Jak uzyskać własny certyfikat SSL dla swojej witryny i zainstalować go?

W ciągu ostatnich kilku lat cała sieć przeszła z opcjonalnego bezpiecznego protokołu HTTP (znanego również jako HTTPS ) do scenariusza, w którym nie można dziś mieć strony internetowej bez zabezpieczenia jej certyfikatem SSL .

Dzieje się tak, ponieważ Google zaczyna wyświetlać komunikat ostrzegawczy w przeglądarce Chrome za każdym razem, gdy użytkownik odwiedza adres URL witryny, który zaczyna się od HTTP zamiast HTTPS .

Aby upewnić się, że Twoja witryna spełnia standardy bezpieczeństwa w sieci, kup certyfikat SSL i zainstaluj go w swojej witrynie.

Określ swój dedykowany adres IP

Aby certyfikat SSL działał, serwer WWW musi mieć stały, dedykowany adres IP. Jeśli masz dedykowany serwer WWW, zwykle możesz znaleźć ten adres IP na swoim koncie hostingowym.

Jeśli go tam nie widzisz, możesz również znaleźć adres IP serwera w lewym okienku narzędzia cPanel.

Zanotuj ten adres IP, ponieważ będzie on potrzebny w następnym kroku podczas uzyskiwania nowego certyfikatu SSL .

Zainstaluj certyfikat SSL swojego hosta internetowego

Następnym krokiem jest uzyskanie certyfikatu SSL dla Twojej witryny.

Ponieważ wszystkie witryny internetowe w dzisiejszych czasach muszą używać SSL , jeśli chcesz mieć pewność, że użytkownicy ufają Twojej witrynie, wielu dostawców usług hostingowych zaczęło dołączać bezpłatne certyfikaty SSL do pakietów hostingowych.

Jeśli tak jest w Twoim przypadku, przejrzyj menu cPanel i poszukaj ikony narzędzia, która odpowiada marce znanego dostawcy certyfikatu SSL .

Na przykład host internetowy Siteground oferuje klientom bezpłatną subskrypcję certyfikatów Let's Encrypt SSL .

Jeśli tak jest, masz szczęście. Instalacja SSL w Twojej witrynie jest tak prosta, jak kliknięcie ikony narzędzia SSL , wybranie domeny, którą chcesz chronić, i włączenie SSL dla tej witryny.

Po zainstalowaniu Twoja witryna będzie miała zainstalowany protokół SSL(SSL) i zacznie wyświetlać się odwiedzającym jako bezpieczna witryna.

Jeśli nie widzisz narzędzia SSL dostępnego w cPanel, skontaktuj się z usługodawcą hostingowym, aby potwierdzić, że naprawdę nie oferują certyfikatów SSL .

Jeśli tak się nie stanie, musisz je kupić samodzielnie i zainstalować ręcznie, wykonując poniższe czynności.

Kup nowy certyfikat SSL

Musisz znaleźć dobrego dostawcę certyfikatu SSL . Koszt tej usługi jest stosunkowo niski i waha się od 30 do 100 USD rocznie.

Niektórzy z czołowych dostawców certyfikatów SSL na świecie to:

  • Let's Encrypt : bezpłatny, ale wymaga częstego ponownego przesyłania certyfikatu w celu jego odnowienia.
  • Comodo SSL : Drogie, ale oferuje długą listę dodatkowych funkcji.
  • Digicert : Niedrogi podstawowy protokół SSL(SSL) do wersji pro dla dużych stron internetowych.
  • GoDaddy : firma (GoDaddy)GoDaddy , dobrze znana ze swoich usług domen internetowych, sprzedaje również certyfikaty witryn internetowych.
  • Rozwiązania sieciowe(Network Solutions) : Zapewnia przystępne cenowo podstawowe certyfikaty SSL dla małych witryn, a także droższe opcje dla większych organizacji.
  • RapidSSL : ta usługa jest obsługiwana przez firmę Symantec(Symantec) i oferuje jedne z najbardziej przystępnych cenowo opcji SSL.

Aby kupić certyfikat SSL , będziesz potrzebować nazwy swojej domeny i dedykowanego adresu IP serwera internetowego, który zapisałeś powyżej.

Po zakupie otrzymasz trzy informacje.

Certyfikat ( CRT ), który weryfikuje autentyczność Twojej bezpiecznej witryny na serwerach dostawcy certyfikatu . (Certificate)Klucz(Key) prywatny ( KEY ), który służy jako „klucz” używany do odszyfrowywania i szyfrowania szczegółów certyfikatu, gdy użytkownicy odwiedzają Twoją witrynę. Klucz szyfruje komunikację między przeglądarką odwiedzającego a Twoim serwerem internetowym.

Pakiet CA(CA Bundle) to trzecia informacja, która łączy w sobie wszystkie certyfikaty pośrednie, które zapewniają działanie całościowej zaszyfrowanej certyfikacji SSL .

Po uzyskaniu tych trzech informacji od dostawcy SSL możesz przystąpić do zainstalowania certyfikatu (SSL)SSL w swojej witrynie.

Jak zainstalować certyfikat SSL?

Zaloguj(Log) się na swoje konto hostingowe i otwórz cPanel. W sekcji Bezpieczeństwo(Security) wybierz SSL/TLS Manager .

W oknie SSL/TLS Manager wybierz łącze Zarządzaj witrynami SSL(Manage SSL sites) u dołu.

