Liigu peamise sisu juurde

Kuidas lisada oma saidile SSL-sertifikaat

· 5 min lugemine
Customer Care Engineer

Avaldatud 13. augustil 2026

Kuidas lisada oma saidile SSL-sertifikaat

Brauseri hoiatus ei ole väike kosmeetiline probleem. See võib takistada külastajal vormi täitmist, toote ostmist või uue ettevõtte usaldamist. Kui otsite kuidas lisada SSL-sertifikaadi kaitset veebisaidile, on eesmärk lihtne: panna iga ühendus teie domeeniga kasutama HTTPS-i ja hoida see nii.

Hea uudis on see, et SSL-i seadistamine ei pea tähendama serverifailide muutmist keskööl. Täpsed sammud sõltuvad sellest, kus teie sait majutatud on, kuidas sertifikaat väljastatakse ja kas haldate ühte domeeni või mitut. Kuid protsess järgib alati sama rada: valmistage domeen ette, valideerige omandiõigus, installige sertifikaat, lülitage sisse HTTPS ja kontrollige tulemust.

Mida SSL-sertifikaat tegelikult teeb

SSL-sertifikaat võimaldab külastaja brauseri ja teie veebisaidi vahel krüpteeritud HTTPS-ühendusi. See kaitseb edastatavat teavet, sealhulgas sisselogimisandmeid, kontaktvormi esitusi, makseandmeid ja seansiküpsiseid. See kinnitab ka, et külastaja jõudis sertifikaadis nimetatud domeenini, mitte seda jäljendavale saidile.

Enamiku veebisaitide omanike jaoks on TLS tehniliselt täpsem termin, kuid inimesed kasutavad endiselt nime SSL. Töökorralduse seisukohalt on oluline tabalukuikoon, https:// aadress ja kehtiv sertifikaadiahel, mida brauserid saavad usaldada.

HTTPS on nüüd iga saidi eeldatav baasnõue, mitte ainult poodide ja liikmeplatvormide jaoks. Lihtne portfooliosait võib ilma selleta usaldusväärsust kaotada. Ilma selleta WordPressi sisselogimisleht on turvarisk, mis ootab lihtsat võimalust.

Enne SSL-sertifikaadi lisamist

Alustage domeenist endast. See peab osutama serverile, kus veebisait on majutatud. Kui DNS-kirjed suunavad endiselt mujale, ei saa automatiseeritud sertifitseerimiskeskus kinnitada, et kontrollite domeeni, ja valideerimine ebaõnnestub.

Samuti peate otsustama, milliseid nimesid sertifikaat peaks katma. Sertifikaat domeenile example.com ei pruugi automaatselt katta domeeni www.example.com. Kui mõlemad versioonid peaksid töötama, lisage mõlemad nimed või suunake üks pärast installimist teisele ümber. Alamdomeenide jaoks, näiteks shop.example.com või mail.example.com, võib teil vaja minna lisanimesid, metamärgisertifikaati või eraldi sertifikaate.

Kontrollige, et pordid 80 ja 443 oleksid teie serveri tulemüüris ja pilveturbe reeglites avatud. Porti 80 on sageli vaja HTTP-valideerimiseks, samas kui port 443 kannab krüpteeritud HTTPS-liiklust. Ühe neist sulgemine ilma seda ette planeerimata võib muuta täiesti kehtiva sertifikaadi kättesaamatuks veebisaidiks.

Lõpuks veenduge, et serveri kuupäev ja kellaaeg oleksid õiged. Sertifikaadi kehtivus sõltub ajast. Halvasti seadistatud serverikell tekitab segadust tekitavaid vigu, mis näivad palju suuremad, kui need tegelikult on.

Valige õige sertifikaadimeetod

Enamik väikseid saite peaks kasutama tasuta domeenivalideeritud sertifikaati automaatse uuendamisega. See pakub sama krüptimistaset kui tasuline domeenivalideeritud sertifikaat. Erinevus seisneb tavaliselt toes, garantiitingimustes, valideerimise tüübis ja haldusvõimalustes, mitte selles, kas liiklus on krüpteeritud.

Tasuline sertifikaat võib olla mõistlik siis, kui ettevõte vajab organisatsiooni valideerimist, kindlat tugilepingut või sertifikaaditoodet, mida nõuab selle sisepoliitika. Suuremad meeskonnad võivad eelistada ka hallatud sertifikaatide töövoogu, sest see annab neile selge vastutaja, uuendamismeeldetuletused ja tsentraliseeritud nähtavuse.

