Betygsätt denna artikel :
5/5 | 2 Yttrande
Den här artikeln var användbar för dig ?
Ja
Nej
Vous avez noté 0 étoile(s)
Sommaire
Procédure
Berörd tjänst: Windows ASP.NET-hosting
Berörd panel: Plesk
Nivå: nybörjare till medel
Den här hjälpen förklarar hur du kostnadsfritt installerar ett Let’s Encrypt SSL/TLS-certifikat på en domän från Plesk.
När det är installerat gör certifikatet att din webbplats visas via HTTPS och krypterar kommunikationen mellan besökarens webbläsare och din webbplats.
Ett SSL/TLS-certifikat säkrar inte själva webbplatsen: det åtgärdar inte sårbarheter i koden, skyddar inte automatiskt ett CMS som WordPress eller PrestaShop och garanterar inte att webbplatsens ägare är pålitlig.
Förnyelsen av Let’s Encrypt-certifikatet är automatisk. Du behöver alltså inte förnya det manuellt så länge domänen är korrekt konfigurerad.
Den här hjälpen gäller Plesk.
Använder du en annan miljö?
Att webbplatsen använder HTTPS räcker inte för att bevisa att den är legitim. Bedragare kan skapa en falsk butik med ett giltigt SSL/TLS-certifikat: kommunikationen kommer att vara krypterad, [PERSON_NAME] inte att beställningen kommer att levereras eller att de uppgifter som anges används korrekt.
Om du besöker en webbplats eller en webbutik, kontrollera de [PERSON_NAME], att företaget faktiskt finns, dess kontaktuppgifter, [PERSON_NAME] pålitliga externa källor.
Ett SSL/TLS-certifikat krypterar kommunikationen mellan webbplatsen och webbläsaren. Det åtgärdar inte säkerhetsbrister på en webbplats, skyddar inte automatiskt ett CMS som WordPress eller PrestaShop; det är fortfarande viktigt att hålla webbplatsen uppdaterad och åtgärda säkerhetsbrister.
Domänen måste peka korrekt mot ditt Plesk-värdskap innan du begär certifikatet.
Om du vill installera ett wildcard-certifikat, det vill säga ett certifikat som även omfattar underdomäner, måste du kunna ändra domänens DNS-zon. [PERSON_NAME] DNS-zonen inte hanteras i Plesk eller hos LWS måste den begärda posten läggas till hos leverantören som hanterar domänens DNS.
Om du nyligen har ändrat DNS eller domänens pekning kan det vara nödvändigt att vänta några timmar tills DNS-propagationen har skett innan du genererar certifikatet.

Om inget certifikat är installerat visar Plesk ett meddelande om att domänen ännu inte är skyddad.

votredomaine.fr.www.votredomaine.fr.blog.votredomaine.fr, boutique.votredomaine.fr eller webmail.votredomaine.fr.
Du kan installera ett certifikat endast för huvuddomänen, för huvuddomänen med www, eller för domänen och dess underdomäner med ett wildcard-certifikat.
Om du senare vill [PERSON_NAME] fler delar måste du generera om certifikatet efter den första installationen.
Plesk [PERSON_NAME] en TXT-post i DNS.
Det här steget gör det möjligt för Let’s Encrypt att bekräfta att du [PERSON_NAME] domänen.
Plesk visar sedan informationen som ska användas, till exempel:
_acme-challenge.votredomaine.fr ;
Om din DNS-zon hanteras i Plesk, kontrollera att den begärda TXT-posten verkligen finns under Webbplatser & Domäner > DNS-inställningar.

Om din DNS-zon hanteras någon annanstans, [PERSON_NAME] hos leverantören som hanterar domänens DNS.
Efter att TXT-posten har lagts till, [PERSON_NAME] 10 minuter innan du klickar på Fortsätt.
[PERSON_NAME] för att DNS-posten ska hinna propagera korrekt.
När väntan är över, gå tillbaka till Plesk och klicka sedan på Fortsätt.
När certifikatet är installerat visar Plesk de skyddade komponenterna med statusen Säker. Let’s Encrypt-certifikatet kommer sedan att förnyas automatiskt innan det går ut.

