Kuidas paigaldada DirectAdminis tasuta SSL-sertifikaat
SSL-sertifikaat krüpteerib ühenduse külastaja ja veebilehe vahel ning brauser näitab aadressi kõrval tabalukku. DirectAdminil on sisseehitatud Let’s Encrypti tööriist, millega paigaldate tasuta ja automaatselt uueneva sertifikaadi mõne minutiga.
Mida on vaja enne alustamist
- Veebimajutuse teenust DirectAdmini juhtpaneeliga.
- Domeeni, mis on suunatud serveri IP-aadressile. Loe lähemalt: Kuidas suunata domeen Redfox Cloudi. Kui muutsite DNS-i hiljuti, oodake paar tundi.
- Töötavat veebilehte, sest Let’s Encrypt kontrollib domeeni teie serveriga ühendust luues.
SSL-sertifikaadi paigaldamine
-
Avage jaotis SSL Certificates
Logige DirectAdmini sisse. Klõpsake jaotises Account Manager valikul SSL Certificates.
DirectAdmini vanemas versioonisSSL Certificates võib asuda jaotises Advanced Features.
-
Valige Let’s Encrypti sertifikaat
Valige avanenud aknas:
Get automatic certificate from ACME ProviderVäljal Common Name peab olema teie põhidomeen, nt minudomeen.ee. Jätke võtme suurus ja muud seaded vaikimisi.
-
Märkige domeenid ja salvestage
Märkige loendis aadressid, mis vajavad sertifikaati:
- minudomeen.ee (põhidomeen)
- www.minudomeen.ee (www-ga aadress)
- mail.minudomeen.ee (kui kasutate e-posti Outlookis või telefonis)
Klõpsake Save. Mõne hetke pärast peaksite nägema teadet „Certificate has been created successfully“.
Ärge märkige WildcardiWildcard-sertifikaat nõuab keerulisemat DNS-i kaudu kinnitamist. Tavaline veebileht seda ei vaja.
-
Lubage automaatne HTTPS-i suunamine
Et külastajad jõuaksid alati veebilehe turvalisse versiooni, märkige samas aknas:
Force SSL with https redirectKlõpsake Save. Nüüd avaneb veebileht https:// kaudu ka siis, kui aadressi alguses on http://.
Kas õnnestus?
Avage veebileht brauseri privaatses aknas. Aadressi kõrval peate nägema tabaluku ikooni.
Üksikasjalikuma aruande saate tööriistaga SSL Labs Server Test.
Levinud vead
Viga „Challenge verification failed“
Let’s Encrypt ei jõudnud teie veebileheni. Kontrollige, kas domeen osutab serveri IP-le, nt lehel whatsmydns.net. Eemaldage ka märge alamdomeenidelt, mis pole serverile suunatud, sest ühe sellise aadressi tõttu ebaõnnestub kogu sertifikaat.
Sertifikaati ei genereerita .htaccessi tõttu
Mõned .htaccess reeglid võivad kinnitusfaili blokeerida. Nimetage fail ajutiselt ümber, genereerige sertifikaat ja taastage nimi.
Kasutan Cloudflare’i
Cloudflare’i kaitse blokeerib mõnikord kinnitamise. Lülitage domeeni A-kirje juures proxy (oranž pilv) ajutiselt välja, genereerige sertifikaat ja lülitage see uuesti sisse.
Tabalukk on olemas, kuid brauser näitab „ebaturvaline“ või osa elemente ei laadi
See on nn segasisu: veebileht laadib pilte või skripte endiselt http:// kaudu. WordPressi lehel muutke seadetes aadress https://-ks ja uuendage andmebaasis lingid.
Viga „too many certificates already issued“
Let’s Encrypt piirab, mitu identset sertifikaati saab nädalas väljastada. Kui proovisite mitu korda, oodake paar päeva ja proovige uuesti.
Mis edasi
Sertifikaat uueneb automaatselt, rohkem pole midagi vaja teha. Kui tekib raskusi, kirjutage meile reaalajas vestluses või e-postiga.