Lisätäksesi verkkosivuston turvallisuutta Internetportin palvelimilla, voit helposti hankkia ja asentaa ilmaisen SSL/TLS-varmennetun allekirjoituksen Let's Encryptiltä käyttämällä Pleskin SSL It!-laajennusta. Tämän oppaan avulla opetamme sinua ilmaisen SSL-varmennetun allekirjoituksen asentamiseen, automaattisen uudelleenuudistuksen määrittelyyn ja kaiken liikenteen ohjaamiseen HTTPS-protokollaa käyttävään.
Ilmaisen SSL-varmennetun allekirjoituksen asentaminen Let's Encryptillä
Pleskin SSL It!-laajennus yksinkertaistaa ilmaisten SSL-varmennettujen allekirjoitusten asentamisen Let's Encryptiltä. Seuraavat vaiheet auttavat sinua sivuston turvallisuuden parantamisessa:
- Kirjaudu Pleskin hallintapaneeliin.
- Mene osioon "Websites & Domains" ja valitse sille haluatte asentaa SSL-varmennetun allekirjoituksen verkkotunnus.
- Vasemmalla puolella olevasta valikosta napsauta "SSL/TLS Certificates".
- Napsauta sivun oikeassa yläkulmassa olevaa painiketta "Add SSL Certificate".
- Valitse tarjoajista "Let's Encrypt" ja napsauta "Next".
- Syötä sähköpostiosoitteesi tärkeiden ilmoituksien vastaanottamiseksi varmennetun allekirjoituksen käsittelyssä, kuten vanhentumisremaindereihin. Valitse ruutu Let's Encryptin käyttöehdotusten hyväksymiseksi.
- Napsauta "Request" luodaksesi ja asentaaksesi SSL-varmennetun allekirjoituksen verkkotunnukseesi.
- Plesk tarkistaa automaattisesti verkkotunnuksesi ja myöntää SSL-varmennetun allekirjoituksen. Kun prosessi on valmis, voit nähdä sen luettelossa "SSL/TLS Certificates".
Automaattisen uudelleenuudistuksen määrittely
Let's Encrypt-varmennetut allekirjoitukset ovat 90 päivän voimassaoloisita, mutta niitä voidaan uudelleenuttaa enintään 60 päivää vanhenemisen eteenpäin. Pleskin SSL It! hoitaa automaattisen uudelleenuudistuksen:
- Osiossa "SSL/TLS Certificates" löydät Let's Encrypt-varmennetun allekirjoituksesi luettelosta.
- Napsauta varmennetta nähdäksesi sen tiedot.
- Varmista, että vaihtoehto "Auto-renewal" on käytössä. Jos ei, napsauta "Enable Auto-Renewal".
HTTP-liikenteen ohjaaminen HTTPS:ään
Tarvitset uudelleenohjauksen kaiken sivustoon tulevan liikenteen käyttämään HTTPS-protokollaa:
- Pleskin hallintapaneelissa mene osioon "Websites & Domains".
- Valitse verkkotunnus, jolle haluat ottaa HTTPS-uudelleenohjausta käyttöön.
- Napsauta vasemmalla puolella olevasta valikosta "Hosting Settings".
- Keräämässäsi osiossa "Preferred Domain" valitse "https://www.yourdomain.com" tai haluamasi HTTPS-osoite.
- Osassa "Additional directives for HTTP" lisää seuraava koodi pakottamaan HTTPS:n käytön:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Napsauta "OK" tallentaaksesi muutokset.
Varmennetun allekirjoituksen ongelmiin liittyvä vianmääritys
Jos kohtaat ongelmia SSL-varmennetun allekirjoituksesi käsittelyssä, harkitse seuraavia vianmääritysvaiheita:
- Varmennuksen tarkistus epäonnistui: Varmista, että verkkotunnuksesi DNS-asetukset ovat oikein määritettyjä ja ettei palomuurisääntöjä estä HTTP/HTTPS-liikennettä.
- Varmennetta ei asenneta: Tarkista osio "SSL/TLS Certificates" mahdollisista virheilmoituksista. Sinun saattaa pitää pyytää uutta varmennetua allekirjoitusta tai olla yhteydessä tukihenkilöstöön.
- Automaattisen uudelleenuudistuksen ongelmat: Varmista, että verkkotunnuksesi DNS-asetukset ovat ajan tasalla ja ettei palomuurirestricioneita vaikuta uudelleenuudistusprosessiin.
Lisätietoja saat Pleskin virallista dokumentaatiota käsittävältä sivulta tai ota yhteyttä Internetportin tukihenkilöstöön SSL-varmennetun allekirjoituksen hallinnoinnin avustamiseksi.