Одним из этапов перевода сайта с HTTP на HTTPs является покупка сертификата SSL. На данный момент достаточно много кто продает сертификаты SSL.

установка install ssl Можно купить в международных центрах сертификации, в хостинг компаниях или посредников, таких как FirstSSL.ru. Зачастую у посредников сертификат можно купить значительно дешевле чем у официального центра выдачи сертификатов SSL.

При покупке Comodo PositiveSSL [DV] (проверка домена ) на FirstSSL.ru на почту пришел архив, в котором лежали

° Root CA Certificate - AddTrustExternalCARoot.crt (корневой сертификат центра сертификации)
° Intermediate CA Certificate - COMODORSAAddTrustCA.crt (промежуточный сертификат центра сертификации)
° Intermediate CA Certificate - COMODORSADomainValidationSecureServerCA.crt (промежуточный сертификат центра сертификации)
° Your PositiveSSL Certificate - ariteta_by.crt (сертификат моего домена)

Ранее при регистрации выдали Приватный ключ (PRIVAT KEY).

В некторых случаях еще прилагается файл цепочки сертификатов (domain_ru.ca-bundle). В нашем случае мы эту цепочку создадим сами.

Эти сертификаты надо соединить в один файл. Последовательность соединения точно такая же как в списках выше. То есть в начале файла должен быть сертификат вашего домена, в конце - корневой сертификат центра сертификации. Соединить можно с помощью команды cat:

cat ariteta_by.crt COMODORSADomainValidationSecureServerCA.crt COMODORSAAddTrustCA.crt AddTrustExternalCARoot.crt > mydomain_com.bundle.crt

Или объединить с помощью обычного текстового редактора все файлы в один общий файл.

Внимание! Все дальнейшние настройки и манипуляции будут совершены на хостине с панелью управления ISPManager. Если на вашем хостинге она не установлена, то вы можете купить хостинг с этой панелькой у ActiveCloude или любого другого хостинг-провайдера на ваш выбор.

Для начала идем на вкладку сертификатов и нажимаем "Создать":

Тип сертификата - существующий. Можно использовать и самоподписанный, но каждый раз браузер будет ругаться на неизвестный источник и небезеопасный сайт. Что очень плохо.

Далее очень внимательно заполняем поля «Приватный ключ», «Сертификат» и «Цепочка сетртификатов». На этом моменте иногда возникают проблемы. Если неправильно сформируете цепочку сертификатов, то система будет ругаться : «Цепочка сертификатов имеет неверное значение»

 ISPManager

 

Приватный ключ  — хранится в нашей учетной записи на сайте FirstSSL.ru

Сертификат — содержимое файла ваш_домен.crt (открыть его можно любым текстовым редактором)

Цепочка сертификатов — содержимое файла ваш_домен.ca-bundle (открывается также текстовым редактором). В моем случае, я его сам формировал как описывал выше.

Правильно установленый сертификат отобразится в списке. На картинке Вы уже можете увидеть, что мной уже был ранее добавлен SSL сертификат. 

Следующим шагом мы должны привязать наш сертификат к доменному имени.

 ISPManager

 

Поздравляю! На ваш сайт успешно установлен SSL сертификат, пользуетесь HTTPS!

Проверить коррекносить установки можно тут, на примере моего сайта : 

https://www.sslshopper.com/ssl-checker.html#hostname=ariteta.by

Для своего укажите вместо ariteta.by свое доменное имя.

Еще один сервис для проведения теста от SSL Labs (https://www.ssllabs.com/ssltest/) , где необходимо указать ваше доменное имя и нажать кнопку Submit. Система произведет оценку  и результат по настройке защищенного соединения с вашим сервером и подскажет, какие проблемы следует решить. Пример проведенного теста на SSL Labs показан на картинке ниже:

SSL отчет ssllabs.com

 Не получилось настроить самим - ЗВОНИТЕ и мы Вам настроим SSL сертификат