À l'époque où Internet était à ses balbutiements, une adresse IP unique était nécessaire pour chaque certificat SSL unique sur un serveur. À mesure qu'Internet commençait à se développer, une technologie appelée Identification de nom de serveur, souvent abrégée en SNI, a été développée. Cette technologie permet de multiples certificats SSL sur une seule IP. Cela évite les coûts supplémentaires pour une adresse IP.
DirectAdmin est l'un des panneaux de contrôle qui nécessite une intervention manuelle pour fonctionner avec SNI. Dans la plupart des cas, nous voulons activer SNI.
Étape 1: activation de SNI sur DirectAdmin
Ouvrez le fichier de configuration DirectAdmin à l'aide de votre éditeur préféré:
vi /usr/local/directadmin/conf/directadmin.conf
Sur une installation DirectAdmin par défaut, enable_ssl_sni
est défini sur 0
. Activez SNI en remplaçant enable_ssl_sni=0
par enable_ssl_sni=1
.
La modification de cette option désactivera la vérification si le site Web a une adresse IP dédiée et ne gâchera aucune autre configuration sur votre serveur.
Étape 2: redémarrage de DirectAdmin
Redémarrez le service DirectAdmin pour que les modifications prennent effet:
service directadmin restart
Étape 3: génération d'un certificat SSL
Enfin et surtout, connecté en tant qu'utilisateur au "Niveau Utilisateur", vous aurez la possibilité de générer et / ou d'installer un certificat SSL sans que DirectAdmin ne nécessite une adresse IP dédiée.
Remarque : un nombre très restreint d'anciens navigateurs ne sont pas compatibles avec SNI et ne seront pas mis à jour pour l'intégrer. L'un de ces navigateurs est Windows XP Internet Explorer. Avec les gens qui mettent à jour quotidiennement leurs systèmes d'exploitation et leurs navigateurs, ce n'est généralement pas quelque chose à craindre. Le site "caniuse" contient plus de détails .