On kolm levinud valideerimistaset. Domeeni valideerimine kinnitab kontrolli domeeni üle ja on enamiku veebisaitide jaoks praktiline valik. Organisatsiooni valideerimine lisab ettevõtte verifitseerimise. Laiendatud valideerimine hõlmab põhjalikumaid kontrolle, kuid tänapäevased brauserid ei anna sellele enam sellist silmapaistvat visuaalset esiletoomist nagu varem. Ärge ostke kallimat sertifikaati ainult brauseri märgise pärast, mida külastajad niikuinii ei näe.

Serveripaneeli puhul on kõige lihtsam tee tavaliselt integreeritud sertifikaaditööriist. FASTPANEL saab install certificates veebisaidi haldusliidese kaudu taotleda ja installida sertifikaate, mis kaotab vajaduse kopeerida sertifikaadifaile käsitsi õigetes kataloogidesse.

Kuidas lisada SSL-sertifikaat hostimispaneeli kaudu

Juhtpaneelide sildid erinevad veidi, kuid töövoog on tavaliselt lühike. Avage veebisaidi või domeeni seaded, leidke SSL-i või turvalisuse jaotis, valige domeen ja valige sertifikaadi väljastamise suvand. Kui paneel pakub automaatset valikut, valige see, välja arvatud juhul, kui teil on konkreetne põhjus paigaldada kommertssertifikaat käsitsi.

Sisestage iga hostinimi, mida soovite kaitsta. Vähemalt tähendab see sageli juurdomeeni ja versiooni www. Kinnitage, et DNS on õige, ja seejärel esitage taotlus. Sertifitseerimiskeskus kontrollib domeeni omandiõigust, tavaliselt otsides ajutist valideerimisfaili, mida teie veebisait pordi 80 kaudu teenindab.

Kui valideerimine õnnestub, installib paneel sertifikaadi ja privaatvõtme, ühendab need õige veebisaidi konfiguratsiooniga ja laadib veebiserveri uuesti. Siin teenib paneel oma koha välja. Krüptograafia ei ole keeruline, kuid failide, virtuaalhostide ja õiguste sobitamine mitme saidi lõikes muutub kiiresti tüütuks.

Pärast installimist avage sait kasutades https://. Kui see laaditakse ilma hoiatuseta, on sertifikaat aktiivne. See ei ole siiski viimane samm. Peate ikka veel muutma HTTPS-i iga külastaja jaoks vaikimisi teeks.

Suunake HTTP-liiklus HTTPS-ile ümber

Toimiv HTTPS-aadress ei aita palju, kui otsingutulemused, vanad järjehoidjad või sisemised lingid saadavad inimesi endiselt HTTP-le. Määrake veebiserveri või paneeli tasemel püsiv ümbersuunamine HTTP-lt HTTPS-ile.

Apache'i puhul tehakse seda tavaliselt virtuaalhosti reegli või faili .htaccess kaudu. Nginxi puhul seadistatakse see tavaliselt serveriplokis, mis kuulab pordil 80. Hostimispaneel saab selle sageli lubada seadistusega nagu „sunni HTTPS” või „suuna HTTPS-ile ümber”. Kasutage paneeli valikut, kui see on saadaval, sest seda on hiljem lihtsam üle vaadata ja see põhjustab väiksema tõenäosusega konflikti olemasoleva konfiguratsiooniga.

Ärge looge ümbersuunamisi korraga mitmes kohas. Näiteks võivad CDN-i reegel, WordPressi plugin ja serveritaseme ümbersuunamine olla omavahel vastuolus või tekitada ümbersuunamissilmuse. Valige üks peamine kiht, testige seda ja hoidke seadistus kergesti mõistetavana.

Kontrollige pärast installimist segasisu

Saidil võib olla kehtiv sertifikaat ja see võib siiski näidata brauseri hoiatust või mittetäielikku tabalukku, kui see laadib pilte, skripte, fonte või laaditabeleid URL-ide http:// kaudu. Seda nimetatakse segasisuks.

Avage mõned olulised lehed, eriti avaleht, kontaktvorm, sisselogimisleht ja kassavoog, kui teil see on. Brauseri arendajatööriistad võivad näidata blokeeritud või ebaturvalisi ressursse. Uuendage oma teemas, leheehitajas, andmebaasi sisus või kohandatud skriptides kõvakodeeritud HTTP-lingid nii, et need kasutaksid vajaduse korral HTTPS-i või suhtelisi URL-e.

WordPressi saitidel tuleb sageli uuendada ka WordPress Addressi ja Site Addressi HTTPS-ile. Olge migratsioonide ja otsi-ja-asenda tööriistadega ettevaatlik. Iga domeeni esinemise muutmine andmebaasis ilma serialiseeritud andmeid kontrollimata võib rikkuda pluginate seaded. Korralik WordPressi-teadlik asendusmeetod on turvalisem.

