Jak zainstalować darmowy certyfikat SSL w DirectAdmin
Certyfikat SSL szyfruje połączenie między odwiedzającym a stroną, a przeglądarka pokazuje kłódkę przy adresie. DirectAdmin ma wbudowane narzędzie Let’s Encrypt, dzięki któremu zainstalujesz darmowy, automatycznie odnawiany certyfikat w kilka minut.
Czego potrzebujesz przed rozpoczęciem
- Usługi hostingu stron z panelem DirectAdmin.
- Domeny skierowanej na adres IP serwera. Więcej: Jak przekierować domenę do Redfox Cloud. Jeśli niedawno zmieniałeś DNS, odczekaj kilka godzin.
- Działającej strony, ponieważ Let’s Encrypt weryfikuje domenę, łącząc się z twoim serwerem.
Instalacja certyfikatu SSL
-
Otwórz sekcję SSL Certificates
Zaloguj się do DirectAdmin. W sekcji Account Manager kliknij SSL Certificates.
W starszej wersji DirectAdminSSL Certificates może znajdować się w sekcji Advanced Features.
-
Wybierz certyfikat Let’s Encrypt
W oknie, które się otworzy, wybierz opcję:
Get automatic certificate from ACME ProviderW polu Common Name musi być twoja główna domena, np. mojadomena.pl. Rozmiar klucza i pozostałe ustawienia zostaw domyślne.
-
Zaznacz domeny i zapisz
Na liście zaznacz adresy, które potrzebują certyfikatu:
- mojadomena.pl (domena główna)
- www.mojadomena.pl (adres z www)
- mail.mojadomena.pl (jeśli używasz poczty w Outlooku lub na telefonie)
Kliknij Save. Po chwili powinien pojawić się komunikat „Certificate has been created successfully”.
Nie zaznaczaj WildcardCertyfikat wildcard wymaga bardziej złożonej weryfikacji przez DNS. Zwykła strona go nie potrzebuje.
-
Włącz automatyczne przekierowanie na HTTPS
Aby odwiedzający zawsze trafiali na bezpieczną wersję strony, w tym samym oknie zaznacz:
Force SSL with https redirectKliknij Save. Teraz nawet po wpisaniu adresu z http:// strona otworzy się przez https://.
Czy się udało?
Otwórz stronę w przeglądarce w trybie incognito. Przy adresie powinna być widoczna ikona kłódki.
Szczegółowy raport uzyskasz za pomocą narzędzia SSL Labs Server Test.
Częste błędy
Błąd „Challenge verification failed”
Let’s Encrypt nie mógł połączyć się z twoją stroną. Sprawdź, czy domena wskazuje na IP serwera, np. w whatsmydns.net. Odznacz też subdomeny, które nie są skierowane na serwer, bo przez jeden taki adres nie udaje się cały certyfikat.
Certyfikat nie generuje się przez .htaccess
Niektóre reguły w .htaccess mogą blokować plik weryfikacyjny. Tymczasowo zmień nazwę pliku, wygeneruj certyfikat i przywróć nazwę.
Korzystam z Cloudflare
Ochrona Cloudflare czasem blokuje weryfikację. Przy rekordzie A domeny tymczasowo wyłącz proxy (pomarańczową chmurkę), wygeneruj certyfikat i włącz ją ponownie.
Jest kłódka, ale przeglądarka pokazuje „niezabezpieczona” lub część elementów się nie ładuje
To tzw. mieszana zawartość: strona nadal ładuje obrazy lub skrypty przez http://. W WordPressie zmień adres na https:// w ustawieniach i zaktualizuj linki w bazie danych.
Błąd „too many certificates already issued”
Let’s Encrypt ogranicza liczbę identycznych certyfikatów wydanych w ciągu tygodnia. Jeśli próbowałeś wiele razy, odczekaj kilka dni i spróbuj ponownie.
Co dalej
Certyfikat odnowi się automatycznie, nic więcej nie trzeba robić. Jeśli masz problemy, napisz do nas na czacie na żywo lub e-mailem.