Tämän oppaan avulla opetetaan SSL-sertifikaatin asennus cPanelin kautta sekä automaattisen asennuksen käytön Let's Encryptillä että manuaalisten menetelmien avulla. Lisäksi kerrotaan, miten voit tarkistaa SSL-sertifikaatin asennustilan ja määrittää pakotettun HTTPS-uudelleenohjaus verkkosivustollesi.
SSL-sertifikaatin asennus AutoSSL:llä (Let's Encrypt)
AutoSSL on cPanelin ominaisuus, joka automaattisesti asentaa ilmaisia SSL-sertifikaatteja Let's Encryptiltä. Tässä kerrotaan, miten sitä käytetään:
- Kirjaudu cPanel-tiliisi.
- Navigoi "Turvallisuus"-osioon ja klikkaa "SSL/TLS-tila".
- SSL/TLS-tilan käyttöliittymässä etsi AutoSSL-välilehti sivun ylhäältä.
- Klikkaa "Run Manual SSL Check"-painiketta. Tämä aloittaa skannauksen SSL-sertifikaatteja tarvitseville toimialueille.
- Kun tarkistus on valmis, voit nähdä, mitkä toimialueet ovat kelpaavissa SSL-sertifikaattia varten ja niiden nykyisen tilan.
- Jos on ongelmia, jotka estävät AutoSSL:ltä sertifikaattien myöntämistä, ne listataan "Failed Domains"-kohdassa. Voit klikata jokaisesta toimialueesta nähdäksesi yksityiskohtia ja ottaa tarvittavat korjaukset käyttöön.
SSL-sertifikaatin manuaalinen asennus cPanelissä
Jos haluat manuaalisesti asentaa omän SSL-sertifikaattisi tai jos AutoSSL epäonnistuu jostain syystä, noudata näitä vaiheita:
- Kirjaudu cPanel-tiliisi.
- Navigoi "Turvallisuus"-osioon ja klikkaa "Install an SSL Certificate on a Domain".
- SSL-sertifikaatin asennuksen käyttöliittymässä syötä sertifikaattisi tiedot:
- Certificate (CRT): Liitä SSL-sertifikaattisi tähän.
- Private Key (KEY): Liitä yksityinen avaintasi tähän. Varmista, että tämä pidetään turvassa ja ei jaa se ulkopuolella.
- Certificate Authority Bundle (CA): Liitä varmenteenmyöntäjältä tarjoamat välimuodostiedostot tähän.
- Klikkaa "Install" suorittaaksesi asennusprosessin.
SSL-sertifikaatin tilan tarkistaminen cPanelissä
Varmistaaksesi, että SSL-sertifikaattisi on asennettu ja aktiivinen, noudata näitä vaiheita:
- Kirjaudu cPanel-tiliisi.
- Navigoi "Turvallisuus"-osioon ja klikkaa "SSL/TLS-tila".
- SSL/TLS-tilan käyttöliittymässä näet listan kaikista asennetuista sertifikaateista sekä niiden vanhentumispäivämääristä ja toimialueita.
- Klikkaa mitä tahansa sertifikaattia nähdäksesi sen yksityiskohtaiset tiedot, kuten tilan, myöntäjän ja voimassaolon ajanjakson.
Pakottavan HTTPS-uudelleenohjaus cPanelissä
Varmistaaksesi, että kaikki verkkosivustollesi kohdistuva liikenne salataan SSL:n avulla, voit määrittää pakotetun HTTPS-uudelleenohjaus:
- Kirjaudu cPanel-tiliisi.
- Navigoi "Turvallisuus"-osioon ja klikkaa "Redirects".
- Uudelleenohjauksen käyttöliittymässä valitse "Permanent (301)" uudelleenohjaustyyppinä.
- Syötä toimialuenimesi ilman HTTPS:ää "From:"-kenttään. Esimerkiksi:
http://example.com/ - Syötä toimialuenimesi HTTPS:n käsittelyyn "To:"-kenttään. Esimerkiksi:
https://www.example.com/ - Valitse "Only redirect with www" tai "Without www" mukaan mieltäsi.
- Klikkaa "Add" luodaksesi uudelleenohjaussäännön.
Tyypillisien SSL-virheiden vianmääritys
Jos kohtaat ongelmia SSL-sertifikaatin asennuksen aikana, tässä joitakin yleisiä virheitä ja niiden ratkaisuja:
- SSL Certificate not found: Varmista, että kaikki tarvittavat tiedostot (Certificate, Private Key, CA Bundle) on oikein ladattu ja asennettu.
- Domain validation failed: Tarkista, että toimialuedesi DNS-asetukset ovat oikeassa muodossa ja toimialue viittaa palvelimesi. Varmista myös, ettei palomuurisääntöjä estä HTTP/HTTPS-liikennettä.
- SSL Certificate expired: Uudelleenmerkitse SSL-sertifikaattisi ennen vanhentumista. Voit tehdä tämän manuaalisesti tai käyttämällä AutoSSL:ää, jos käytät Let's Encrypt -sertifikaatteja.
- Mixed content warnings: Varmista, että kaikki resurssit (kuvat, skriptit jne.) verkkosivustollesi ladataan HTTPS:n kautta välttääksesi sekoitetun sisällön ongelmia.
Jos ongelmat jatkuvat näiden ratkaisujen käsittelyä jälkeen, ota yhteyttä Internetportin tukihenkilöstöön lisätuken saamiseksi.