Hur installerar man ett SSL/TLS-certifikat från Let’s Encrypt på Plesk?

Procédure

  

Berörd tjänst: Windows ASP.NET-hosting
Berörd panel: Plesk
Nivå: nybörjare till medel

Den här hjälpen förklarar hur du kostnadsfritt installerar ett Let’s Encrypt SSL/TLS-certifikat på en domän från Plesk.
När det är installerat gör certifikatet att din webbplats visas via HTTPS och krypterar kommunikationen mellan besökarens webbläsare och din webbplats.

Ett SSL/TLS-certifikat säkrar inte själva webbplatsen: det åtgärdar inte sårbarheter i koden, skyddar inte automatiskt ett CMS som WordPress eller PrestaShop och garanterar inte att webbplatsens ägare är pålitlig.

Förnyelsen av Let’s Encrypt-certifikatet är automatisk. Du behöver alltså inte förnya det manuellt så länge domänen är korrekt konfigurerad.

Att webbplatsen använder HTTPS räcker inte för att bevisa att den är legitim. Bedragare kan skapa en falsk butik med ett giltigt SSL/TLS-certifikat: kommunikationen kommer att vara krypterad, [PERSON_NAME] inte att beställningen kommer att levereras eller att de uppgifter som anges används korrekt.

Om du besöker en webbplats eller en webbutik, kontrollera de [PERSON_NAME], att företaget faktiskt finns, dess kontaktuppgifter, [PERSON_NAME] pålitliga externa källor.

Ett SSL/TLS-certifikat krypterar kommunikationen mellan webbplatsen och webbläsaren. Det åtgärdar inte säkerhetsbrister på en webbplats, skyddar inte automatiskt ett CMS som WordPress eller PrestaShop; det är fortfarande viktigt att hålla webbplatsen uppdaterad och åtgärda säkerhetsbrister.

Innan du börjar

Domänen måste peka korrekt mot ditt Plesk-värdskap innan du begär certifikatet.

Om du vill installera ett wildcard-certifikat, det vill säga ett certifikat som även omfattar underdomäner, måste du kunna ändra domänens DNS-zon. [PERSON_NAME] DNS-zonen inte hanteras i Plesk eller hos LWS måste den begärda posten läggas till hos leverantören som hanterar domänens DNS.

Om du nyligen har ändrat DNS eller domänens pekning kan det vara nödvändigt att vänta några timmar tills DNS-propagationen har skett innan du genererar certifikatet.

Få åtkomst till SSL/TLS-certifikat i Plesk

  1. Logga in på Plesk.
  2. Välj den berörda domänen (1) i listan över dina webbplatser.
  3. I fliken Kontrollpanel (2), leta reda på avsnittet Säkerhet.
  4. Klicka på SSL/TLS-certifikat(3).

Hur installerar man ett SSL/TLS-certifikat från Let’s Encrypt på Plesk?

Om inget certifikat är installerat visar Plesk ett meddelande om att domänen ännu inte är skyddad.

Installera ett Let’s Encrypt-certifikat

  1. På sidan Let’s Encrypt SSL/TLS-certifikat för domänen klickar du på Installera [ADDRESS] Installera ett kostnadsfritt grundläggande certifikat från Let’s Encrypt.
    Hur installerar man ett SSL/TLS-certifikat från Let’s Encrypt på Plesk?
  2. Ett fönster öppnas med certifikatets skyddsalternativ.
  3. Välj certifikatets omfattning enligt [PERSON_NAME]
  • Skydda domännamnet : skyddar huvuddomänen, till exempel votredomaine.fr.
  • Inkludera ett [PERSON_NAME] "www" för domänen och varje valt alias : [PERSON_NAME] www.votredomaine.fr.
  • Skydda Wildcard-domänen : skyddar domänen och dess underdomäner, till exempel blog.votredomaine.fr, boutique.votredomaine.fr eller webmail.votredomaine.fr.

Hur installerar man ett SSL/TLS-certifikat från Let’s Encrypt på Plesk?

  1. Klicka på Hämta gratis.

Du kan installera ett certifikat endast för huvuddomänen, för huvuddomänen med www, eller för domänen och dess underdomäner med ett wildcard-certifikat.

