Kaip įdiegti nemokamą SSL sertifikatą DirectAdmin aplinkoje
SSL sertifikatas užšifruoja ryšį tarp lankytojo ir svetainės, o naršyklė prie adreso rodo spynelę. DirectAdmin turi integruotą Let’s Encrypt įrankį, su kuriuo nemokamą ir automatiškai atsinaujinantį sertifikatą įdiegsite per kelias minutes.
Ko reikės prieš pradedant
- Svetainių talpinimo paslaugos su DirectAdmin valdymo pultu.
- Domeno, nukreipto į serverio IP adresą. Plačiau: Kaip nukreipti domeną į Redfox Cloud. Jei DNS keitėte neseniai, palaukite kelias valandas.
- Veikiančios svetainės, nes Let’s Encrypt tikrina domeną jungdamasis prie jūsų serverio.
SSL sertifikato įdiegimas
-
Atidarykite SSL Certificates skiltį
Prisijunkite prie DirectAdmin. Skiltyje Account Manager paspauskite SSL Certificates.
Senesnėje DirectAdmin versijojeSSL Certificates gali būti skiltyje Advanced Features.
-
Pasirinkite Let’s Encrypt sertifikatą
Atsidariusiame lange pasirinkite parinktį:
Get automatic certificate from ACME ProviderLaukelyje Common Name turi būti jūsų pagrindinis domenas, pvz. manodomenas.lt. Rakto dydį ir kitus nustatymus palikite numatytuosius.
-
Pažymėkite domenus ir išsaugokite
Sąraše pažymėkite adresus, kuriems reikia sertifikato:
- manodomenas.lt (pagrindinis domenas)
- www.manodomenas.lt (adresas su www)
- mail.manodomenas.lt (jei el. paštą naudojate Outlook ar telefone)
Paspauskite Save. Po kelių akimirkų turėtumėte pamatyti pranešimą „Certificate has been created successfully“.
Wildcard nežymėkiteWildcard sertifikatui reikia sudėtingesnio patvirtinimo per DNS. Įprastai svetainei jo nereikia.
-
Įjunkite automatinį HTTPS nukreipimą
Kad lankytojai visada patektų į saugią svetainės versiją, tame pačiame lange pažymėkite:
Force SSL with https redirectPaspauskite Save. Dabar net suvedus adresą su http:// svetainė atsidarys per https://.
Ar pavyko?
Atidarykite svetainę naršyklėje inkognito režimu. Prie adreso turite matyti spynelės ikoną.
Detalesnę ataskaitą gausite SSL Labs Server Test įrankiu.
Dažnos klaidos
Klaida „Challenge verification failed“
Let’s Encrypt nepasiekė jūsų svetainės. Patikrinkite, ar domenas rodo į serverio IP, pvz. su whatsmydns.net. Taip pat atžymėkite padomenius, kurie nenukreipti į serverį, nes dėl vieno tokio adreso nepavyksta visas sertifikatas.
Sertifikatas nesugeneruojamas dėl .htaccess
Kai kurios .htaccess taisyklės gali blokuoti patvirtinimo failą. Laikinai pervadinkite failą, sugeneruokite sertifikatą ir grąžinkite pavadinimą.
Naudoju Cloudflare
Cloudflare apsauga kartais blokuoja patvirtinimą. Prie domeno A įrašo laikinai išjunkite Proxy (oranžinį debesėlį), sugeneruokite sertifikatą ir vėl įjunkite.
Spynelė yra, bet naršyklė rodo „nesaugu“ arba dalis elementų neįsikelia
Tai vadinamasis mišrus turinys: svetainė dar krauna nuotraukas ar skriptus per http://. WordPress svetainėje nustatymuose pakeiskite adresą į https:// ir atnaujinkite nuorodas duomenų bazėje.
Klaida „too many certificates already issued“
Let’s Encrypt riboja, kiek vienodų sertifikatų galima išduoti per savaitę. Jei bandėte daug kartų, palaukite kelias dienas ir bandykite dar kartą.
Kas toliau
Sertifikatas atsinaujins automatiškai, papildomai nieko daryti nereikia. Jei kyla sunkumų, parašykite mums į gyvąją pagalbą arba el. paštu.