Base di conoscenze
1000 FAQ, 500 tutorial e video esplicativi. Qui ci sono delle soluzioni!
Questa guida spiega come Esportare un certificato SSL Il manager di Infomaniak.
Preambolo
- Il download del certificato produce un file in formato
.zip
. - L'archivio contiene i file
.key
e.crt
. - Si consiglia di memorizzare questo certificato e la sua chiave privata in un luogo sicuro, poiché quest'ultimo potrebbe consentire l'accesso ai tuoi dati crittografati:
Esportare un certificato SSL
Per accedere alla gestione dei certificati:
- Clicca qui per accedere alla gestione del prodotto sul Manager Infomaniak (Hai bisogno di aiuto?).
- Clicca direttamente su il nomeattribuito al prodotto in questione.
- Clicca sul menu di azione ⋮ a destra dell'oggetto in questione nella tabella visualizzata.
- Scegli Esporta certificato e seguire le istruzioni per scaricare l'archivio:
Questa guida spiega come interpretare correttamente le informazioni dettagliate fornite da Qualys SSL Labs
(https://www.ssllabs.com/ssltest/) che a volte possono sembrare tecniche o allarmanti senza un contesto appropriato.
Preambolo
- Qualys SSL Labs è uno strumento di analisi ampiamente utilizzato per valutare la configurazione SSL/TLS dei siti web.
- Gli avvisi nei loro rapporti sono spesso solo dettagli tecnici senza impatto sulla sicurezza o sul SEO del sito.
Certificati multipli nei rapporti SSL Labs
Quando SSL Labs analizza un sito, può visualizzare più certificati numerati (certificato 1, certificato 2, ecc.). Questo accade per diversi motivi:
- Certificato principale (1)Il certificato presentato quando viene utilizzato il SNI (Server Name Indication).
- L'SNI è un'estensione TLS che consente a un server di ospitare più certificati SSL per domini diversi su uno stesso indirizzo IP. Quando un browser si connette, indica il nome di dominio che desidera allegare.
- Certificato secondario (2)Il certificato presentato quando l'SNI non viene utilizzato o durante una connessione diretta tramite IP.
Un’indicazione”No SNI
" nel certificato 2 Non è un errore Significa semplicemente che SSL Labs ha testato ciò che accade quando un client si connette senza fornire informazioni SNI. In questo caso:
- Il server serve come certificato di backup (spesso un certificato generico o di anteprima).
- Questa situazione riguarda solo clienti molto obsoleti che non supportano l'SNI.
- I browser moderni utilizzano tutti gli SNI e riceveranno quindi il certificato 1.
Problemi della catena dei certificati
"Chain issues: Incorrect order, Extra certs, Contains anchor
"
Questi avvertimenti non significano necessariamente che il certificato è difettoso:
Incorrect order
: I certificati intermedi non sono presentati nell'ordine ottimale.Extra certs
Sono inclusi i certificati aggiuntivi non necessari.Contains anchor
: Il certificato radice è incluso nella stringa.
Il protocollo TLS permette di omettere il certificato radice in quanto è normalmente già presente negli store dei certificati dei browser. Includerlo non è un errore, ma una ridondanza.
“Alternative names mismatch
”
Per il certificato di emergenza (2), l'avvertenza "MISMATCH
"è normale perché:
- Questo certificato è progettato per un altro dominio (
preview.infomaniak.website
). - Viene presentato solo quando l'SNI non viene utilizzato.
- Il browser che riceve questo certificato lo identificherebbe come non corrispondente al dominio richiesto, ma ciò non influisce sulle normali connessioni con SNI.
Per quanto riguarda le preoccupazioni SEO:
- Google e altri motori di ricerca utilizzano browser moderni che supportano SNI.
- Essi ricevono il certificato 1 che è valido per il tuo dominio.
- Le avvertenze relative al certificato 2 non hanno alcun impatto sulla SEO.
- Solo i problemi con il certificato principale (1) potrebbero influenzare il SEO.
Questa configurazione è perfetta per un hosting condiviso in cui più siti condividono la stessa infrastruttura, con un certificato di anteprima che funge da soluzione di ripiegamento.
Questa guida spiega come aggiungere due Certificati SSL EV o DV diversi sullo stesso sito.
Preambolo
- Poiché non è possibile installare due certificati SSL sullo stesso sito, è necessario Creare due siti identici.
Creazione del secondo sito
Prerequisiti
- Rimuovere eventuali nomi di dominio alias del tuo sito.
Per accedere al web hosting per aggiungere un sito:
- Clicca qui per accedere alla gestione del prodotto sul Manager Infomaniak (Hai bisogno di aiuto?).
- Clicca direttamente su il nomeattribuito al prodotto in questione.
- Clicca sul pulsante Aggiungi sito:
- Continuare senza installare strumenti.
- Scegliere tra l'uso di un nome di dominio o di un sottodominio.
- Specificare il nome del dominio o del sottodominio.
- Clicca su Opzioni avanzate.
- Attivare (o meno) il certificato SSL Let's Encrypt sul sito futuro.
- Seleziona la casella Impostare la posizione manualmente.
- Scegli la stessa posizione del sito principale:
- Scegli la stessa versione PHP che il sito principale:
- Clicca sul pulsante blu Avanti per avviare la creazione del sito.
Installare il certificato SSL
Una volta che il secondo sito è stato creato (qualsiasi aggiunta / modifica può prendere fino a 48 ore per propagarsi), sarà possibile installare un certificato SSL (se hai scelto di non installare il certificato al punto 8 di cui sopra).
Per accedere alla gestione del sito web:
- Clicca qui per accedere alla gestione del prodotto sul Manager Infomaniak (Hai bisogno di aiuto?).
- Clicca direttamente su il nomeattribuito al prodotto in questione.
- Clicca su Certificati SSL nel menu laterale sinistro.
- Clicca sul pulsante blu Installare un certificato SSL e seguire la procedura.
Questa guida spiega come ottenere un certificato SSL di tipo .p12 2048 bit , utile in particolare per SAP, Salesforce, ecc. dall'infrastruttura Infomaniak.
Ottenere un certificato di tipo p.12
Un certificato di tipo p.12 è un contenitore che comprende il certificato, i CA intermedi e la chiave stessa.
È possibile realizzare da soli questo tipo di certificato da ciò che può essere scaricato dal Manager Infomaniak:
- ordinare un certificato per il dominio
sap.domain.xyz
fornendo una CSR (che significa avere la chiave privata presso di sé, denominata p.exserver.key
) - scaricare il certificato generato nel Manager Infomaniak:
sap.domain.xyz-15-03-2024.zip
- Decomprimere l'archivio
eseguire
openssl pkcs12 -export -out server.p12 -inkey server.key -in sap.domain.xyz.crt -certfile ca_bundle.crt
Un file server.p12
sarà quindi ottenuto.
Se il certificato è stato generato senza CSR è il file .key
presente nella zip scaricata che fungerà da chiave.