Om du senare vill [PERSON_NAME] fler delar måste du generera om certifikatet efter den första installationen.

Validera installationen via DNS

Plesk [PERSON_NAME] en TXT-post i DNS.

Det här steget gör det möjligt för Let’s Encrypt att bekräfta att du [PERSON_NAME] domänen.

Plesk visar sedan informationen som ska användas, till exempel:

  • Posttyp : TXT ;
  • Domännamn : _acme-challenge.votredomaine.fr ;
  • Post : ett långt värde som tillhandahålls av Plesk.

Hur installerar man ett SSL/TLS-certifikat från Let’s Encrypt på Plesk?

Om din DNS-zon hanteras i Plesk, kontrollera att den begärda TXT-posten verkligen finns under Webbplatser & Domäner > DNS-inställningar.

Hur installerar man ett SSL/TLS-certifikat från Let’s Encrypt på Plesk?

Om din DNS-zon hanteras någon annanstans, [PERSON_NAME] hos leverantören som hanterar domänens DNS.

Efter att TXT-posten har lagts till, [PERSON_NAME] 10 minuter innan du klickar på Fortsätt.
[PERSON_NAME] för att DNS-posten ska hinna propagera korrekt.

När väntan är över, gå tillbaka till Plesk och klicka sedan på Fortsätt.

När certifikatet är installerat visar Plesk de skyddade komponenterna med statusen Säker. Let’s Encrypt-certifikatet kommer sedan att förnyas automatiskt innan det går ut.

Hur installerar man ett SSL/TLS-certifikat från Let’s Encrypt på Plesk?

Aktivera omdirigering från HTTP till HTTPS

Installationen av certifikatet gör att webbplatsen kan fungera via HTTPS, men den tvingar inte alltid automatiskt besökare att använda den här säkra adressen.

För att automatiskt omdirigera besökare från http:// till https:// :

  1. Gå tillbaka till Webbplatser & Domäner > SSL/TLS-certifikat.
    Hur installerar man ett SSL/TLS-certifikat från Let’s Encrypt på Plesk?
  2. I vänsterkolumnen, leta reda på alternativet Omdirigera från HTTP till HTTPS.
    Hur installerar man ett SSL/TLS-certifikat från Let’s Encrypt på Plesk?
  3. Aktivera motsvarande reglage.
  4. Kontrollera sedan att din webbplats öppnas korrekt via HTTPS när du anger adressen via HTTP.

Aktivera HSTS

HSTS är ett alternativ som talar om för webbläsarna [PERSON_NAME]>

Det här alternativet stärker användningen av HTTPS, men det bör aktiveras med försiktighet.

Aktivera HSTS endast om din webbplats redan fungerar korrekt via HTTPS.

Om du markerar Inkludera underdomäner, se till att alla berörda underdomäner också har ett giltigt SSL/TLS-certifikat. Annars kommer vissa underdomäner inte att kunna nås från webbläsare som har sparat HSTS-regeln.

För att aktivera HSTS:

  1. I SSL/TLS-certifikat, [PERSON_NAME] HSTS i vänsterkolumnen.
    Hur installerar man ett SSL/TLS-certifikat från Let’s Encrypt på Plesk?
  2. Aktivera reglaget HSTS.
  3. Välj Maxålder. Värdet 6 månader rekommenderas vanligtvis.
  4. Markera Inkludera underdomäner endast om alla dina underdomäner är korrekt skyddade med HTTPS.
    Hur installerar man ett SSL/TLS-certifikat från Let’s Encrypt på Plesk?
  5. Klicka på Aktivera HSTS.

Alternativet Inkludera underdomäner lägger till en direktiv i huvuddomänens konfiguration. Det skapar inte något SSL/TLS-certifikat för de underdomäner som saknar ett.

Kontrollera att certifikatet fungerar

Efter installationen öppnar du din webbplats i en webbläsare med följande adress:

https://votredomaine.fr

Kontrollera sedan:

  • att webbplatsen visas korrekt;
  • att webbläsaren inte visar någon säkerhetsvarning;
  • att Plesk markerar domänen som Säker;
  • att https://www.votredomaine.fr fungerar om du har inkluderat www;
  • att dina underdomäner fungerar via HTTPS om du har installerat ett wildcard-certifikat.

