Jak zainstalować certyfikat SSL/TLS Let’s Encrypt w Plesk?

Procédure

  

Usługa objęta: Hosting Windows ASP.NET
Panel objęty: Plesk
Poziom: od początkującego do średnio zaawansowanego

Ta pomoc wyjaśnia, jak bezpłatnie zainstalować certyfikat SSL/TLS Let’s Encrypt dla domeny z poziomu Plesk.
Po zainstalowaniu certyfikat umożliwia wyświetlanie witryny w HTTPS i szyfrowanie komunikacji między przeglądarką odwiedzającego a Twoją stroną.

Certyfikat SSL/TLS nie zabezpiecza samej witryny: nie naprawia luk w kodzie, nie chroni automatycznie CMS-a, takiego jak WordPress czy PrestaShop, ani nie gwarantuje, że właściciel witryny jest wiarygodny.

Odnowienie certyfikatu Let’s Encrypt odbywa się automatycznie. Nie musisz więc odnawiać go ręcznie, dopóki domena pozostaje poprawnie skonfigurowana.

Ta pomoc dotyczy Plesk.
Korzystasz z innego środowiska?

Samo istnienie HTTPS nie wystarcza, by udowodnić, że witryna jest wiarygodna. Oszuści mogą stworzyć fałszywy sklep z ważnym certyfikatem SSL/TLS: komunikacja będzie szyfrowana, [PERSON_NAME] nie oznacza to, że zamówienie zostanie dostarczone ani że wprowadzone dane zostaną użyte prawidłowo.

Jeśli odwiedzasz stronę lub sklep internetowy, sprawdź informacje prawne [PERSON_NAME], rzeczywiste istnienie firmy, jej dane kontaktowe [PERSON_NAME] zaufane źródła zewnętrzne.

Certyfikat SSL/TLS szyfruje komunikację między witryną a przeglądarką. Nie usuwa luk bezpieczeństwa witryny, nie chroni automatycznie CMS-a, takiego jak WordPress czy PrestaShop; ważne jest, aby na bieżąco aktualizować witrynę i usuwać luki bezpieczeństwa.

Przed rozpoczęciem

Domena musi poprawnie wskazywać na Twój hosting Plesk, zanim złożysz prośbę o certyfikat.

Jeśli chcesz zainstalować certyfikat wildcard, czyli certyfikat obejmujący również subdomeny, musisz mieć możliwość modyfikacji strefy DNS domeny. Jeśli strefa DNS nie jest zarządzana w Plesk lub u LWS, wymagany rekord będzie musiał zostać dodany u dostawcy, który zarządza DNS domeny.

Jeśli właśnie zmieniłeś DNS lub wskazanie domeny, może być konieczne odczekanie kilku godzin, aż propagacja DNS się zakończy, zanim wygenerujesz certyfikat.

Dostęp do certyfikatów SSL/TLS w Plesk

  1. Zaloguj się do Plesk.
  2. Wybierz domenę (1) z listy swoich witryn.
  3. W zakładce Panel (2) znajdź sekcję Bezpieczeństwo.
  4. Kliknij Certyfikaty SSL/TLS(3).

Jak zainstalować certyfikat SSL/TLS Let’s Encrypt w Plesk?

Jeśli nie zainstalowano żadnego certyfikatu, Plesk wyświetli komunikat informujący, że domena nie jest jeszcze chroniona.

Instalacja certyfikatu Let’s Encrypt

  1. Na stronie Certyfikat SSL/TLS Let’s Encrypt dla domeny kliknij Zainstaluj [ADDRESS] Zainstaluj podstawowy bezpłatny certyfikat dostarczany przez Let’s Encrypt.
    Jak zainstalować certyfikat SSL/TLS Let’s Encrypt w Plesk?
  2. Otworzy się okno z opcjami ochrony certyfikatu.
  3. Wybierz zakres certyfikatu zgodnie z [PERSON_NAME]
  • Zabezpiecz nazwę domeny : chroni domenę główną, na przykład votredomaine.fr.
  • Uwzględnij [PERSON_NAME] „www” dla domeny i każdego wybranego aliasu : [PERSON_NAME] www.votredomaine.fr.
  • Chroń domenę Wildcard : chroni domenę i jej subdomeny, na przykład blog.votredomaine.fr, boutique.votredomaine.fr lub webmail.votredomaine.fr.

Jak zainstalować certyfikat SSL/TLS Let’s Encrypt w Plesk?

