راهنمای نصب گواهی SSL در سرور Stronghold

 


✅ راهنمای نصب گواهی SSL در سرور Stronghold

در صورتی که موفق به نصب گواهی SSL در سرور خود نشدید، توصیه می‌شود با فروشنده نرم‌افزار یا تیم پشتیبانی سرور Stronghold تماس بگیرید.


🔹 مرحله ۱: دریافت گواهی میانجی (Intermediate Certificate)

  1. گواهی میانجی متناسب با نوع گواهی SSL خود را از مرجع صدور دریافت کرده و آن را در یک ویرایشگر متنی مانند Notepad یا Vi باز کنید.
  2. اطمینان حاصل کنید که گواهی به درستی قالب‌بندی شده است:
    • دارای ۵ خط تیره در دو طرف BEGIN CERTIFICATE و END CERTIFICATE باشد.
    • هیچ فاصله، خط خالی یا کاراکتر اضافی در ابتدا یا انتهای فایل وجود نداشته باشد.
  3. فایل را با نامی مانند intermediate.crt ذخیره کنید.
    محل ذخیره‌سازی پیشنهاد‌شده:

    /usr/local/ssl
    
  4. فایل را در مسیر زیر (در پوشه مربوط به سرور) قرار دهید:
    ssl/certs/intermediate.crt
    
  5. در فایل تنظیمات Apache یا httpd.conf، خط زیر را اضافه یا اصلاح کنید:
    SSLCACertificateFile certs/intermediate.crt
    

🔹 مرحله ۲: دریافت گواهی اصلی SSL

  1. پس از صدور گواهی، آن را از طریق ایمیل یا پنل کاربری صادرکننده دریافت کرده و در یک فایل متنی قرار دهید.
  2. از برنامه‌هایی مانند Notepad یا Vi برای ایجاد فایل استفاده کنید و از برنامه‌های پردازش متن (مانند Word) اجتناب نمایید.
  3. محتوای گواهی باید به صورت زیر باشد:
    -----BEGIN CERTIFICATE-----
    [داده‌های رمزگذاری‌شده]
    -----END CERTIFICATE-----
    

    🔸 اطمینان حاصل کنید:

    • فرمت گواهی دقیق و بدون فاصله یا خطوط اضافه باشد.
    • از ۵ خط تیره در ابتدا و انتهای گواهی استفاده شده باشد.
  4. این فایل را با نام دلخواه مانند yourdomain.crt در کنار فایل intermediate.crt ذخیره کنید:
    /usr/local/ssl
    

🔹 مرحله ۳: نصب گواهی روی سرور

  1. با استفاده از دستور زیر، گواهی را روی سرور بارگذاری کنید:
    getca [نام-هاست] /tmp/temp-cert-file
    
  2. گواهی SSL در مسیر زیر ذخیره خواهد شد:
    SSLTOP/certs/[نام-هاست].cert
    
  3. فایل موقتی را حذف کنید:
    rm /tmp/temp-cert-file
    
  4. سرور را راه‌اندازی مجدد (Restart) کنید تا تنظیمات اعمال شوند.

🔍 بررسی صحت نصب گواهی

پس از نصب گواهی، برای بررسی صحت آن، می‌توانید از ابزارهای آنالیز SSL آنلاین استفاده کنید تا مطمئن شوید زنجیره گواهی به درستی نصب شده و خطایی وجود ندارد.

 

نظر بدهید

آدرس ایمیل شما منتشر نخواهد شد. فیلدهای الزامی علامت گذاری شده اند *