Domenai ir subdomenai
Tikslus vardų sąrašas, įskaitant www ir administravimo ar parduotuvės subdomenus.
DUK · HTTPS
Trumpai: pasirinkite sertifikatą iš patikimo sertifikavimo centro arba talpinimo paslaugos teikėjo, patvirtinkite, kad valdote domeną, įdiekite sertifikatą serveryje, įjunkite HTTPS ir automatinį atnaujinimą. Kasdienėje kalboje vartojamas pavadinimas „SSL“, tačiau šiuolaikinį šifruotą ryšį užtikrina TLS protokolas.
Sertifikatas susieja domeno vardą su kriptografiniu raktu. Kai lankytojas atveria HTTPS adresą, naršyklė patikrina sertifikato galiojimą ir užmezga šifruotą ryšį su serveriu. Tai padeda apsaugoti perduodamus prisijungimo, formų ir užsakymo duomenis nuo perskaitymo ar pakeitimo ryšio kelyje.
Galiojantis sertifikatas nepatvirtina, kad svetainės turinys, pardavėjas ar programinis kodas yra neklystantys. Vis tiek reikia atnaujinimų, prieigų kontrolės, atsarginių kopijų, mokėjimo paslaugų reikalavimų laikymosi ir pažeidžiamumų valdymo.
Diegimo seka
Nurodykite pagrindinį domeną, www variantą ir reikalingus subdomenus, pavyzdžiui, parduotuve.imone.lt. Sertifikatas galioja tik tiems vardams, kurie jame įrašyti arba kuriuos apima pasirinktas wildcard variantas.
Daugumai viešų svetainių pakanka automatiškai išduodamo DV sertifikato, kuriam patvirtinama domeno kontrolė. Jei organizacijai reikia papildomo juridinio subjekto patikrinimo, galima vertinti OV tipo sertifikatą. Sertifikato tipą rinkitės pagal realų reikalavimą, o ne vien pavadinimą.
Sertifikavimo centras gali prašyti sukurti DNS įrašą, patalpinti patikros failą svetainėje arba atlikti kitą jo nurodytą patvirtinimą. Tam būtina prieiga prie domeno DNS arba serverio.
Serveryje turi būti sertifikatas, tarpiniai sertifikatai ir atitinkamas privatus raktas. Privataus rakto neperduokite viešais kanalais. Valdomoje talpinimo aplinkoje šį veiksmą dažnai atlieka valdymo skydas arba paslaugos teikėjas.
Nustatykite nuolatinį peradresavimą iš HTTP į HTTPS, atnaujinkite vidines nuorodas, kanoninį URL, svetainės žemėlapį ir išorinių resursų adresus. Pašalinkite mišrų turinį, kai HTTPS puslapis vis dar krauna paveikslą ar scenarijų per HTTP.
Viešai patikimi sertifikatai galioja ribotą laiką, todėl atnaujinimas turi būti automatizuotas ir stebimas. Po diegimo patikrinkite visus domeno variantus, sertifikatų grandinę, galiojimo datą, peradresavimus ir svarbiausias formas.
Tikslus vardų sąrašas, įskaitant www ir administravimo ar parduotuvės subdomenus.
Kas administruoja registratorių, DNS ir serverį. Slaptažodžių nesiųskite per viešą užklausos formą – saugų perdavimo būdą suderinkite atskirai.
Mokėjimai, vaizdai, analitika, API ir kiti išoriniai resursai taip pat turi būti pasiekiami per HTTPS.
Dabartinė funkcionalumo lentelė patvirtina, kad domenas, SSL, el. pašto ir kitos užsakovo paslaugų paskyros priklauso užsakovui. Ji nepatvirtina vienodos nemokamo sertifikato išdavimo sąlygos kiekvienam projektui, todėl sertifikato teikėją, kainą, galiojimo atnaujinimą ir diegimo apimtį reikia įrašyti į konkretų pasiūlymą.
Jei svetainė ar parduotuvė jau veikia, HTTPS pakeitimą planuokite kartu su peradresavimais ir SEO patikra. Apie talpinimo bei techninių darbų apimtį skaitykite techninės priežiūros puslapyje.
Susijusios temos: kas yra hostingas ir kas yra domenas.
Ruošiate svetainę ar parduotuvę?
Atsiųskite domenų ir subdomenų sąrašą bei nurodykite, kas valdo DNS ir talpinimą. Prisijungimų viešoje formoje nesiųskite.