Wstecz Wstecz

Jak zainstalować darmowy certyfikat SSL w DirectAdmin

Certyfikat SSL szyfruje połączenie między odwiedzającym a stroną, a przeglądarka pokazuje kłódkę przy adresie. DirectAdmin ma wbudowane narzędzie Let’s Encrypt, dzięki któremu zainstalujesz darmowy, automatycznie odnawiany certyfikat w kilka minut.

Czego potrzebujesz przed rozpoczęciem

  • Usługi hostingu stron z panelem DirectAdmin.
  • Domeny skierowanej na adres IP serwera. Więcej: Jak przekierować domenę do Redfox Cloud. Jeśli niedawno zmieniałeś DNS, odczekaj kilka godzin.
  • Działającej strony, ponieważ Let’s Encrypt weryfikuje domenę, łącząc się z twoim serwerem.

Instalacja certyfikatu SSL

  1. Otwórz sekcję SSL Certificates

    Zaloguj się do DirectAdmin. W sekcji Account Manager kliknij SSL Certificates.

    W starszej wersji DirectAdmin

    SSL Certificates może znajdować się w sekcji Advanced Features.

  2. Wybierz certyfikat Let’s Encrypt

    W oknie, które się otworzy, wybierz opcję:

    Get automatic certificate from ACME Provider

    W polu Common Name musi być twoja główna domena, np. mojadomena.pl. Rozmiar klucza i pozostałe ustawienia zostaw domyślne.

  3. Zaznacz domeny i zapisz

    Na liście zaznacz adresy, które potrzebują certyfikatu:

    • mojadomena.pl (domena główna)
    • www.mojadomena.pl (adres z www)
    • mail.mojadomena.pl (jeśli używasz poczty w Outlooku lub na telefonie)

    Kliknij Save. Po chwili powinien pojawić się komunikat „Certificate has been created successfully”.

    Nie zaznaczaj Wildcard

    Certyfikat wildcard wymaga bardziej złożonej weryfikacji przez DNS. Zwykła strona go nie potrzebuje.

  4. Włącz automatyczne przekierowanie na HTTPS

    Aby odwiedzający zawsze trafiali na bezpieczną wersję strony, w tym samym oknie zaznacz:

    Force SSL with https redirect

    Kliknij Save. Teraz nawet po wpisaniu adresu z http:// strona otworzy się przez https://.

Czy się udało?

Otwórz stronę w przeglądarce w trybie incognito. Przy adresie powinna być widoczna ikona kłódki.

Szczegółowy raport uzyskasz za pomocą narzędzia SSL Labs Server Test.

Częste błędy

Błąd „Challenge verification failed”

Let’s Encrypt nie mógł połączyć się z twoją stroną. Sprawdź, czy domena wskazuje na IP serwera, np. w whatsmydns.net. Odznacz też subdomeny, które nie są skierowane na serwer, bo przez jeden taki adres nie udaje się cały certyfikat.

Certyfikat nie generuje się przez .htaccess

Niektóre reguły w .htaccess mogą blokować plik weryfikacyjny. Tymczasowo zmień nazwę pliku, wygeneruj certyfikat i przywróć nazwę.

Korzystam z Cloudflare

Ochrona Cloudflare czasem blokuje weryfikację. Przy rekordzie A domeny tymczasowo wyłącz proxy (pomarańczową chmurkę), wygeneruj certyfikat i włącz ją ponownie.

Jest kłódka, ale przeglądarka pokazuje „niezabezpieczona” lub część elementów się nie ładuje

To tzw. mieszana zawartość: strona nadal ładuje obrazy lub skrypty przez http://. W WordPressie zmień adres na https:// w ustawieniach i zaktualizuj linki w bazie danych.

Błąd „too many certificates already issued”

Let’s Encrypt ogranicza liczbę identycznych certyfikatów wydanych w ciągu tygodnia. Jeśli próbowałeś wiele razy, odczekaj kilka dni i spróbuj ponownie.

Co dalej

Certyfikat odnowi się automatycznie, nic więcej nie trzeba robić. Jeśli masz problemy, napisz do nas na czacie na żywo lub e-mailem.

Podobne artykuły

Shared Hosting Poradniki