Ohodnotit tento článek :
5/5 | 2 názor
Tento článek byl pro vás užitečný ?
Ano
Ne
Vous avez noté 0 étoile(s)
Sommaire
Procédure
Související služba: Hosting Windows ASP.NET
Související panel: Plesk
Úroveň: začátečník až středně pokročilý
Tato nápověda vysvětluje, jak zdarma nainstalovat certifikát SSL/TLS Let’s Encrypt na doménu v Plesku.
Po instalaci certifikát umožní zobrazit váš web přes HTTPS a šifruje komunikaci mezi prohlížečem návštěvníka a vaším webem.
Certifikát SSL/TLS nezajišťuje bezpečnost samotného webu: neopravuje chyby v kódu, automaticky nechrání CMS jako WordPress nebo PrestaShop a nezaručuje, že je vlastník webu důvěryhodný.
Obnova certifikátu Let’s Encrypt je automatická. Proto jej nemusíte ručně obnovovat, dokud je doména správně nakonfigurována.
Tato nápověda se týká Plesku.
Používáte jiné prostředí?
Přítomnost HTTPS sama o sobě neprokazuje, že je web legitimní. Podvodníci mohou vytvořit falešný obchod s platným certifikátem SSL/TLS: komunikace bude šifrovaná, [PERSON_NAME] neznamená, že objednávka bude doručena nebo že zadané údaje budou použity správně.
Pokud navštěvujete web nebo e-shop, zkontrolujte právní údaje [PERSON_NAME], skutečnou existenci společnosti, její kontaktní údaje, [PERSON_NAME] spolehlivé externí zdroje.
Certifikát SSL/TLS šifruje komunikaci mezi webem a prohlížečem. Neopravuje bezpečnostní chyby webu, automaticky nechrání CMS jako WordPress nebo PrestaShop, je proto důležité web průběžně aktualizovat a bezpečnostní chyby opravovat.
Doména musí správně směřovat na váš hosting Plesk, než požádáte o certifikát.
Pokud chcete nainstalovat wildcard certifikát, tedy certifikát pokrývající také subdomény, musíte mít možnost upravit DNS zónu domény. Pokud DNS zóna není spravována v Plesku nebo u LWS, požadovaný záznam bude nutné přidat u poskytovatele, který spravuje DNS domény.
Pokud jste právě změnili DNS nebo směrování domény, může být nutné počkat několik hodin, než se DNS propagace dokončí, a teprve poté vygenerovat certifikát.

Pokud není nainstalován žádný certifikát, Plesk zobrazí zprávu, že doména ještě není chráněna.

vasedomena.cz.www.vasedomena.cz.blog.vasedomena.cz, obchod.vasedomena.cz nebo webmail.vasedomena.cz.
Můžete nainstalovat certifikát pouze pro hlavní doménu, pro hlavní doménu s www, nebo pro doménu a její subdomény pomocí wildcard certifikátu.
Pokud chcete [PERSON_NAME] později, budete muset po počáteční instalaci certifikát znovu vygenerovat.
Plesk [PERSON_NAME] TXT DNS záznam.
Tento krok umožňuje Let’s Encrypt potvrdit, že jste [PERSON_NAME] domény.
Plesk poté zobrazí informace, které je třeba použít, například:
_acme-challenge.vasedomena.cz ;
Pokud je vaše DNS zóna spravována v Plesku, zkontrolujte, že požadovaný TXT záznam je skutečně přítomen v Weby & Domény > Nastavení DNS.

Pokud je vaše DNS zóna spravována jinde, [PERSON_NAME] u poskytovatele, který spravuje DNS domény.
Po přidání TXT záznamu [PERSON_NAME] 10 minut před kliknutím na Pokračovat.
[PERSON_NAME] na to, aby se DNS záznam správně propagoval.
Po skončení čekání se vraťte do Plesku a klikněte na Pokračovat.
Po instalaci certifikátu Plesk zobrazí chráněné komponenty se stavem Zabezpečeno. Certifikát Let’s Encrypt bude poté automaticky obnoven před vypršením platnosti.

