Base di conoscenze
1 000 FAQ, 500 tutorial e video esplicativi. Qui ci sono delle soluzioni!
Importare un certificato SSL personalizzato
Questa guida spiega come…
- … generare una
CSRe una chiave privata per richiedere un certificato di terze parti a un'autorità di certificazione (CA), - … importare questo certificato per il tuo sito Infomaniak, utilizzando il file
CRTottenuto dallaCA.
Introduzione
- Sebbene Infomaniak offra tutti i certificati SSL di cui potresti aver bisogno…
- certificati gratuiti Let's Encrypt per i siti personali (possibile solo con i siti ospitati presso Infomaniak),
- certificati DV di Sectigo per i siti professionali/personali che non sono registrati nel registro delle imprese,
- certificati EV di Sectigo per le aziende registrate nel registro delle imprese,
- … è anche possibile installare un certificato SSL ottenuto altrove (certificato intermedio di un'autorità di certificazione a scelta), certificati personalizzati o autofirmati.
1. Generare una CSR (Certificate Signing Request)
Una CSR (Certificate Signing Request o Richiesta di Firma del Certificato) è un file codificato contenente le informazioni necessarie per richiedere un certificato SSL/TLS.
La chiave deve essere generata da voi, per garantire che la chiave privata rimanga sotto il vostro controllo, utilizzando ad esempio OpenSSL.
Adattate ed eseguite il seguente comando da un'applicazione di tipo Terminal (interfaccia a riga di comando, CLI /Command Line Interface) sul vostro dispositivo:
openssl req -utf8 -nodes -sha256 -newkey rsa:2048 -keyout domain.xyz.key -out domain.xyz.csr -addext "subjectAltName = DNS:domain.xyz, DNS:www.domain.xyz"
Spiegazioni
newkey rsa:2048: genera una nuova chiave RSA a 2048 bit.keyout domain.xyz.key: specifica il file in cui verrà salvata la chiave privata.out domain.xyz.csr: specifica il file in cui verrà memorizzata la CSR.addext “subjectAltName = ...”: aggiunge domini aggiuntivi tramite l'estensioneSAN (Subject Alternative Name), necessaria per includere tutti i domini desiderati nel certificato (il dominio principale domain.xyz e qualsiasi altro dominio o sottodominio associato, come www.domain.xyz).
Dopo la generazione, è possibile verificare il contenuto del CSR con il comando seguente:
openssl req -in domain.xyz.csr -noout -textQuesto permette di verificare che tutti i domini elencati in subjectAltName siano inclusi correttamente.
Una volta generata la CSR, è possibile inviarla all'autorità di certificazione (CA) per ottenere il certificato SSL/TLS.
2. Importare il certificato esterno
Una volta convalidato, l'CA rilascia un certificato (domain.xyz.crt) e, a volte, un certificato intermedio (ca_bundle.crt).
Per accedere alla gestione dei certificati SSL:
- Clicca qui per accedere alla gestione del tuo sito nell'area clienti Infomaniak (hai bisogno di aiuto?).
- Fate clic direttamente sul nome assegnato al sito in questione:

- Fate clic su Certificati SSL nel menu laterale sinistro.
- Fare clic sul pulsante blu Installa un certificato:

- Selezionare il certificato personalizzato.
- Fare clic sul pulsante Avanti:

- Importare il certificato e la chiave privata, caricando i file
.crte.keyoppure incollando il contenuto. - Fare clic su Completa:

Comando alternativo per generare un certificato autofirmato (facoltativo)
Se desideri un certificato locale solo per test o senza utilizzare una CA (non consigliato per l'ambiente di produzione), puoi utilizzare questo comando:
openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout domain.xyz.key -out domain.xyz.crt -addext “subjectAltName = DNS:domain.xyz, DNS:www.domain.xyz”Questo genera sia un certificato autofirmato (domain.xyz.crt) sia una chiave privata (domain.xyz.key). Tuttavia, i certificati autofirmati non sono riconosciuti come validi dai browser o dai sistemi pubblici. Sono adatti solo per ambienti interni o di sviluppo.
Importare un certificato intermedio
Quando si aggiunge un certificato SSL personalizzato, è possibile importare il certificato intermedio (tramite l'importazione del file .crt o copiando e incollando i dati forniti dall'ente di certificazione):
Link a questa FAQ: https://faq.infomaniak.com/2027
Questa FAQ è stata utile?