Installationen av certifikatet gör att webbplatsen kan fungera via HTTPS, men den tvingar inte alltid automatiskt besökare att använda den här säkra adressen.
För att automatiskt omdirigera besökare från http:// till https:// :


HSTS är ett alternativ som talar om för webbläsarna [PERSON_NAME]>
Det här alternativet stärker användningen av HTTPS, men det bör aktiveras med försiktighet.
Aktivera HSTS endast om din webbplats redan fungerar korrekt via HTTPS.
Om du markerar Inkludera underdomäner, se till att alla berörda underdomäner också har ett giltigt SSL/TLS-certifikat. Annars kommer vissa underdomäner inte att kunna nås från webbläsare som har sparat HSTS-regeln.
För att aktivera HSTS:


Alternativet Inkludera underdomäner lägger till en direktiv i huvuddomänens konfiguration. Det skapar inte något SSL/TLS-certifikat för de underdomäner som saknar ett.
Efter installationen öppnar du din webbplats i en webbläsare med följande adress:
https://votredomaine.fr
Kontrollera sedan:
https://www.votredomaine.fr fungerar om du har inkluderat www;Om du har aktiverat omdirigering från HTTP till HTTPS, [PERSON_NAME] :
http://votredomaine.fr
Webbläsaren ska automatiskt växla till:
https://votredomaine.fr
Om du vill ändra vilka element som skyddas av certifikatet, till exempel lägga till www eller gå från ett vanligt certifikat till ett wildcard-certifikat, måste du generera om certifikatet.
Gör så här:


Certifikatet installeras inte och Plesk visar ett DNS-fel
Om Plesk visar ett fel av typen DNS problem eller NXDOMAIN, [PERSON_NAME] Let’s Encrypt hittar inte rätt DNS-pekning för din domän.

Kontrollera att:
När du har rättat till detta, starta certifikatgenereringen igen.
Plesk begär en TXT-post men certifikatet misslyckas
Kontrollera att TXT-posten har lagts till exakt enligt vad Plesk anger.
Kontrollera särskilt:
_acme-challenge;Vänta sedan cirka 10 minuter innan du klickar på Fortsätt igen.
Min webbplats visas fortfarande som osäker
Certifikatet kan vara korrekt installerat, men webbläsaren kan fortfarande visa en varning om webbplatsen laddar innehåll via HTTP, som bilder, skript eller stilmallar.
I så fall, kontrollera att webbplatsens interna länkar verkligen använder HTTPS. På ett CMS som WordPress eller PrestaShop kan det vara nödvändigt att ändra webbplatsadressen i inställningarna eller rätta blandat innehåll.
Underdomänen är inte skyddad
Ett certifikat som endast installeras för huvuddomänen skyddar inte automatiskt alla underdomäner.
För att skydda en [PERSON_NAME] måste du antingen inkludera den i certifikatet när Plesk erbjuder det, eller använda ett wildcard-certifikat.
Om certifikatet redan är installerat utan [PERSON_NAME], generera om det med rätt alternativ.
HTTPS-omdirigeringen fungerar inte
Kontrollera att alternativet Omdirigera från HTTP till HTTPS är aktiverat i SSL/TLS-certifikat.
Om din webbplats använder ett CMS kan en omdirigeringsregel i filen .htaccess eller web.config oder i ett tillägg också ändra det förväntade beteendet.
Betygsätt denna artikel :
5/5 | 2 Yttrande
Den här artikeln var användbar för dig ?
Ja
Nej
0mn läsning
Hur skapar jag en FTP-användare i Plesk?
3mn läsning
Hur ändrar jag FTP-lösenordet i Plesk?
13mn läsning
Hur installerar jag ett CMS från Plesk?
0mn läsning
Problem med FTP-anslutning: Fel 530 Användaren kan inte logga in