Oceń ten artykuł :
5/5 | 2 opinia
Ten artykuł był dla Ciebie przydatny ?
Tak
Nie
Vous avez noté 0 étoile(s)
Sommaire
Procédure
Usługa objęta: Hosting Windows ASP.NET
Panel objęty: Plesk
Poziom: od początkującego do średnio zaawansowanego
Ta pomoc wyjaśnia, jak bezpłatnie zainstalować certyfikat SSL/TLS Let’s Encrypt dla domeny z poziomu Plesk.
Po zainstalowaniu certyfikat umożliwia wyświetlanie witryny w HTTPS i szyfrowanie komunikacji między przeglądarką odwiedzającego a Twoją stroną.
Certyfikat SSL/TLS nie zabezpiecza samej witryny: nie naprawia luk w kodzie, nie chroni automatycznie CMS-a, takiego jak WordPress czy PrestaShop, ani nie gwarantuje, że właściciel witryny jest wiarygodny.
Odnowienie certyfikatu Let’s Encrypt odbywa się automatycznie. Nie musisz więc odnawiać go ręcznie, dopóki domena pozostaje poprawnie skonfigurowana.
Ta pomoc dotyczy Plesk.
Korzystasz z innego środowiska?
Samo istnienie HTTPS nie wystarcza, by udowodnić, że witryna jest wiarygodna. Oszuści mogą stworzyć fałszywy sklep z ważnym certyfikatem SSL/TLS: komunikacja będzie szyfrowana, [PERSON_NAME] nie oznacza to, że zamówienie zostanie dostarczone ani że wprowadzone dane zostaną użyte prawidłowo.
Jeśli odwiedzasz stronę lub sklep internetowy, sprawdź informacje prawne [PERSON_NAME], rzeczywiste istnienie firmy, jej dane kontaktowe [PERSON_NAME] zaufane źródła zewnętrzne.
Certyfikat SSL/TLS szyfruje komunikację między witryną a przeglądarką. Nie usuwa luk bezpieczeństwa witryny, nie chroni automatycznie CMS-a, takiego jak WordPress czy PrestaShop; ważne jest, aby na bieżąco aktualizować witrynę i usuwać luki bezpieczeństwa.
Domena musi poprawnie wskazywać na Twój hosting Plesk, zanim złożysz prośbę o certyfikat.
Jeśli chcesz zainstalować certyfikat wildcard, czyli certyfikat obejmujący również subdomeny, musisz mieć możliwość modyfikacji strefy DNS domeny. Jeśli strefa DNS nie jest zarządzana w Plesk lub u LWS, wymagany rekord będzie musiał zostać dodany u dostawcy, który zarządza DNS domeny.
Jeśli właśnie zmieniłeś DNS lub wskazanie domeny, może być konieczne odczekanie kilku godzin, aż propagacja DNS się zakończy, zanim wygenerujesz certyfikat.

Jeśli nie zainstalowano żadnego certyfikatu, Plesk wyświetli komunikat informujący, że domena nie jest jeszcze chroniona.

votredomaine.fr.www.votredomaine.fr.blog.votredomaine.fr, boutique.votredomaine.fr lub webmail.votredomaine.fr.
Możesz zainstalować certyfikat tylko dla domeny głównej, dla domeny głównej z www lub dla domeny i jej subdomen za pomocą certyfikatu wildcard.
Jeśli chcesz [PERSON_NAME] później, będziesz musiał wygenerować certyfikat ponownie po jego początkowej instalacji.
Plesk [PERSON_NAME] rekord DNS TXT.
Ten etap pozwala Let’s Encrypt potwierdzić, że [PERSON_NAME] domeny.
Plesk wyświetli wtedy informacje do użycia, na przykład:
_acme-challenge.votredomaine.fr ;
Jeśli Twoja strefa DNS jest zarządzana w Plesk, sprawdź, czy wymagany rekord TXT jest obecny w Witryny internetowe i domeny > Ustawienia DNS.

Jeśli Twoja strefa DNS jest zarządzana gdzie indziej, [PERSON_NAME] u dostawcy, który zarządza DNS domeny.
Po dodaniu rekordu TXT [PERSON_NAME] 10 minut przed kliknięciem Kontynuuj.
[PERSON_NAME] rekordowi DNS na prawidłowe rozpropagowanie się.
Po zakończeniu oczekiwania wróć do Plesk, a następnie kliknij Kontynuuj.
Gdy certyfikat zostanie zainstalowany, Plesk wyświetli chronione elementy ze statusem Zabezpieczono. Certyfikat Let’s Encrypt zostanie następnie automatycznie odnowiony przed wygaśnięciem.

