Jak aktywować darmowy certyfikat SSL Let's Encrypt?
Na hostingu SEOHOST możesz korzystać z bezpłatnych certyfikatów SSL/TLS Let's Encrypt dla swoich domen. Certyfikat pozwala uruchomić stronę przez bezpieczny protokół HTTPS, a jego odnawianiem może automatycznie zajmować się DirectAdmin. W większości przypadków certyfikat zostanie wystawiony automatycznie po dodaniu prawidłowo skonfigurowanej domeny do hostingu. Jeżeli automatyczna aktywacja się nie powiedzie, np. ponieważ domena nie wskazywała jeszcze na właściwy serwer, możesz ręcznie uruchomić certyfikat zgodnie z poniższą instrukcją.
- Co sprawdzić przed aktywacją certyfikatu?
- Jak aktywować certyfikat SSL Let's Encrypt?
- Certyfikat został aktywowany – co dalej?
Chcesz dowiedzieć się, czym właściwie jest Let's Encrypt? W tym poradniku skupiamy się na jego aktywacji w DirectAdmin. Więcej o działaniu certyfikatu, automatycznym odnawianiu i różnicach pomiędzy darmowymi i płatnymi certyfikatami przeczytasz w artykule Certyfikat Let's Encrypt – co to jest i jak działa?.
Potrzebujesz hostingu z darmowym SSL? Sprawdź Hosting NVMe SEOHOST, na którym możesz korzystać z bezpłatnych certyfikatów Let's Encrypt, DirectAdmin, LiteSpeed oraz pozostałych narzędzi potrzebnych do obsługi strony WWW. Jeżeli dopiero uruchamiasz projekt, możesz również zarejestrować własną domenę internetową.
Co sprawdzić przed aktywacją certyfikatu?
Zanim ręcznie wystawisz certyfikat, upewnij się przede wszystkim, że domena została dodana do hostingu i prawidłowo wskazuje na serwer. Let's Encrypt musi być w stanie zweryfikować domenę. Jeżeli rekord A prowadzi na niewłaściwy adres IP albo zmiana DNS nie zdążyła się jeszcze rozpropagować, wystawienie certyfikatu może zakończyć się błędem.
Jeżeli dopiero konfigurujesz domenę, pomocne będą instrukcje:
Nie musisz ręcznie aktywować Let's Encrypt za każdym razem. DirectAdmin może automatycznie wystawić certyfikat dla prawidłowo skonfigurowanej domeny oraz później go odnawiać. Poniższą procedurę wykorzystaj przede wszystkim wtedy, gdy certyfikat nie został utworzony automatycznie albo chcesz ponowić jego wystawienie.
Jak aktywować certyfikat SSL Let's Encrypt?
- Zaloguj się do DirectAdmin. Jeżeli nie pamiętasz adresu panelu, loginu albo hasła, zobacz jak zalogować się do DirectAdmin.

- Włącz obsługę SSL dla domeny. W DirectAdmin przejdź do Zarządzaj → Konfiguracja domen i wybierz domenę, dla której chcesz uruchomić certyfikat.


- Sprawdź opcję Bezpieczny SSL. Jeżeli nie jest aktywna, zaznacz ją i zapisz ustawienia.
Możesz również zaznaczyć opcję Wymuś SSL z przekierowaniem HTTPS. Dzięki temu wejścia na adres zaczynający się od
http://będą przekierowywane na wersjęhttps://.Przekierowanie HTTP → HTTPS może być już skonfigurowane w samej stronie. Jeżeli jednoczesne wymuszenie HTTPS w DirectAdmin i WordPressie lub innym CMS-ie spowoduje pętlę przekierowań, wyłącz jedną z tych metod. Osobną instrukcję znajdziesz w poradniku Jak wymusić przekierowanie HTTP na HTTPS w DirectAdmin?.

- Przejdź do certyfikatów SSL. Wybierz skonfigurowaną domenę, a następnie przejdź do Zarządzaj → Certyfikaty SSL.


- Otwórz zakładkę ACME Settings.
ACME odpowiada za automatyczne wystawianie i późniejsze odnawianie certyfikatów SSL/TLS.

- Włącz ACME i sprawdź ustawienia certyfikatu.
Zaznacz opcję Włącz ACME. Jako wystawcę certyfikatu pozostaw Let's Encrypt.
W zależności od potrzeb możesz również skonfigurować:
- typ i rozmiar klucza,
- certyfikat typu wildcard,
- subdomeny i adresy, które mają zostać uwzględnione lub pominięte.
Po zakończeniu konfiguracji kliknij Zapisz zmiany.

- Wystaw certyfikat. Wróć do zakładki Manage certificates i kliknij Provision Now. DirectAdmin rozpocznie proces weryfikacji domeny i wystawienia certyfikatu.

- Sprawdź wystawiony certyfikat. Po poprawnym zakończeniu operacji zobaczysz certyfikat wraz z informacją o jego ważności.

Certyfikat został wystawiony. DirectAdmin będzie obsługiwał jego automatyczne odnawianie przez ACME. Nie musisz co kilka miesięcy ręcznie generować kolejnego certyfikatu, pod warunkiem że domena pozostaje prawidłowo skonfigurowana i możliwa jest jej automatyczna weryfikacja.
Certyfikat został aktywowany – co dalej?
Po wystawieniu certyfikatu odczekaj kilka minut i sprawdź stronę pod adresem rozpoczynającym się od https://. Jeżeli wszystko działa poprawnie, możesz również włączyć stałe przekierowanie ruchu z HTTP na HTTPS.
W przypadku WordPressa, PrestaShop i innych systemów CMS sprawdź także konfigurację adresu strony. Sama instalacja certyfikatu na serwerze nie zawsze powoduje automatyczną zmianę wszystkich adresów zapisanych w aplikacji.
Po wdrożeniu SSL warto sprawdzić:
- czy strona otwiera się przez HTTPS,
- czy HTTP przekierowuje na HTTPS,
- czy przeglądarka nie zgłasza błędu certyfikatu,
- czy na stronie nie występuje tzw. mixed content, czyli zasoby nadal ładowane przez HTTP,
- czy certyfikat obejmuje potrzebne subdomeny.
Let's Encrypt nie chce wystawić certyfikatu? W pierwszej kolejności sprawdź, czy domena prawidłowo wskazuje na Twój hosting i czy zmiana DNS została już rozpropagowana. Błędny rekord A lub nieprawidłowa delegacja domeny należą do najczęstszych powodów problemów z automatyczną weryfikacją.
Jeżeli potrzebujesz zainstalować certyfikat otrzymany od innego wystawcy, skorzystaj z osobnej instrukcji: Jak zainstalować własny certyfikat SSL w DirectAdmin?.