Kā pievienot jūsu vietnei SSL sertifikātu
Publicēts 2026. gada 13. augustā

Pārlūka brīdinājums nav neliela kosmētiska problēma. Tas var atturēt apmeklētāju no formas aizpildīšanas, produkta iegādes vai uzticēšanās jaunam uzņēmumam. Ja meklējat, kā vietnei pievienot SSL sertifikāta aizsardzību, mērķis ir vienkāršs: panākt, lai katrs savienojums ar jūsu domēnu izmantotu HTTPS, un uzturēt to šādā stāvoklī.
Labā ziņa ir tā, ka SSL iestatīšanai nav obligāti jānozīmē servera failu rediģēšana pusnaktī. Precīzie soļi ir atkarīgi no tā, kur tiek mitināta jūsu vietne, kā sertifikāts ir izsniegts un vai pārvaldāt vienu domēnu vai vairākus. Taču process vienmēr seko vienam un tam pašam ceļam: sagatavojiet domēnu, validējiet īpašumtiesības, instalējiet sertifikātu, ieslēdziet HTTPS un pārbaudiet rezultātu.
Ko SSL sertifikāts patiesībā dara
SSL sertifikāts iespējo šifrētus HTTPS savienojumus starp apmeklētāja pārlūku un jūsu vietni. Tas aizsargā pārraidāmo informāciju, tostarp pieteikšanās datus, kontaktformu iesniegumus, maksājumu datus un sesijas sīkdatnes. Tas arī apstiprina, ka apmeklētājs ir sasniedzis sertifikātā norādīto domēnu, nevis uzdošanās vietni.
Lielākajai daļai vietņu īpašnieku TLS ir precīzāks tehniskais termins, taču SSL joprojām ir nosaukums, ko cilvēki lieto. Darbības ziņā svarīgs ir piekaramās atslēgas ikonas simbols, https:// adrese un derīga sertifikātu ķēde, kurai pārlūki var uzticēties.
HTTPS tagad ir sagaidāmais pamata standarts katrai vietnei, ne tikai veikaliem un dalības platformām. Vienkāršs portfolio bez tā var zaudēt uzticamību. WordPress pieteikšanās lapa bez tā ir drošības risks, kas gaida izdevīgu brīdi.
Pirms pievienojat SSL sertifikātu
Sāciet ar pašu domēnu. Tam jānorāda uz serveri, kurā tiek mitināta vietne. Ja DNS ieraksti joprojām ved kaut kur citur, automatizēta sertifikācijas iestāde nevar apstiprināt, ka kontrolējat domēnu, un validācija neizdosies.
Jums arī jāizlemj, kurus nosaukumus sertifikātam vajadzētu aptvert. Sertifikāts domēnam example.com var automātiski neaptvert www.example.com. Ja jādarbojas abām versijām, iekļaujiet abus nosaukumus vai pēc instalēšanas novirziet vienu uz otru. Apakšdomēniem, piemēram, shop.example.com vai mail.example.com, jums var būt vajadzīgi papildu nosaukumi, aizstājējzīmju sertifikāts vai atsevišķi sertifikāti.
Pārbaudiet, vai porti 80 un 443 ir atvērti jūsu servera ugunsmūrī un mākoņa drošības noteikumos. Ports 80 bieži ir nepieciešams HTTP validācijai, savukārt ports 443 pārraida šifrētu HTTPS datplūsmu. Aizverot jebkuru no tiem bez plānošanas, pilnīgi derīgs sertifikāts var pārvērsties par nesasniedzamu vietni.
Visbeidzot, pārliecinieties, ka servera datums un laiks ir pareizi. Sertifikāta derīgums ir atkarīgs no laika. Nepareizi konfigurēts servera pulkstenis rada mulsinošas kļūdas, kas izskatās daudz lielākas, nekā patiesībā ir.
Izvēlieties pareizo sertifikāta metodi
Lielākajai daļai mazu vietņu vajadzētu izmantot bezmaksas domēna validētu sertifikātu ar automātisku atjaunošanu. Tas nodrošina tādu pašu šifrēšanas līmeni kā maksas domēna validēts sertifikāts. Atšķirība parasti ir atbalstā, garantijas noteikumos, validācijas tipā un pārvaldības iespējās, nevis tajā, vai datplūsma ir šifrēta.
Maksas sertifikāts var būt saprātīga izvēle, ja uzņēmumam ir nepieciešama organizācijas validācija, konkrēta atbalsta vienošanās vai sertifikāta produkts, ko pieprasa tā iekšējā politika. Lielākas komandas var dot priekšroku arī pārvaldītai sertifikātu darbplūsmai, jo tā nodrošina skaidru atbildīgo, atjaunošanas atgādinājumus un centralizētu pārskatāmību.
