Kā uzstādīt bezmaksas SSL sertifikātu DirectAdmin vidē
SSL sertifikāts šifrē savienojumu starp apmeklētāju un vietni, un pārlūks pie adreses rāda slēdzeni. DirectAdmin ir iebūvēts Let’s Encrypt rīks, ar kuru bezmaksas un automātiski atjaunojamu sertifikātu uzstādīsiet dažās minūtēs.
Kas būs nepieciešams pirms sākšanas
- Vietņu mitināšanas pakalpojums ar DirectAdmin vadības paneli.
- Domēns, kas novirzīts uz servera IP adresi. Vairāk: Kā novirzīt domēnu uz Redfox Cloud. Ja DNS mainījāt nesen, pagaidiet dažas stundas.
- Strādājoša vietne, jo Let’s Encrypt pārbauda domēnu, pieslēdzoties jūsu serverim.
SSL sertifikāta uzstādīšana
-
Atveriet sadaļu SSL Certificates
Piesakieties DirectAdmin. Sadaļā Account Manager nospiediet SSL Certificates.
Vecākā DirectAdmin versijāSSL Certificates var atrasties sadaļā Advanced Features.
-
Izvēlieties Let’s Encrypt sertifikātu
Atvērtajā logā izvēlieties opciju:
Get automatic certificate from ACME ProviderLaukā Common Name jābūt jūsu galvenajam domēnam, piemēram, manadomena.lv. Atslēgas izmēru un citus iestatījumus atstājiet noklusējuma.
-
Atzīmējiet domēnus un saglabājiet
Sarakstā atzīmējiet adreses, kurām nepieciešams sertifikāts:
- manadomena.lv (galvenais domēns)
- www.manadomena.lv (adrese ar www)
- mail.manadomena.lv (ja e-pastu izmantojat Outlook vai telefonā)
Nospiediet Save. Pēc brīža jums vajadzētu redzēt ziņojumu „Certificate has been created successfully”.
Neatzīmējiet WildcardWildcard sertifikātam nepieciešama sarežģītāka pārbaude caur DNS. Parastai vietnei tas nav vajadzīgs.
-
Ieslēdziet automātisku HTTPS novirzīšanu
Lai apmeklētāji vienmēr nonāktu drošajā vietnes versijā, tajā pašā logā atzīmējiet:
Force SSL with https redirectNospiediet Save. Tagad, pat ievadot adresi ar http://, vietne atvērsies caur https://.
Vai izdevās?
Atveriet vietni pārlūkā privātajā režīmā. Pie adreses jums jāredz slēdzenes ikona.
Detalizētāku atskaiti iegūsiet ar rīku SSL Labs Server Test.
Biežākās kļūdas
Kļūda „Challenge verification failed”
Let’s Encrypt nevarēja sasniegt jūsu vietni. Pārbaudiet, vai domēns norāda uz servera IP, piemēram, ar whatsmydns.net. Tāpat noņemiet atzīmi apakšdomēniem, kas nav novirzīti uz serveri, jo vienas šādas adreses dēļ neizdodas viss sertifikāts.
Sertifikāts netiek ģenerēts .htaccess dēļ
Daži .htaccess noteikumi var bloķēt pārbaudes failu. Uz laiku pārdēvējiet failu, ģenerējiet sertifikātu un atjaunojiet nosaukumu.
Izmantoju Cloudflare
Cloudflare aizsardzība dažkārt bloķē pārbaudi. Pie domēna A ieraksta uz laiku izslēdziet Proxy (oranžo mākonīti), ģenerējiet sertifikātu un atkal ieslēdziet.
Slēdzene ir, bet pārlūks rāda „nedrošs” vai daļa elementu neielādējas
Tas ir tā sauktais jauktais saturs: vietne vēl ielādē attēlus vai skriptus caur http://. WordPress vietnē iestatījumos nomainiet adresi uz https:// un atjauniniet saites datubāzē.
Kļūda „too many certificates already issued”
Let’s Encrypt ierobežo, cik vienādu sertifikātu var izsniegt nedēļā. Ja mēģinājāt daudzas reizes, pagaidiet dažas dienas un mēģiniet vēlreiz.
Kas tālāk
Sertifikāts atjaunosies automātiski, papildus nekas nav jādara. Ja rodas grūtības, rakstiet mums tiešsaistes atbalstā vai e-pastā.