Применимо к: все тарифы (Self-Managed и Managed).
В каждый тариф Maxinodes входит бесплатный SSL-сертификат с автопродлением — его выпускает AutoSSL, так что ваш сайт зашифрован и показывает значок замка в браузере с первого дня. Платного или «улучшенного» сертификата мы не продаём: если у вас есть особые требования, вы можете установить сертификат, купленный в другом месте. В этой статье описано, что вы получаете по умолчанию, как добавить собственный сертификат и куда смотреть, если HTTPS не работает.
Что даёт AutoSSL на каждом тарифе
AutoSSL включён во все тарифы Self-Managed и Managed без дополнительной платы.
- Бесплатный сертификат, выпущенный Let's Encrypt.
- Автоматический выпуск, как только домен направлен на нас, и автоматическое продление до истечения срока — ничего не нужно покупать, устанавливать и держать в голове.
- Полное шифрование HTTPS и значок замка в браузере для вашего домена и поддоменов.
- Покрытие обоих адресов, по которым отдаётся ваш сайт, — IPv4 и IPv6.
- Проверка на уровне домена (domain validation) — именно это нужно подавляющему большинству сайтов.
Пока домен не резолвится на наш сервер, AutoSSL не сможет выпустить сертификат, поэтому сначала пропишите наши NS-серверы. См. Бесплатный SSL (AutoSSL) и как включить принудительный HTTPS.
Нужно ли что-то помимо AutoSSL?
Для обычного сайта, блога, магазина или сайта-визитки AutoSSL — это всё, что нужно.
Сертификат с проверкой домена и сертификат с проверкой организации (OV) или с расширенной проверкой (EV) используют ровно одно и то же шифрование — разница только в том, насколько глубоко удостоверяющий центр проверяет данные вашей компании перед выпуском. Начиная с Chrome 77 и Firefox 70 (оба — 2019 год) браузеры больше не показывают в адресной строке ни название компании, ни зелёную полосу для OV- и EV-сертификатов: замок в обоих случаях выглядит одинаково, а сведения об организации видны, только если посетитель нажмёт на замок и откроет данные сертификата.
Так что OV и EV имеет смысл рассматривать, только если их требует что-то за пределами браузера — например платёжный провайдер, аудитор или закупочный регламент компании. Мы такие сертификаты не продаём, но вы можете купить сертификат в любом удостоверяющем центре и установить его самостоятельно.
Как установить свой купленный сертификат
Если вы купили сертификат в другом месте или ваша организация выпускает сертификаты сама, установите его на свой аккаунт в разделе cPanel -> Security -> SSL/TLS. Понадобятся сам сертификат, его закрытый ключ и промежуточные сертификаты (CA bundle) от поставщика. Следить за продлением придётся вам: AutoSSL не продлевает сертификаты, которые выпустил не он.
Подробная пошаговая инструкция — в статье Как установить сторонний или купленный SSL.
Если HTTPS не работает
- Сертификата ещё нет или он не выпускается: домен должен использовать наши NS-серверы и резолвиться на наш сервер, иначе AutoSSL не пройдёт проверку. См. Как проверить или перевыпустить SSL-сертификат.
-
Замка нет или браузер пишет «Не защищено»: обычно виноваты жёстко прописанные ссылки
http://на изображения, скрипты или таблицы стилей. См. Почему сайт показывает «Не защищено» или смешанное содержимое?. - Посетители по-прежнему попадают на http://: включите Принудительное перенаправление на HTTPS в разделе cPanel -> Домены. См. Бесплатный SSL (AutoSSL) и как включить принудительный HTTPS.
- Что-то другое: начните со статьи SSL или HTTPS не работает.
Комментарии
0 комментариев
Войдите в службу, чтобы оставить комментарий.