  1. Kliknij Uzyskaj bezpłatnie.

Możesz zainstalować certyfikat tylko dla domeny głównej, dla domeny głównej z www lub dla domeny i jej subdomen za pomocą certyfikatu wildcard.

Jeśli chcesz [PERSON_NAME] później, będziesz musiał wygenerować certyfikat ponownie po jego początkowej instalacji.

Weryfikacja instalacji przez DNS

Plesk [PERSON_NAME] rekord DNS TXT.

Ten etap pozwala Let’s Encrypt potwierdzić, że [PERSON_NAME] domeny.

Plesk wyświetli wtedy informacje do użycia, na przykład:

  • Typ rekordu : TXT ;
  • Nazwa domeny : _acme-challenge.votredomaine.fr ;
  • Rekord : długa wartość podana przez Plesk.

Jak zainstalować certyfikat SSL/TLS Let’s Encrypt w Plesk?

Jeśli Twoja strefa DNS jest zarządzana w Plesk, sprawdź, czy wymagany rekord TXT jest obecny w Witryny internetowe i domeny > Ustawienia DNS.

Jak zainstalować certyfikat SSL/TLS Let’s Encrypt w Plesk?

Jeśli Twoja strefa DNS jest zarządzana gdzie indziej, [PERSON_NAME] u dostawcy, który zarządza DNS domeny.

Po dodaniu rekordu TXT [PERSON_NAME] 10 minut przed kliknięciem Kontynuuj.
[PERSON_NAME] rekordowi DNS na prawidłowe rozpropagowanie się.

Po zakończeniu oczekiwania wróć do Plesk, a następnie kliknij Kontynuuj.

Gdy certyfikat zostanie zainstalowany, Plesk wyświetli chronione elementy ze statusem Zabezpieczono. Certyfikat Let’s Encrypt zostanie następnie automatycznie odnowiony przed wygaśnięciem.

Jak zainstalować certyfikat SSL/TLS Let’s Encrypt w Plesk?

Włącz przekierowanie HTTP na HTTPS

Instalacja certyfikatu umożliwia działanie witryny w HTTPS, ale nie zawsze automatycznie wymusza na odwiedzających korzystanie z tego bezpiecznego adresu.

Aby automatycznie przekierowywać odwiedzających z http:// na https:// :

  1. Wróć do Witryny internetowe i domeny > Certyfikaty SSL/TLS.
    Jak zainstalować certyfikat SSL/TLS Let’s Encrypt w Plesk?
  2. W lewej kolumnie znajdź opcję Przekieruj z HTTP na HTTPS.
    Jak zainstalować certyfikat SSL/TLS Let’s Encrypt w Plesk?
  3. Włącz odpowiedni przełącznik.
  4. Następnie sprawdź, czy Twoja witryna otwiera się poprawnie w HTTPS, gdy wpisujesz adres w HTTP.

Włącz HSTS

HSTS to opcja, która informuje przeglądarki [PERSON_NAME]>

Ta opcja wzmacnia użycie HTTPS, ale należy ją włączać ostrożnie.

Włącz HSTS tylko wtedy, gdy Twoja witryna już działa poprawnie w HTTPS.

Jeśli zaznaczysz Uwzględnij subdomeny, upewnij się, że wszystkie powiązane subdomeny mają również ważny certyfikat SSL/TLS. W przeciwnym razie niektóre subdomeny będą niedostępne w przeglądarkach, które zapisały regułę HSTS.

Aby włączyć HSTS:

  1. W Certyfikaty SSL/TLS, [PERSON_NAME] HSTS w lewej kolumnie.
    Jak zainstalować certyfikat SSL/TLS Let’s Encrypt w Plesk?
  2. Włącz przełącznik HSTS.
  3. Wybierz Maks. wiek. Wartość 6 miesięcy jest zazwyczaj zalecana.
  4. Zaznacz Uwzględnij subdomeny tylko wtedy, gdy wszystkie Twoje subdomeny są poprawnie zabezpieczone HTTPS.
    Jak zainstalować certyfikat SSL/TLS Let’s Encrypt w Plesk?
  5. Kliknij Włącz HSTS.

Opcja Uwzględnij subdomeny dodaje dyrektywę w konfiguracji domeny głównej. Nie tworzy certyfikatu SSL/TLS dla subdomen, które go nie mają.

Sprawdź, czy certyfikat działa

Po instalacji otwórz swoją witrynę w przeglądarce pod następującym adresem:

https://votredomaine.fr

Następnie sprawdź:

  • czy witryna wyświetla się poprawnie;
  • czy przeglądarka nie wyświetla ostrzeżenia o bezpieczeństwie;
  • czy Plesk wskazuje domenę jako Zabezpieczono;
  • czy https://www.votredomaine.fr działa, jeśli uwzględniłeś www;
  • czy Twoje subdomeny działają w HTTPS, jeśli zainstalowałeś certyfikat wildcard.