Om du har aktiverat omdirigering från HTTP till HTTPS, [PERSON_NAME] :

http://votredomaine.fr

Webbläsaren ska automatiskt växla till:

https://votredomaine.fr

Generera om certifikatet

Om du vill ändra vilka element som skyddas av certifikatet, till exempel lägga till www eller gå från ett vanligt certifikat till ett wildcard-certifikat, måste du generera om certifikatet.

Gör så här:

  1. Gå tillbaka till Webbplatser & Domäner > SSL/TLS-certifikat.
    Hur installerar man ett SSL/TLS-certifikat från Let’s Encrypt på Plesk?
  2. Klicka på Generera om certifikatet.
    Hur installerar man ett SSL/TLS-certifikat från Let’s Encrypt på Plesk?
  3. Välj det nya önskade omfånget.
  4. Bekräfta begäran.
  5. Om Plesk begär DNS-validering, [PERSON_NAME] kontrollera TXT-posten, [PERSON_NAME] 10 minuter, [ADDRESS] Fortsätt.

Vanliga problem

Certifikatet installeras inte och Plesk visar ett DNS-fel

Om Plesk visar ett fel av typen DNS problem eller NXDOMAIN, [PERSON_NAME] Let’s Encrypt hittar inte rätt DNS-pekning för din domän.

Hur installerar man ett SSL/TLS-certifikat från Let’s Encrypt på Plesk?

Kontrollera att:

  • domänen verkligen pekar mot ditt Plesk-värdskap;
  • de DNS-servrar som används är de rätta;
  • domänens A- eller AAAA-poster finns;
  • DNS-propagationen är klar.

När du har rättat till detta, starta certifikatgenereringen igen.

Plesk begär en TXT-post men certifikatet misslyckas

Kontrollera att TXT-posten har lagts till exakt enligt vad Plesk anger.

Kontrollera särskilt:

  • postens namn, ofta i formen _acme-challenge;
  • TXT-värdet som tillhandahålls av Plesk;
  • den DNS-zon som faktiskt används av din domän.

Vänta sedan cirka 10 minuter innan du klickar på Fortsätt igen.

Min webbplats visas fortfarande som osäker

Certifikatet kan vara korrekt installerat, men webbläsaren kan fortfarande visa en varning om webbplatsen laddar innehåll via HTTP, som bilder, skript eller stilmallar.

I så fall, kontrollera att webbplatsens interna länkar verkligen använder HTTPS. På ett CMS som WordPress eller PrestaShop kan det vara nödvändigt att ändra webbplatsadressen i inställningarna eller rätta blandat innehåll.

Underdomänen är inte skyddad

Ett certifikat som endast installeras för huvuddomänen skyddar inte automatiskt alla underdomäner.

För att skydda en [PERSON_NAME] måste du antingen inkludera den i certifikatet när Plesk erbjuder det, eller använda ett wildcard-certifikat.

Om certifikatet redan är installerat utan [PERSON_NAME], generera om det med rätt alternativ.

HTTPS-omdirigeringen fungerar inte

Kontrollera att alternativet Omdirigera från HTTP till HTTPS är aktiverat i SSL/TLS-certifikat.

Om din webbplats använder ett CMS kan en omdirigeringsregel i filen .htaccess eller web.config oder i ett tillägg också ändra det förväntade beteendet.

Betygsätt denna artikel :

5/5 | 2 Yttrande

Den här artikeln var användbar för dig ?

Article utileJa

Article non utileNej

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Liknande artiklar

0mn läsning

Hur skapar jag en FTP-användare i Plesk?

3mn läsning

Hur ändrar jag FTP-lösenordet i Plesk?

13mn läsning

Hur installerar jag ett CMS från Plesk?

0mn läsning

Problem med FTP-anslutning: Fel 530 Användaren kan inte logga in


Questions sur cet article

Ställ en fråga till AWS-teamet och dess community

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.