Certyfikaty SSL
Instrukcja instalacji certyfikatu SSL
Spis treści
Instalacja certyfikatu komercyjnego
Zamówienie certyfikatu komercyjnego
Instalacja bezpłatnego certyfikatu Let's Encrypt
Wymagania
Poniższa instrukcja opisuje proces instalacji certyfikatu SSL wykupionego w innej firmie. Pamiętaj że certyfikaty zakupione w Wer.pl instalujemy dla Państwa w cenie zakupu certyfikatu.
Do zainstalowania certyfikatu SSL powinieneś otrzymać od wystawcy co najmniej 2 elementy - pliki:
- KEY - klucz prywatny,
- CRT – certyfikat SSL.
Instalacja Certyfikatu
Uwaga: Jeżeli ważność certyfikatu SSL, który chcesz zainstalować nie rozpoczęła się, to należy poczekać z instalacją do dnia, od którego certyfikat stanie się ważny.
Jeżeli posiadasz już klucz prywatny KEY oraz swój certyfikat CRT, możesz go samodzielnie zainstalować w panelu administracyjnym WebAs. W tym celu zaloguj się do panelu, a następnie wybierz 'Konfiguracja' > 'Bezpieczeństwo' > Zakładka 'Certyfikaty' > 'Nowy certyfikat' .
Następnie:
- Dodaj plik z certyfikatem CRT oraz kluczem prywatnym KEY za pomocą opcji "Wybierz plik" lub wklej zawartość tych plików za pomocą opcji 'Wklej treść'.
- Zaznacz opcję 'Zainstaluj na stronach WWW' i potwierdź wszystkie dane przyciskiem 'Zapisz formularz'.
Ponieważ panel administracyjny WebAs posiada zbiór CA popularnych wystawców certyfikatów SSL, przez co jego posiadanie nie jest niezbędnie potrzebne, wystarczy skorzystać z opcji 'Autodetekcja' w obszarze 'Certyfikat pośredni (tzw. CA)'. Jeżeli nie pojawiły się żadne błędy, certyfikat powinien pojawić się na liście w zakładce 'Certyfikaty SSL', wraz z datą ważności oraz oznaczeniem uruchomienia na stronach WWW "Używany SNI". Certyfikat będzie aktywny dla twojej domeny po przeładowaniu się serwera www, które następuje automatycznie do 5 min od zapisania formularza.
Wymuszenie połączenia SSL
Dodanie certyfikatu w wyżej opisany sposób oznacza automatyczne włączenie połączenia szyfrowanego SSL na usłudze strony www domeny, dla której certyfikat został dodany. Jednak w zależności od tego jak użytkownik otworzy stronę lub jak ona jest zaprogramowana to strona może otworzyć się w połączeniu SSL jak i bez. Dlatego zalecane włączenie wymuszenia SSL po stronie serwera, tak aby strona zawsze wyświetlała się z szyfrowanym połączeniem SSL. W tym celu należy wejść do menu: 'Usługi' => 'Domeny' - wybrać właściwą domenę i właczyć opcję 'Wymuś użycie SSL (https://)' dostępną w obszarze 'Certyfikat SSL'. Przed wymuszeniem warto jednak sprawdzić czy twoja strona www jest przystosowana do połączenia SSL z certyfikatem i poprawnie otwiera się z przedrostkiem 'https://' .
Uwaga - wymuszenie jest niezalecane w przypadku strony skonfigurowanej na WordPress. W takim przypadku wymuszenie należy włączyć po stronie panelu administracyjnego WordPress w miejscu odpowiedzialnym za zmianę adresu strony (zmiana z http://... na https://...).
Zamówienie komercyjnego certyfikatu SSL w Wer.pl
Nie masz jeszcze certyfikatu - zamów go u nas, a instalację certyfikatu dostaniesz gratis i przeprowadzą ją pracownicy Wer.pl -> Zamów certyfikat.
Instalacja bezpłatnego certyfikatu Let's Encrypt<
Innym rozwiązaniem jest skorzystanie z bezpłatnego certyfikatu SSL. Jest to certyfikat niekomercyjny - Let's Encrypt - wobec czego nie jest objęty gwarancjami finansowymi. Więcej informacji w temacie na stronie o certyfikacie SSL Let's Encrypt.