Instalacja certyfikatu umożliwia działanie witryny w HTTPS, ale nie zawsze automatycznie wymusza na odwiedzających korzystanie z tego bezpiecznego adresu.
Aby automatycznie przekierowywać odwiedzających z http:// na https:// :


HSTS to opcja, która informuje przeglądarki [PERSON_NAME]>
Ta opcja wzmacnia użycie HTTPS, ale należy ją włączać ostrożnie.
Włącz HSTS tylko wtedy, gdy Twoja witryna już działa poprawnie w HTTPS.
Jeśli zaznaczysz Uwzględnij subdomeny, upewnij się, że wszystkie powiązane subdomeny mają również ważny certyfikat SSL/TLS. W przeciwnym razie niektóre subdomeny będą niedostępne w przeglądarkach, które zapisały regułę HSTS.
Aby włączyć HSTS:


Opcja Uwzględnij subdomeny dodaje dyrektywę w konfiguracji domeny głównej. Nie tworzy certyfikatu SSL/TLS dla subdomen, które go nie mają.
Po instalacji otwórz swoją witrynę w przeglądarce pod następującym adresem:
https://votredomaine.fr
Następnie sprawdź:
https://www.votredomaine.fr działa, jeśli uwzględniłeś www;Jeśli włączyłeś przekierowanie HTTP na HTTPS, [PERSON_NAME] :
http://votredomaine.fr
Przeglądarka powinna automatycznie przejść do:
https://votredomaine.fr
Jeśli chcesz zmienić elementy chronione przez certyfikat, na przykład dodać www lub przejść z certyfikatu standardowego na certyfikat wildcard, musisz wygenerować certyfikat ponownie.
Aby to zrobić:


Certyfikat nie instaluje się, a Plesk wyświetla błąd DNS
Jeśli Plesk wyświetla błąd typu DNS problem lub NXDOMAIN, [PERSON_NAME] Let’s Encrypt nie znajduje poprawnego wskazania DNS dla Twojej domeny.

Sprawdź, czy:
Po korekcie ponownie uruchom generowanie certyfikatu.
Plesk wymaga rekordu TXT, ale certyfikat nie powodzi się
Sprawdź, czy rekord TXT został dodany dokładnie tak, jak wskazał Plesk.
Sprawdź w szczególności:
_acme-challenge;Następnie odczekaj około 10 minut, zanim ponownie klikniesz Kontynuuj.
Moja witryna nadal jest oznaczona jako niezabezpieczona
Certyfikat może być poprawnie zainstalowany, ale przeglądarka może nadal wyświetlać ostrzeżenie, jeśli witryna ładuje elementy przez HTTP, takie jak obrazy, skrypty lub arkusze stylów.
W takim przypadku sprawdź, czy wewnętrzne linki witryny rzeczywiście używają HTTPS. W CMS-ie takim jak WordPress czy PrestaShop może być konieczne zmienienie adresu witryny w ustawieniach lub poprawienie treści mieszanych.
Subdomena nie jest chroniona
Certyfikat zainstalowany wyłącznie dla domeny głównej nie chroni automatycznie wszystkich subdomen.
Aby chronić [PERSON_NAME], musisz albo uwzględnić ją w certyfikacie, gdy Plesk to proponuje, albo użyć certyfikatu wildcard.
Jeśli certyfikat jest już zainstalowany bez [PERSON_NAME], wygeneruj go ponownie z odpowiednimi opcjami.
Przekierowanie HTTPS nie działa
Sprawdź, czy opcja Przekieruj z HTTP na HTTPS jest włączona w Certyfikaty SSL/TLS.
Jeśli Twoja witryna używa CMS-a, reguła przekierowania w pliku .htaccess lub web.config lub w rozszerzeniu może również zmieniać oczekiwane zachowanie.
Oceń ten artykuł :
5/5 | 2 opinia
Ten artykuł był dla Ciebie przydatny ?
Tak
Nie
0mn czytanie
Jak utworzyć użytkownika FTP w Plesk?
3mn czytanie
Jak zmienić hasło FTP w Plesk?
13mn czytanie
Jak zainstalować CMS z Plesk?
0mn czytanie
Problem z połączeniem FTP: Błąd 530 Użytkownik nie może się zalogować