Применимо к: все тарифы
Перед началом: вам понадобится доступ к личному кабинету (my.maxinodes.com), чтобы открыть свою услугу и войти в cPanel по технологии единого входа.
Каждый сайт на Maxinodes автоматически получает бесплатный SSL-сертификат. Мы используем AutoSSL (Let's Encrypt): сертификат выпускается для вас при настройке аккаунта и сам продлевается до истечения срока — вам не нужно ничего покупать или устанавливать. В этой статье показано, как убедиться, что сертификат активен, перевыпустить его при необходимости, перенаправить посетителей с HTTP на HTTPS и устранить предупреждения «Небезопасно».
Примечание: SSL заработает только после того, как ваш домен будет направлен на нас. Если вы только что переехали, убедитесь, что домен использует наши NS-серверы — ns1.maxinodes.com и ns2.maxinodes.com — и что DNS уже распространился. AutoSSL не сможет выпустить сертификат, пока домен не будет указывать на наш сервер.
Проверьте, что ваш SSL-сертификат активен
- Откройте свой сайт в браузере и посмотрите на адресную строку. Значок замка и адрес с https:// означают, что сертификат работает.
- Чтобы проверить внутри cPanel, войдите в личный кабинет, откройте свою услугу хостинга и выберите Войти в cPanel.
- В cPanel перейдите в раздел Безопасность -> Статус SSL/TLS. Ваши домены должны отображаться как защищённые AutoSSL.
Результат: ваш домен присутствует в списке защищённых, а у сертификата указана будущая дата окончания срока.
Перевыпустите AutoSSL вручную
AutoSSL продлевается самостоятельно, но вы можете запустить его вручную, если домен отображается как незащищённый (например, сразу после того, как вы добавили новый дополнительный домен или поддомен).
- В cPanel перейдите в раздел Безопасность -> Статус SSL/TLS.
- Отметьте домены, которые нужно защитить.
- Выберите Запустить AutoSSL.
Результат: cPanel проверит домены и выпустит или продлит сертификаты. Это может занять несколько минут.
Принудительное перенаправление с HTTP на HTTPS
После того как сертификат станет активным, перенаправляйте всех посетителей на защищённую версию, чтобы никто не попадал на небезопасную страницу http://.
- В cPanel перейдите в раздел Домены.
- Найдите свой домен и включите переключатель Принудительное перенаправление на HTTPS.
Результат: посетители, которые набирают http://, автоматически перенаправляются на https://.
Если вашему приложению нужно собственное перенаправление, вы можете вместо этого добавить следующие строки в начало файла .htaccess в корневом каталоге сайта через Диспетчер файлов:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
У некоторых платформ (например, WordPress) есть собственная настройка адреса сайта / HTTPS — укажите там тоже ваш адрес с https://.
Устраните предупреждения «Небезопасно» или о смешанном содержимом
Если значок замка отсутствует или браузер сообщает, что страница защищена «лишь частично», обычно это значит, что страница загружает часть ресурсов (изображения, скрипты, таблицы стилей) по жёстко прописанным ссылкам http://.
- Сначала убедитесь, что сам сертификат активен, по шагам выше.
- Откройте исходный код страницы и найдите ссылки
http://, ведущие на ваш собственный домен. - Замените эти ссылки на https:// (или на относительные по протоколу
//) в контенте, теме или настройках. - В WordPress плагин для поиска и замены может исправить все ссылки
http://в базе данных за один проход.
Результат: браузер показывает корректный значок замка без предупреждений о смешанном содержимом.
Решение проблем с этой задачей
- Сертификат не выпускается: домен должен указывать на наши NS-серверы и разрешаться на наш сервер, прежде чем AutoSSL сможет его проверить. Сначала проверьте свои NS-серверы.
- Сайт по-прежнему открывается по http://: очистите кэш браузера, затем ещё раз проверьте переключатель Принудительное перенаправление на HTTPS. CDN или плагины кэширования могут отдавать старую копию без перенаправления.
- Замок отображается, но одна страница небезопасна: на этой конкретной странице есть жёстко прописанный ресурс http:// — найдите и исправьте его, как описано выше.
- Новый поддомен или дополнительный домен не защищён: запустите AutoSSL вручную для этого домена.
Комментарии
0 комментариев
Войдите в службу, чтобы оставить комментарий.