuali in cerca di qui. ***

    —– END RICHIESTA DEL CERTIFICATO —–

    Assicurati di includere tutti gli script prima e dopo la “richiesta di certificato finale” “cominciare richiesta di certificato” e copiare il CSR

  4. Quando si acquista un certificato SSL, ci sarà qualche modo per configurare il certificato. Tutti loro saranno leggermente diversi, ma le istruzioni dovrebbero essere disponibili dal fornitore. Sarà necessario allegare il CSR in un campo, e contatti su un massimo di tre posizioni. È necessario inserire il proprietario del certificato, nome, indirizzo, email, ecc Per la maggior parte dei venditori, lo stesso vale per il contatto e fatturazione contatto tecnico. (Questi possono essere tutti la stessa persona)
  5. Una volta che si inoltra la richiesta e le informazioni di contatto, è necessario selezionare una e-mail per l’approvazione. L’autorità di certificazione di firma viene inviata un’email all’indirizzo si sceglie di approvare la transazione. L’indirizzo email del responsabile approvazione deve essere autorevole per il dominio o il server. Un indirizzo di posta elettronica comune che è accettabile è admin@mydomain.tld (dove “mydomain.tld” è il dominio effettivo che il certificato è installato.) Ci sono molti altri, come “webmaster” o “ssladmin” per lavorare bene ; potrebbe essere necessario controllare.
  6. Una volta che il certificato ufficiale è stato approvato, il richiedente verrà inviata una e-mail con il certificato (e possibilmente un “CA Bundle”). Il certificato è molto simile RSI, ma sarà più grande. Assicurarsi di includere tutti i personaggi di “Begin Certificate” attraverso (compreso) gli script dopo “maturità”.

    Un certificato avrà un aspetto simile:

    —– —– BEGIN CERTIFICATE

    *** Ci saranno diverse righe di caratteri casuali in cerca di qui. ***

    —– END CERTIFICATE —–

  7. Di solito ci sono due modi per installare il certificato. Alcuni server richiedono di incollare il certificato (e CA Bundle se del caso) in un campo sul server. Alcuni vi permetterà di caricare il certificato da un file di testo o e-mail del computer. Il server quindi installare il certificato.

Se hai fatto tutto correttamente, si dovrebbe installare senza problemi. Se si ricevono errori o avvisi, potrebbe essere necessario contattare l’amministratore del server per assistenza.