Ir trīs izplatīti validācijas līmeņi. Domēna validācija apstiprina kontroli pār domēnu un ir praktiska izvēle lielākajai daļai vietņu. Organizācijas validācija pievieno uzņēmuma verifikāciju. Paplašinātā validācija ietver padziļinātākas pārbaudes, taču mūsdienu pārlūki tai vairs nepiešķir tik izteiktu vizuālo noformējumu kā agrāk. Nepērciet dārgāku sertifikātu tikai pārlūka atzīmes dēļ, ko apmeklētāji neredzēs.
Servera panelī vienkāršākais ceļš parasti ir integrēts sertifikātu rīks. FASTPANEL var pieprasīt un instalēt sertifikātus, izmantojot vietnes pārvaldības saskarni, kas novērš vajadzību manuāli kopēt sertifikātu failus pareizajos direktorijos.
Kā pievienot SSL sertifikātu, izmantojot mitināšanas paneli
Apzīmējumi dažādos vadības paneļos nedaudz atšķiras, taču darbplūsma parasti ir īsa. Atveriet vietnes vai domēna iestatījumus, atrodiet SSL vai drošības sadaļu, atlasiet domēnu un izvēlieties iespēju izsniegt sertifikātu. Ja panelis piedāvā automātisku iespēju, atlasiet to, ja vien jums nav konkrēta iemesla manuāli instalēt komerciālu sertifikātu.
Ievadiet katru resursdatora nosaukumu, ko vēlaties aizsargāt. Vismaz tas bieži nozīmē saknes domēnu un www versiju. Apstipriniet, ka DNS ir pareizs, un pēc tam iesniedziet pieprasījumu. Sertifikācijas iestāde pārbaudīs domēna īpašumtiesības, parasti meklējot pagaidu validācijas failu, kas tiek apkalpots caur jūsu vietni portā 80.
Kad validācija ir veiksmīga, panelis instalē sertifikātu un privāto atslēgu, piesaista tos pareizajai vietnes konfigurācijai un pārlādē tīmekļa serveri. Šeit panelis patiešām attaisno savu vietu. Kriptogrāfija nav sarežģīta, taču failu, virtuālo resursdatoru un atļauju saskaņošana vairākās vietnēs ātri kļūst apgrūtinoša.
Pēc instalēšanas atveriet vietni, izmantojot https://. Ja tā tiek ielādēta bez brīdinājuma, sertifikāts ir aktīvs. Tomēr tas vēl nav pēdējais solis. Jums joprojām ir jāpadara HTTPS par noklusējuma maršrutu katram apmeklētājam.
Novirziet HTTP datplūsmu uz HTTPS
Darbojoša HTTPS adrese daudz nepalīdz, ja meklēšanas rezultāti, vecās grāmatzīmes vai iekšējās saites joprojām sūta cilvēkus uz HTTP. Iestatiet pastāvīgu novirzīšanu no HTTP uz HTTPS tīmekļa servera vai paneļa līmenī.
Apache gadījumā to parasti apstrādā, izmantojot virtuālā resursdatora noteikumu vai .htaccess failu. Nginx gadījumā to parasti konfigurē servera blokā, kas klausās portu 80. Mitināšanas panelis bieži var iespējot to ar iestatījumu, piemēram, “piespiest HTTPS” vai “novirzīt uz HTTPS.” Izmantojiet paneļa iespēju, kad tā ir pieejama, jo to vēlāk ir vieglāk pārskatīt un ir mazāka iespēja, ka tā konfliktēs ar esošu konfigurāciju.
Neveidojiet novirzīšanas vairākās vietās vienlaikus. Piemēram, CDN noteikums, WordPress spraudnis un servera līmeņa novirzīšana var konfliktēt vai izveidot novirzīšanas cilpu. Izvēlieties vienu galveno slāni, pārbaudiet to un uzturiet iestatījumu viegli saprotamu.
Pēc instalēšanas pārbaudiet jaukto saturu
Vietnei var būt derīgs sertifikāts un tā joprojām var rādīt pārlūka brīdinājumu vai nepilnīgu piekaramās atslēgas ikonu, ja tā ielādē attēlus, skriptus, fontus vai stilu lapas, izmantojot http:// URL. To sauc par jaukto saturu.
Atveriet dažas svarīgākās lapas, īpaši sākumlapu, kontaktformu, pieteikšanās lapu un norēķināšanās plūsmu, ja jums tāda ir. Pārlūka izstrādātāju rīki var parādīt bloķētus vai nedrošus resursus. Atjauniniet jūsu motīvā, lapu veidotājā, datubāzes saturā vai pielāgotos skriptos cieti kodētās HTTP saites, lai tās vajadzīgajos gadījumos izmantotu HTTPS vai relatīvos URL.
WordPress vietnēm bieži ir jāatjaunina arī WordPress Address un Site Address uz HTTPS. Esiet piesardzīgi ar migrācijām un meklēšanas-un-aizstāšanas rīkiem. Mainot katru domēna gadījumu datubāzē, nepārbaudot serializētos datus, var sabojāt spraudņu iestatījumus. Pareiza WordPress apzinoša aizstāšanas metode ir drošāka.
