Uptime: 99.977%
Strony WWW:
Nowe strony WWW dzisiaj:
WordPress 7.1.2 – krytyczna aktualizacja bezpieczeństwa Czytaj więcej WordPress 7.0.4 – kolejna aktualizacja bezpieczeństwa Czytaj więcej WordPress 7.0.3 usuwa 12 luk bezpieczeństwa Czytaj więcej WordPress 7.0.2 – krytyczna aktualizacja! Czytaj więcej SEOHOST wśród liderów rynku domen .pl Czytaj więcej 100 000 Użytkowników w SEOHOST. To dzięki Wam! Czytaj więcej W SEOHOST Użytkownik jest zawsze na pierwszym miejscu! Czytaj więcej Z SEOHOST korzysta już ponad 90 000 Użytkowników! Czytaj więcej Pełna transparencja: uptime naszej infrastruktury Czytaj więcej Wywiad z naszym CEO na bezprawnik.pl Czytaj więcej SEOHOST.pl zdobywa 2 miejsce w rankingu NASK. Czytaj więcej Uwaga: kolejna próba phishingu! Czytaj więcej Dlaczego warto migrować do SEOHOST? Czytaj więcej
Redakcja SEOHOST.pl
Redakcja SEOHOST.pl
29 Czerwca 2020
4 minuty

Jak aktywować darmowy certyfikat SSL Let's Encrypt?

Na hostingu SEOHOST możesz korzystać z bezpłatnych certyfikatów SSL/TLS Let's Encrypt dla swoich domen. Certyfikat pozwala uruchomić stronę przez bezpieczny protokół HTTPS, a jego odnawianiem może automatycznie zajmować się DirectAdmin. W większości przypadków certyfikat zostanie wystawiony automatycznie po dodaniu prawidłowo skonfigurowanej domeny do hostingu. Jeżeli automatyczna aktywacja się nie powiedzie, np. ponieważ domena nie wskazywała jeszcze na właściwy serwer, możesz ręcznie uruchomić certyfikat zgodnie z poniższą instrukcją.

Chcesz dowiedzieć się, czym właściwie jest Let's Encrypt? W tym poradniku skupiamy się na jego aktywacji w DirectAdmin. Więcej o działaniu certyfikatu, automatycznym odnawianiu i różnicach pomiędzy darmowymi i płatnymi certyfikatami przeczytasz w artykule Certyfikat Let's Encrypt – co to jest i jak działa?.

Potrzebujesz hostingu z darmowym SSL? Sprawdź Hosting NVMe SEOHOST, na którym możesz korzystać z bezpłatnych certyfikatów Let's Encrypt, DirectAdmin, LiteSpeed oraz pozostałych narzędzi potrzebnych do obsługi strony WWW. Jeżeli dopiero uruchamiasz projekt, możesz również zarejestrować własną domenę internetową.

Co sprawdzić przed aktywacją certyfikatu?

Zanim ręcznie wystawisz certyfikat, upewnij się przede wszystkim, że domena została dodana do hostingu i prawidłowo wskazuje na serwer. Let's Encrypt musi być w stanie zweryfikować domenę. Jeżeli rekord A prowadzi na niewłaściwy adres IP albo zmiana DNS nie zdążyła się jeszcze rozpropagować, wystawienie certyfikatu może zakończyć się błędem.

Jeżeli dopiero konfigurujesz domenę, pomocne będą instrukcje:

Nie musisz ręcznie aktywować Let's Encrypt za każdym razem. DirectAdmin może automatycznie wystawić certyfikat dla prawidłowo skonfigurowanej domeny oraz później go odnawiać. Poniższą procedurę wykorzystaj przede wszystkim wtedy, gdy certyfikat nie został utworzony automatycznie albo chcesz ponowić jego wystawienie.

Jak aktywować certyfikat SSL Let's Encrypt?

  1. Zaloguj się do DirectAdmin. Jeżeli nie pamiętasz adresu panelu, loginu albo hasła, zobacz jak zalogować się do DirectAdmin.

    Logowanie do panelu DirectAdmin przed aktywacją certyfikatu SSL Let's Encrypt

  2. Włącz obsługę SSL dla domeny. W DirectAdmin przejdź do Zarządzaj → Konfiguracja domen i wybierz domenę, dla której chcesz uruchomić certyfikat.