Jeśli włączyłeś przekierowanie HTTP na HTTPS, [PERSON_NAME] :

http://votredomaine.fr

Przeglądarka powinna automatycznie przejść do:

https://votredomaine.fr

Wygeneruj certyfikat ponownie

Jeśli chcesz zmienić elementy chronione przez certyfikat, na przykład dodać www lub przejść z certyfikatu standardowego na certyfikat wildcard, musisz wygenerować certyfikat ponownie.

Aby to zrobić:

  1. Wróć do Witryny internetowe i domeny > Certyfikaty SSL/TLS.
    Jak zainstalować certyfikat SSL/TLS Let’s Encrypt w Plesk?
  2. Kliknij Wygeneruj certyfikat ponownie.
    Jak zainstalować certyfikat SSL/TLS Let’s Encrypt w Plesk?
  3. Wybierz nowy żądany zakres.
  4. Potwierdź żądanie.
  5. Jeśli Plesk poprosi o weryfikację DNS, [PERSON_NAME] sprawdź rekord TXT, [PERSON_NAME] 10 minut, [ADDRESS] Kontynuuj.

Częste problemy

Certyfikat nie instaluje się, a Plesk wyświetla błąd DNS

Jeśli Plesk wyświetla błąd typu DNS problem lub NXDOMAIN, [PERSON_NAME] Let’s Encrypt nie znajduje poprawnego wskazania DNS dla Twojej domeny.

Jak zainstalować certyfikat SSL/TLS Let’s Encrypt w Plesk?

Sprawdź, czy:

  • domena poprawnie wskazuje na Twój hosting Plesk;
  • używane serwery DNS są właściwe;
  • istnieją rekordy A lub AAAA domeny;
  • propagacja DNS została zakończona.

Po korekcie ponownie uruchom generowanie certyfikatu.

Plesk wymaga rekordu TXT, ale certyfikat nie powodzi się

Sprawdź, czy rekord TXT został dodany dokładnie tak, jak wskazał Plesk.

Sprawdź w szczególności:

  • nazwę rekordu, często w formie _acme-challenge;
  • wartość TXT podaną przez Plesk;
  • strefę DNS faktycznie używaną przez Twoją domenę.

Następnie odczekaj około 10 minut, zanim ponownie klikniesz Kontynuuj.

Moja witryna nadal jest oznaczona jako niezabezpieczona

Certyfikat może być poprawnie zainstalowany, ale przeglądarka może nadal wyświetlać ostrzeżenie, jeśli witryna ładuje elementy przez HTTP, takie jak obrazy, skrypty lub arkusze stylów.

W takim przypadku sprawdź, czy wewnętrzne linki witryny rzeczywiście używają HTTPS. W CMS-ie takim jak WordPress czy PrestaShop może być konieczne zmienienie adresu witryny w ustawieniach lub poprawienie treści mieszanych.

Subdomena nie jest chroniona

Certyfikat zainstalowany wyłącznie dla domeny głównej nie chroni automatycznie wszystkich subdomen.

Aby chronić [PERSON_NAME], musisz albo uwzględnić ją w certyfikacie, gdy Plesk to proponuje, albo użyć certyfikatu wildcard.

Jeśli certyfikat jest już zainstalowany bez [PERSON_NAME], wygeneruj go ponownie z odpowiednimi opcjami.

Przekierowanie HTTPS nie działa

Sprawdź, czy opcja Przekieruj z HTTP na HTTPS jest włączona w Certyfikaty SSL/TLS.

Jeśli Twoja witryna używa CMS-a, reguła przekierowania w pliku .htaccess lub web.config lub w rozszerzeniu może również zmieniać oczekiwane zachowanie.

Oceń ten artykuł :

5/5 | 2 opinia

Ten artykuł był dla Ciebie przydatny ?

Article utileTak

Article non utileNie

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Podobne artykuły

0mn czytanie

Jak utworzyć użytkownika FTP w Plesk?

3mn czytanie

Jak zmienić hasło FTP w Plesk?

13mn czytanie

Jak zainstalować CMS z Plesk?

0mn czytanie

Problem z połączeniem FTP: Błąd 530 Użytkownik nie może się zalogować


Questions sur cet article

Zadaj pytanie zespołowi LWS i jego społeczności

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.