Manuell hantering av SSL/TLS-certifikat används inte i någon större utsträckning nuförtiden när lösningar så som Let’s Encrypt finns tillgängliga. Om du har en egen server kan du använda lösningar så som win-acme (om du har en Windows-baserad server) eller Certbot (om du kör Linux). Då slipper du betala för certifikat och även att manuellt byta ut dem med jämna mellanrum.
Om du ändå vill använda ett certifikat du köper från en annan leverantör på en tjänst hos oss kan du följa instruktionerna nedan för att generera de data som behövs för att få ett certifikat utfärdat och installera det hos oss.
Generera en privat nyckel
- Innan du kan skapa ett nytt certifikat behöver du generera en privat nyckel. Det kan du göra om du klickar på ikonen
SSL/TLS-certifikatinne på cPanel och sedan klickar du på flikenNycklar.
- Under rubriken
Generera en ny privat nyckelen bit ner på sidan väljer du styrkan på nyckeln, vi rekommenderar 4096 bitar. Ge nyckeln en bra beskrivning och klicka sedan påGenerera.
- Klicka nu på fliken
Förfrågningarför att komma vidare.
Nu har du en privat nyckel på servern vilken du kan använda bland annat för att generera egna certifikat eller en CSR.
Generera CSR
CSR står för Certificate Signing Request och krävs för att generera ett certifikat utifrån din privata nyckel.
- Inne på
SSL/TLS-certifikatpå cPanel klickar du på flikenFörfrågningar. - Vid
Nyckelväljer du nyckeln du precis skapade och sedan fyller du i all information som efterfrågas.
- Klicka därefter på
Generera-knappen. - Nu kommer din CSR-förfrågan att visas kodad och avkodad. Du behöver kopiera den kodade CSR-förfrågan till t.ex. Notepad så att du har den sparad för du kommer behöva den senare.
Utfärda certifikatet
Nu när du har en privat nyckel och en CSR kan du använda dessa för att beställa certifikatet hos din valda leverantör.
Du behöver följa leverantörens instruktioner kring utfärdande av certifikatet innan du kan få tillgång till det. Bland annat gäller det verifiering av åtkomst/ägandeskap av domänen ifråga, och det görs oftast via e-post eller via DNS-inlägg.
Om du ombes skapa ett DNS-inlägg för en domän som använder våra namnservrar kan du följa instruktionera här för att skapa inlägget. Om du istället behöver verifiera ägandeskapet via en mailadress för en domän som har mailen hos oss kan du skapa ett e-postkonto eller en vidarebefordrare efter behov.
Installera ditt certifikat
När ditt certifikat har blivit utfärdat meddelar din valda certifikatleverantör hur du får tag på själva certifikatet. När du har fått tag på det behöver du lägga till det inne på cPanel.
- Börja med att logga in på cPanel om du inte redan är inloggad.
- Inne på cPanel klickar du på ikonen
SSL/TLS-certifikat.
- Klicka nu på fliken
Certifikat. - Kopiera certifikatet som du har fått, du ska kopiera allting inklusive —–BEGIN CERTIFICATE—– och —–END CERTIFICATE—–.
- Du klistrar sedan in det i fältet i cPanel där det står
Klistra in certifikatet i textboxen. - Klicka sedan på
Spara certifikat. - Gå nu in på fliken
Installation. - Välj det domännamn du vill installera certifikatet på i drop-down menyn med rubriken
Domän. - Klicka sedan på
Fyll i automatiskt per domän, alla tre fält ska nu ha fyllts i. - Klicka på
Installera certifikatnär du är klar.
Du är nu klar med grunderna för att köra SSL, du behöver troligtvis också se till att din webbsida använder SSL, i de flesta CMS som Joomla och WordPress finns det inställningar för att använda SSL. Tänk på att din sida kommer visas som bruten SSL, med till exempel ett överkryssat https:// i adressfältet om du länkar in material utifrån utan att göra det över https://, så kallad mixed-content varning.