    Przejście do konfiguracji domeny w DirectAdmin przed uruchomieniem SSL

    Lista domen w DirectAdmin i wybór domeny do aktywacji certyfikatu SSL

  3. Sprawdź opcję Bezpieczny SSL. Jeżeli nie jest aktywna, zaznacz ją i zapisz ustawienia.

    Możesz również zaznaczyć opcję Wymuś SSL z przekierowaniem HTTPS. Dzięki temu wejścia na adres zaczynający się od http:// będą przekierowywane na wersję https://.

    Przekierowanie HTTP → HTTPS może być już skonfigurowane w samej stronie. Jeżeli jednoczesne wymuszenie HTTPS w DirectAdmin i WordPressie lub innym CMS-ie spowoduje pętlę przekierowań, wyłącz jedną z tych metod. Osobną instrukcję znajdziesz w poradniku Jak wymusić przekierowanie HTTP na HTTPS w DirectAdmin?.

    Włączenie opcji Bezpieczny SSL i przekierowania HTTPS w konfiguracji domeny DirectAdmin

  4. Przejdź do certyfikatów SSL. Wybierz skonfigurowaną domenę, a następnie przejdź do Zarządzaj → Certyfikaty SSL.

    Wybór domeny w DirectAdmin przed przejściem do ustawień certyfikatów SSL

    Sekcja Certyfikaty SSL w panelu DirectAdmin

  5. Otwórz zakładkę ACME Settings.

    ACME odpowiada za automatyczne wystawianie i późniejsze odnawianie certyfikatów SSL/TLS.

    Zakładka ACME Settings w ustawieniach certyfikatu SSL w DirectAdmin

  6. Włącz ACME i sprawdź ustawienia certyfikatu.

    Zaznacz opcję Włącz ACME. Jako wystawcę certyfikatu pozostaw Let's Encrypt.

    W zależności od potrzeb możesz również skonfigurować:

    • typ i rozmiar klucza,
    • certyfikat typu wildcard,
    • subdomeny i adresy, które mają zostać uwzględnione lub pominięte.

    Po zakończeniu konfiguracji kliknij Zapisz zmiany.

    Konfiguracja ACME i Let's Encrypt dla domeny w DirectAdmin

  7. Wystaw certyfikat. Wróć do zakładki Manage certificates i kliknij Provision Now. DirectAdmin rozpocznie proces weryfikacji domeny i wystawienia certyfikatu.

    Przycisk Provision Now uruchamiający wystawienie certyfikatu Let's Encrypt w DirectAdmin

  8. Sprawdź wystawiony certyfikat. Po poprawnym zakończeniu operacji zobaczysz certyfikat wraz z informacją o jego ważności.

    Poprawnie wystawiony certyfikat Let's Encrypt i data jego ważności w DirectAdmin

Certyfikat został wystawiony. DirectAdmin będzie obsługiwał jego automatyczne odnawianie przez ACME. Nie musisz co kilka miesięcy ręcznie generować kolejnego certyfikatu, pod warunkiem że domena pozostaje prawidłowo skonfigurowana i możliwa jest jej automatyczna weryfikacja.

Certyfikat został aktywowany – co dalej?

Po wystawieniu certyfikatu odczekaj kilka minut i sprawdź stronę pod adresem rozpoczynającym się od https://. Jeżeli wszystko działa poprawnie, możesz również włączyć stałe przekierowanie ruchu z HTTP na HTTPS.

W przypadku WordPressa, PrestaShop i innych systemów CMS sprawdź także konfigurację adresu strony. Sama instalacja certyfikatu na serwerze nie zawsze powoduje automatyczną zmianę wszystkich adresów zapisanych w aplikacji.

Po wdrożeniu SSL warto sprawdzić:

  • czy strona otwiera się przez HTTPS,
  • czy HTTP przekierowuje na HTTPS,
  • czy przeglądarka nie zgłasza błędu certyfikatu,
  • czy na stronie nie występuje tzw. mixed content, czyli zasoby nadal ładowane przez HTTP,
  • czy certyfikat obejmuje potrzebne subdomeny.

Let's Encrypt nie chce wystawić certyfikatu? W pierwszej kolejności sprawdź, czy domena prawidłowo wskazuje na Twój hosting i czy zmiana DNS została już rozpropagowana. Błędny rekord A lub nieprawidłowa delegacja domeny należą do najczęstszych powodów problemów z automatyczną weryfikacją.

Jeżeli potrzebujesz zainstalować certyfikat otrzymany od innego wystawcy, skorzystaj z osobnej instrukcji: Jak zainstalować własny certyfikat SSL w DirectAdmin?.

Czy udało Ci się rozwiązać problem?
Nie znalazłeś odpowiedzi na swoje pytanie?