Jak zainstalować SSL na hostingu
Zainstalowanie certyfikatu SSL na koncie hostingowym zapewnia bezpieczny transfer danych między witryną a odwiedzającymi poprzez szyfrowanie wymienianych informacji. SSL jest niezbędny do ochrony danych użytkowników i zwiększenia pozycji witryny w wyszukiwarkach. Oto przewodnik krok po kroku, jak zainstalować certyfikat SSL na swoim hostingu.
1. Wybierz certyfikat SSL
Istnieje kilka rodzajów certyfikatów SSL do wyboru, w zależności od potrzeb w zakresie bezpieczeństwa:
- Domain Validation (DV): Podstawowy poziom SSL, weryfikujący jedynie własność domeny.
- Organization Validation (OV): Weryfikuje własność domeny i tożsamość organizacji, zapewniając wyższy poziom zaufania.
- Extended Validation (EV): Oferuje najwyższy poziom walidacji, wyświetlając zieloną kłódkę i nazwę firmy na pasku przeglądarki.
Certyfikaty SSL można uzyskać od dostawców takich jak Let’s Encrypt (bezpłatny), Comodo lub za pośrednictwem dostawcy usług hostingowych.
2. Generowanie żądania podpisania certyfikatu (CSR)
CSR to plik zawierający informacje o domenie i organizacji, używany do żądania certyfikatu SSL.
Krok 1: Uzyskaj dostęp do panelu sterowania hostingu
Zaloguj się do panelu sterowania konta hostingowego (np. cPanel, Plesk lub niestandardowy panel sterowania).
Krok 2: Znajdź sekcję SSL/TLS
W panelu sterowania poszukaj sekcji SSL/TLS lub Ustawienia zabezpieczeń.
Krok 3: Wygeneruj CSR
- Wybierz opcję Generuj CSR i wprowadź następujące dane:
- Domain Name: Domena do zabezpieczenia protokołem SSL.
- Organizacja: Nazwa prawna organizacji (jeśli dotyczy).
- Miasto/państwo/kraj: Szczegóły lokalizacji organizacji.
- Wygeneruj CSR i zapisz go do późniejszego wykorzystania.
3. Zakup lub uzyskanie certyfikatu SSL
Jeśli kupujesz certyfikat SSL, użyj CSR, aby sfinalizować zakup na stronie internetowej dostawcy SSL. Aby uzyskać bezpłatną opcję SSL, rozważ Let’s Encrypt:
- Let’s Encrypt: Większość dostawców hostingu oferuje łatwą integrację z Let’s Encrypt w celu uzyskania bezpłatnych certyfikatów SSL.
4. Instalacja certyfikatu SSL
Po otrzymaniu certyfikatu SSL zainstaluj go na swoim koncie hostingowym.
Krok 1: Przejdź do sekcji zarządzania SSL/TLS
W panelu sterowania znajdź opcję Zainstaluj certyfikat SSL.
Krok 2: Wklej certyfikat
- Skopiuj certyfikat SSL otrzymany od dostawcy SSL.
- Wklej go w odpowiednie pole dla swojej domeny w sekcji instalacji SSL.
Alternatywnie, jeśli otrzymałeś pliki .crt i .key, prześlij je na serwer w określonych polach.
Krok 3: Zapisz i zastosuj
Kliknij przycisk Zainstaluj lub Zastosuj, aby aktywować certyfikat SSL. Po zakończeniu witryna powinna być dostępna za pośrednictwem strony https://.
5. Weryfikacja instalacji SSL
Po instalacji sprawdź, czy certyfikat SSL działa poprawnie.
- Sprawdzenie w przeglądarce: Otwórz swoją witrynę w przeglądarce i poszukaj ikony kłódki na pasku adresu.
- SSL Checker: Użyj narzędzia online, takiego jak SSL Check er, aby potwierdzić, że certyfikat jest ważny i poprawnie zainstalowany.
6. Wymuś HTTPS na swojej stronie internetowej
Aby upewnić się, że cały ruch jest bezpiecznie kierowany przez HTTPS, zaktualizuj ustawienia witryny, aby wymusić HTTPS.
Korzystanie z .htaccess (dla serwerów Apache)
Jeśli twój serwer korzysta z Apache, dodaj następujący kod do pliku .htaccess w katalogu głównym witryny:
Korzystanie z Nginx
Jeśli używasz Nginx, dodaj tę dyrektywę do pliku konfiguracyjnego Nginx:
Dla witryn WordPress
W przypadku witryn WordPress zaktualizuj adres WordPress (URL) i adres witryny (URL), aby korzystały z https:// w Ustawienia > Ogólne. Wtyczki takie jak Really Simple SSL mogą również pomóc wymusić HTTPS w całej witrynie.
7. Testowanie mieszanych treści
Mieszana zawartość występuje, gdy elementy HTTP (takie jak obrazy, skrypty) są ładowane na stronie HTTPS, co prowadzi do ostrzeżeń dotyczących bezpieczeństwa. Użyj narzędzia takiego jak Why No Padlock, aby zidentyfikować problemy z mieszaną zawartością.
Naprawianie mieszanej zawartości
Zaktualizuj łącza do obrazów, arkuszy stylów i skryptów w HTML lub bazie danych witryny, aby zapewnić ich ładowanie przez HTTPS.
8. Odnawianie i utrzymywanie certyfikatów SSL
Większość certyfikatów SSL wymaga corocznego odnowienia. Certyfikaty Let’s Encrypt wymagają odnawiania co 90 dni, choć wielu dostawców hostingu oferuje automatyczne odnawianie.
Podsumowanie
Instalacja certyfikatu SSL na hostingu jest niezbędna do zabezpieczenia witryny, ochrony danych użytkowników i poprawy SEO. Postępując zgodnie z tymi krokami, możesz zapewnić bezpieczny dostęp do swojej witryny za pośrednictwem protokołu HTTPS. Regularnie monitoruj stan swojego certyfikatu SSL i odnawiaj go w razie potrzeby, aby zachować bezpieczeństwo przeglądania.