Installige ostetud sertifikaat käsitsi

Kui ostsite sertifikaadi kommertspakkujalt, on protsessis paar lisaliikuvat osa. Kõigepealt genereerige serveris või juhtpaneelis sertifikaadi allkirjastamise taotlus ehk CSR. CSR sisaldab teie avalikku võtit ja domeeni teavet. Vastav privaatvõti peab jääma serverisse ja seda ei tohi kunagi jagada.

Esitage CSR sertifikaadipakkujale ja läbige selle valideerimisprotsess. Sõltuvalt sertifikaadist võite omandiõigust kinnitada e-posti, DNS-kirje või veebisaidile paigutatud faili kaudu. Kui pakkuja väljastab sertifikaadi, saate tavaliselt serverisertifikaadi ja ühe või mitu vahepealset sertifikaati, mis moodustavad usaldusahela.

Paneeli käsitsi SSL-installimise ekraanil kleepige või laadige üles sertifikaat, privaatvõti ja vajaduse korral CA bundle. Määrake sertifikaat õigele domeenile, salvestage konfiguratsioon ja laadige veebiserver uuesti. Kui brauser teatab, et väljaandja on tundmatu, puudub sageli vahepealne sertifikaat või on see paigaldatud vales järjekorras.

Käsitsi installimine on mõistlik, kui teil on vastavusnõue või olemasolev sertifikaadileping. Tavapärase veebisaidi kaitse jaoks nõuavad automatiseeritud sertifikaadid tavaliselt vähem tööd ja aeguvad väiksema tõenäosusega märkamatult.

Testige sertifikaati ja uuendamisprotsessi

Külastage nii http://yourdomain.com kui ka https://yourdomain.com, nii versiooniga www kui ka ilma selleta, kui need versioonid on kasutusel. HTTP-versioon peaks ühe korraga suunama turvalisele versioonile ümber. Kontrollige, et lõplik aadress vastaks sertifikaadiga kaetud hostinimele.

Seejärel vaadake brauseris sertifikaadi üksikasju. Kinnitage domeeninimi, väljastav asutus ja aegumiskuupäev. Kui haldate kliendisaitide või suure domeeniloendi sertifikaate, dokumenteerige sertifikaadi omandiõigus ja uuendamise vastutus kuskil, kust kogu meeskond selle leiab. Aegumisteade, mis saadetakse vanale postkastile, on väga levinud välditavate katkestuste põhjus.

Automaatselt väljastatud sertifikaatide puhul kinnitage, et uuendamine on lubatud ja et valideerimistee jääb kättesaadavaks. Uuendamine võib ebaõnnestuda pärast DNS-i muudatust, serveri migratsiooni, tulemüüri uuendust või uut reeglit, mis blokeerib päringud valideerimiskataloogi. Seadke meeldetuletus uuendamiste kontrollimiseks enne esimest aegumiskuupäeva, selle asemel et eeldada, et automatiseerimine ei vaja kunagi järelevalvet.

Levinud SSL-i probleemid ja nende tähendus

„Sertifikaadi nime mittevastavus” tähendab tavaliselt, et külastaja avas hostinime, mis ei sisaldu sertifikaadis. Lisage see hostinimi või suunake see kaetud domeenile ümber. Tõrge „ebausaldusväärne väljaandja” viitab puuduvale sertifikaadiahelale, iseallkirjastatud sertifikaadile või valesti paigaldatud sertifikaadile.

Kui väljastamine valideerimise ajal ebaõnnestub, kontrollige kõigepealt DNS-i. Seejärel veenduge, et domeen lahenduks õigele serverile, port 80 oleks kättesaadav ja ükski puhverserver ega turbereegel ei blokeeriks valideerimispäringut. Kui sait suunab iga päringu kuhugi ootamatusse kohta, vaadake ajutiselt üle ka see käitumine.

Ümbersuunamissilmus on midagi muud. See juhtub siis, kui üks osa süsteemist usub, et päring on HTTP, samal ajal kui teine sunnib korduvalt HTTPS-i. See on tavaline pöördproxyde ja CDN-ide taga. Veenduge, et puhverserver saadaks õige edastatud protokolli päise ja et teie rakendus oleks seadistatud seda usaldama ainult siis, kui see on asjakohane.

SSL on üks neist töödest, mis peaks muutuma meeldivalt igavaks. Seadistage see üks kord, sundige HTTPS-i, hoidke uuendamised nähtaval ja laske külastajatel jõuda teie saidile ilma ukse ees seisva hoiatuslehjeta.