Quando Internet era agli inizi, era necessario un indirizzo IP univoco per ogni singolo certificato SSL su un server. Quando Internet ha iniziato a crescere, è stata sviluppata una tecnologia chiamata Server Name Identification, spesso abbreviata in SNI. Questa tecnologia consente più certificati SSL su un singolo IP. Ciò impedisce i costi aggiuntivi per un indirizzo IP.
DirectAdmin è uno dei pannelli di controllo che richiede l'intervento manuale per funzionare con SNI. Nella maggior parte dei casi, vogliamo abilitare SNI.
Passaggio 1: abilitare SNI su DirectAdmin
Apri il file di configurazione di DirectAdmin usando il tuo editor preferito:
vi /usr/local/directadmin/conf/directadmin.conf
In un'installazione predefinita di DirectAdmin, enable_ssl_sni
è impostato su 0
. Abilita SNI sostituendolo enable_ssl_sni=0
con enable_ssl_sni=1
.
La modifica di questa opzione disabiliterà il controllo se il sito Web ha un indirizzo IP dedicato e non interferirà con altre configurazioni sul server.
Passaggio 2: riavvio di DirectAdmin
Riavviare il servizio DirectAdmin per rendere effettive le modifiche:
service directadmin restart
Passaggio 3: generazione di un certificato SSL
Ultimo ma non meno importante, effettuato l'accesso come utente a "Livello utente", avrai la possibilità di generare e / o installare un certificato SSL senza DirectAdmin che richiede un indirizzo IP dedicato.
Nota : un numero molto selezionato di browser meno recenti non è compatibile con SNI e non verrà aggiornato per integrarlo. Uno di questi browser è Windows XP Internet Explorer. Con le persone che aggiornano i loro sistemi operativi e browser ogni giorno, questo non è generalmente qualcosa di cui preoccuparsi. Il sito web "caniuse" ha maggiori dettagli .