Instalace certifikátu umožní webu fungovat přes HTTPS, ale ne vždy automaticky vynutí, aby návštěvníci používali tuto zabezpečenou adresu.
Pro automatické přesměrování návštěvníků z http:// na https:// :


HSTS je volba, která prohlížečům [PERSON_NAME]>
Tato volba posiluje používání HTTPS, ale musí být aktivována opatrně.
HSTS aktivujte pouze tehdy, pokud váš web již správně funguje přes HTTPS.
Pokud zaškrtnete Zahrnout subdomény, ujistěte se, že všechny dotčené subdomény mají také platný certifikát SSL/TLS. Jinak některé subdomény nebude možné zobrazit v prohlížečích, které si pravidlo HSTS uložily.
Pro aktivaci HSTS:


Volba Zahrnout subdomény přidá direktivu do konfigurace hlavní domény. Nevytvoří certifikát SSL/TLS pro subdomény, které jej nemají.
Po instalaci otevřete svůj web v prohlížeči na následující adrese:
https://vasedomena.cz
Poté zkontrolujte:
https://www.vasedomena.cz funguje, pokud jste zahrnuli www;Pokud jste aktivovali přesměrování z HTTP na HTTPS, [PERSON_NAME] :
http://vasedomena.cz
Prohlížeč se musí automaticky přepnout na:
https://vasedomena.cz
Pokud chcete změnit prvky chráněné certifikátem, například přidat www nebo přejít z běžného certifikátu na wildcard certifikát, musíte certifikát znovu vygenerovat.
Postup:


Certifikát se nenainstaluje a Plesk zobrazuje chybu DNS
Pokud Plesk zobrazí chybu typu DNS problem nebo NXDOMAIN, [PERSON_NAME] Let’s Encrypt nenachází správné DNS směrování pro vaši doménu.

Zkontrolujte, že:
Po opravě spusťte generování certifikátu znovu.
Plesk požaduje TXT záznam, ale certifikát selže
Zkontrolujte, že TXT záznam byl přidán přesně podle pokynů Plesku.
Zkontrolujte zejména:
_acme-challenge ;Poté vyčkejte přibližně 10 minut, než znovu kliknete na Pokračovat.
Můj web je stále označen jako nezabezpečený
Certifikát může být správně nainstalován, ale prohlížeč může stále zobrazovat varování, pokud web načítá prvky přes HTTP, jako jsou obrázky, skripty nebo styly.
V takovém případě zkontrolujte, že interní odkazy webu skutečně používají HTTPS. U CMS jako WordPress nebo PrestaShop může být nutné změnit adresu webu v nastavení nebo opravit smíšený obsah.
Subdoména není chráněna
Certifikát nainstalovaný pouze pro hlavní doménu automaticky nechrání všechny subdomény.
Pro ochranu [PERSON_NAME] jej musíte buď zahrnout do certifikátu, když to Plesk nabízí, nebo použít wildcard certifikát.
Pokud je certifikát již nainstalován bez [PERSON_NAME], vygenerujte jej znovu se správnými volbami.
Přesměrování HTTPS nefunguje
Zkontrolujte, že je možnost Přesměrovat z HTTP na HTTPS skutečně aktivována v Certifikáty SSL/TLS.
Pokud váš web používá CMS, může také pravidlo přesměrování v souboru .htaccess nebo web.config nebo v rozšíření změnit očekávané chování.
Ohodnotit tento článek :
5/5 | 2 názor
Tento článek byl pro vás užitečný ?
Ano
Ne
0mn čtení
Jak vytvořím uživatele FTP v systému Plesk?
3mn čtení
Jak změním heslo FTP v systému Plesk?
13mn čtení
Jak nainstaluji systém CMS ze služby Plesk?
0mn čtení
Problém s připojením FTP: Chyba 530 Uživatel se nemůže přihlásit