Instalējiet iegādātu sertifikātu manuāli
Ja iegādājāties sertifikātu no komerciāla pakalpojumu sniedzēja, procesam ir vēl dažas kustīgās daļas. Vispirms serverī vai vadības panelī ģenerējiet sertifikāta parakstīšanas pieprasījumu jeb CSR. CSR satur jūsu publisko atslēgu un domēna informāciju. Atbilstošajai privātajai atslēgai jāpaliek serverī, un to nekad nevajadzētu kopīgot.
Iesniedziet CSR sertifikāta nodrošinātājam un pabeidziet tā validācijas procesu. Atkarībā no sertifikāta jūs varat apstiprināt īpašumtiesības pa e-pastu, ar DNS ierakstu vai ar vietnē ievietotu failu. Kad nodrošinātājs izsniedz sertifikātu, parasti saņemat servera sertifikātu un vienu vai vairākus starpsertifikātus, kas veido uzticamības ķēdi.
Paneļa manuālās SSL instalēšanas ekrānā ielīmējiet vai augšupielādējiet sertifikātu, privāto atslēgu un CA pakotni, ja tā ir nepieciešama. Piesaistiet sertifikātu pareizajam domēnam, saglabājiet konfigurāciju un pārlādējiet tīmekļa serveri. Ja pārlūks ziņo, ka izsniedzējs nav zināms, bieži trūkst starpsertifikāta vai tas ir instalēts nepareizā secībā.
Manuāla instalēšana ir saprātīga, ja jums ir atbilstības prasība vai esošs sertifikāta līgums. Ikdienas vietnes aizsardzībai automatizēti sertifikāti parasti prasa mazāk darba un ir mazāk pakļauti nepamanītai derīguma termiņa beigšanai.
Pārbaudiet sertifikātu un atjaunošanas procesu
Apmeklējiet gan http://yourdomain.com, gan https://yourdomain.com, ar un bez www, ja šīs versijas tiek izmantotas. HTTP versijai vienreiz jānovirza uz drošo versiju. Pārbaudiet, vai gala adrese atbilst resursdatora nosaukumam, ko aptver sertifikāts.
Pēc tam pārskatiet sertifikāta informāciju pārlūkā. Apstipriniet domēna nosaukumu, izsniedzējiestādi un derīguma termiņa beigu datumu. Ja pārvaldāt klientu vietnes vai lielu domēnu sarakstu, kaut kur ierakstiet sertifikāta īpašumtiesības un atbildību par atjaunošanu, lai visa komanda to varētu atrast. Paziņojums par termiņa beigām, kas nosūtīts uz vecu iesūtni, ir ļoti izplatīts novēršamu dīkstāvju cēlonis.
Automātiski izsniegtiem sertifikātiem apstipriniet, ka atjaunošana ir iespējota un ka validācijas ceļš paliks pieejams. Atjaunošana var neizdoties pēc DNS izmaiņām, servera migrācijas, ugunsmūra atjauninājuma vai jauna noteikuma, kas bloķē pieprasījumus validācijas direktorijam. Iestatiet atgādinājumu pārbaudīt atjaunošanu pirms pirmā termiņa beigām, nevis pieņemiet, ka automatizācijai nekad nav vajadzīga uzraudzība.
Izplatītas SSL problēmas un to nozīme
“Sertifikāta nosaukuma neatbilstība” parasti nozīmē, ka apmeklētājs atvēra resursdatora nosaukumu, kas nav iekļauts sertifikātā. Pievienojiet šo resursdatora nosaukumu vai novirziet to uz aptvertu domēnu. Kļūda “neuzticams izsniedzējs” norāda uz trūkstošu sertifikātu ķēdi, pašparakstītu sertifikātu vai nepareizi instalētu sertifikātu.
Ja izsniegšana validācijas laikā neizdodas, vispirms pārbaudiet DNS. Pēc tam pārliecinieties, ka domēns atrisinās uz pareizo serveri, ports 80 ir sasniedzams un neviens starpniekserveris vai drošības noteikums nebloķē validācijas pieprasījumu. Ja vietne novirza katru pieprasījumu uz kādu neparedzētu vietu, uz laiku pārskatiet arī šo darbību.
Novirzīšanas cilpa ir kas cits. Tā notiek, kad viena steka daļa uzskata, ka pieprasījums ir HTTP, bet cita atkārtoti piespiež HTTPS. Tas ir bieži sastopams aiz reversajiem starpniekserveriem un CDN. Pārliecinieties, ka starpniekserveris sūta pareizo pārsūtītā protokola galveni un ka jūsu lietotne ir konfigurēta tai uzticēties tikai tad, kad tas ir atbilstoši.
SSL ir viens no tiem uzdevumiem, kam vajadzētu kļūt patīkami garlaicīgam. Iestatiet to vienreiz, piespiediet HTTPS, uzturiet atjaunošanu pārskatāmu un ļaujiet apmeklētājiem sasniegt jūsu vietni bez brīdinājuma lapas pie durvīm.