Еще когда Интернет находился в зачаточном состоянии, для каждого сертификата SSL на сервере требовался уникальный IP-адрес. По мере роста интернета была разработана технология под названием «Идентификация имени сервера», часто сокращенно называемая SNI. Эта технология позволяет использовать несколько SSL-сертификатов на одном IP. Это предотвращает дополнительные расходы на IP-адрес.
DirectAdmin - это одна из панелей управления, которая требует ручного вмешательства для работы с SNI. В большинстве случаев мы хотим включить SNI.
Шаг 1. Включение SNI в DirectAdmin
Откройте файл конфигурации DirectAdmin с помощью вашего любимого редактора:
vi /usr/local/directadmin/conf/directadmin.conf
При установке DirectAdmin по умолчанию enable_ssl_sni
установлено значение 0
. Включить SNI, заменив enable_ssl_sni=0
на enable_ssl_sni=1
.
Изменение этой опции отключит проверку, если веб-сайт имеет выделенный IP-адрес и не будет связываться с другими конфигурациями на вашем сервере.
Шаг 2. Перезапуск DirectAdmin
Перезапустите службу DirectAdmin, чтобы изменения вступили в силу:
service directadmin restart
Шаг 3: Генерация сертификата SSL
И последнее, но не менее важное: войдя в систему как пользователь на «уровне пользователя», у вас будет возможность сгенерировать и / или установить сертификат SSL без DirectAdmin, для которого требуется выделенный IP-адрес.
Примечание . Выбранное количество старых браузеров несовместимо с SNI и не будет обновлено для интеграции. Одним из таких браузеров является Windows XP Internet Explorer. Когда люди обновляют свои операционные системы и браузеры каждый день, это, как правило, не о чем беспокоиться. Веб-сайт "caniuse" содержит более подробную информацию .