W oknie Zarządzaj hostami SSL(Manage SSL Hosts) przewiń w dół, gdzie znajdziesz Zainstaluj witrynę SSL(Install an SSL website) . Użyj menu rozwijanego w tej sekcji, aby wybrać hosta, do którego chcesz zastosować certyfikat SSL . Następnie w każdym polu Certyfikat(Certificate) , Klucz prywatny(Private Key) i Pakiet urzędu certyfikacji(Certificate Authority Bundle) ( Pakiet CA(CA Bundle) ) wypełnij długie wpisy tekstowe otrzymane przy pierwszym zakupie certyfikatu SSL .

Po zakończeniu wybierz przycisk Zainstaluj certyfikat(Install Certificate) na dole.

Teraz Twój certyfikat SSL jest zainstalowany dla tej domeny i będzie działał za każdym razem, gdy odwiedzający wpiszą w Twojej domenie z https przed nią.

Zmuś odwiedzających witrynę do korzystania z SSL

W tym momencie wszyscy użytkownicy, którzy już odwiedzili Twoją witrynę, będą nadal używać starej zakładki, która ma przed domeną http . Ci użytkownicy nadal będą widzieć ostrzeżenie o zabezpieczeniach w Chrome , że Twoja witryna jest niebezpieczna.

Może to spowodować utratę wielu odwiedzających, ponieważ nie będą oni już ufać Twojej witrynie i przestaną ją odwiedzać.

Możesz to naprawić, zmuszając przeglądarkę wszystkich odwiedzających do zmodyfikowania adresu URL(URL) , aby https był zawsze na początku.

W cPanel, w sekcji Pliki(Files) kliknij dwukrotnie Menedżera plików,(File Manager) aby go otworzyć. Przejdź(Navigate) do katalogu głównego katalogu WWW. Tutaj znajdziesz plik .htaccess . Kliknij plik prawym przyciskiem myszy i wybierz Edytuj(Edit) z menu rozwijanego.

.htaccess to plik, który kontroluje zachowanie serwera WWW, gdy użytkownicy odwiedzają Twoją witrynę. Musisz dodać specjalny kod w tym pliku, aby zmusić przeglądarkę odwiedzającego do korzystania z https zamiast http.

Tryb edycji(Edit) otworzy plik .htaccess w domyślnym edytorze na komputerze lokalnym.

U góry pliku wstaw następujący kod:

# START FORCE HTTPS
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{SERVER_NAME}%{REQUEST_URI} [R=301,L]
</IfModule>
# END HTTPS

Gdy zamkniesz plik, zapyta, czy chcesz zapisać. Potwierdź zapis. Teraz Twój nowy plik .htaccess jest aktywny i użytkownicy będą zmuszeni uzyskać dostęp do Twojej witryny przez HTTPS .

Otwórz przeglądarkę i wpisz domenę swojej witryny.

Jeśli certyfikat SSL działa poprawnie, w przeglądarce Chrome(Chrome) zobaczysz ikonę kłódki, co oznacza, że ​​strona ładuje się przez szyfrowany protokół HTTPS .

Inne uwagi dotyczące SSL

Mimo że Twoja witryna działa poprawnie, niektóre funkcje mogą ulec awarii po przełączeniu na SSL .

Jednym z nich jest sytuacja, gdy korzystasz z usługi CDN do obsługi obrazów z różnych serwerów na całym świecie. Duże witryny internetowe wykorzystują usługę CDN , aby przyspieszyć ładowanie obrazów, niezależnie od tego, gdzie znajdują się odwiedzający na całym świecie.

Ponieważ Twoja sieć CDN(CDN) nadal obsługuje obrazy za pośrednictwem protokołu HTTP , gdy użytkownicy uzyskują dostęp do Twojej witryny za pośrednictwem protokołu HTTPS(HTTPS) , wszystkie te obrazy będą wyglądać na uszkodzone.

Aby to naprawić, musisz zalogować się na swoje konto CDN , uzyskać dostęp do ustawień (CDN)SSL i dodać nowy wpis SSL . W tych polach możesz wkleić ten sam certyfikat, klucz i pakiet CA.

Po zapisaniu tego wpisu wszystkie obrazy w Twojej witrynie będą ładowane za pośrednictwem protokołu HTTPS i ładują się prawidłowo dla wszystkich odwiedzających.

Uaktualnienie witryny do korzystania z certyfikatów SSL niesie ze sobą wiele korzyści . Co najważniejsze, zapewnia, że ​​komunikacja między komputerem odwiedzającego a Twoją witryną jest szyfrowana i chroniona przed hakerami.

Ponadto dostosowuje Twoją witrynę do najnowszych standardów internetowych i zapewnia, że ​​nikt nie zobaczy żadnych błędów bezpieczeństwa za każdym razem, gdy odwiedzi Twoją witrynę.



About the author

inżynier audiofilski i specjalista ds. produktów audio z ponad 10-letnim doświadczeniem. Specjalizuję się w tworzeniu wysokiej jakości głośników muzycznych i słuchawek od początku do końca. Jestem ekspertem w rozwiązywaniu problemów z dźwiękiem oraz projektowaniu nowych głośników i systemów słuchawkowych. Moje doświadczenie wykracza poza samo tworzenie dobrych produktów; Mam również pasję pomagania innym w byciu jak najlepszymi, czy to poprzez edukację, czy pracę społeczną.



Related posts