Gen. partnerAlgotech

Ako nastaviť certifikát HTTPS / SSL - kompletný sprievodca

V tomto návode podrobne opíšem kroky na získanie a nasadenie platného certifikátu na webový server.

|
16. septembra 2019

Pri nasadzovaní protokolu https na klientských stránkach som sa často stretával s rôznymi ťažkosťami, ktoré pramenili z nepochopenia problematiky a prílišnej zložitosti konceptov.

V tomto návode podrobne opíšem kroky na získanie a nasadenie platného certifikátu na webový server.

V každej podkapitole vždy stručne zhrniem krok pre pokročilých používateľov a v spodnej časti rozoberiem podrobnosti pre začiatočníkov.

Upozornenie: Celý proces nasadenia certifikátu môže trvať viac ako hodinu a často je prerušovaný (stránka môže byť nedostupná).

Vstupné požiadavky

Pokyny predpokladajú, že máme prístup k webovému serveru Terminal, ktorý beží v systéme Linux a používa Apache.

Pre Nginx platí celá teória rovnako, len prepojenie súborov s certifikátmi je iné.

Pripojenie k webovému serveru

K serveru sa pripájame prostredníctvom SSH.

  • V systéme Windows odporúčam program Putty,
  • V systéme Mac alebo Linux stačí použiť zabudovaný terminál.

V systéme Mac alebo Linux zavolajte príkaz:

ssh uživatel@server

Napríklad sa chcem pripojiť k používateľovi root na webovej stránke baraja.cz:

ssh root@baraja.cz

Alebo používateľovi jan na konkrétnu IP adresu:

ssh jan@127.0.0.1

Po odoslaní dotazu sa spojenie vytvorí priamo alebo budete požiadaní o zadanie hesla. Pri zadávaní hesla sa nič nezobrazí, preto potvrďte heslo klávesom Enter a počkajte na autorizáciu pripojenia.

Upozornenie: Ak nemáme práva na akciu, musíme ich priradiť. Buď sa prepnite priamo na používateľa root príkazom sudo su, alebo pred príkaz, ktorý chceme vykonať pod rootom, dajte na začiatok slovo root, napríklad root rm <názov> pod rootom vymaže súbor <názov>. Pri používaní príkazu sudo môžeme byť pravidelne vyzvaní na zadanie hesla.

Detaily:

Prístup SSH nastavuje konkrétny hosting, na ktorom ste si prenajali server.

  • V prípade VPS budete mať vždy prístup SSH.
  • V prípade hostingu nemusíte mať SSH vôbec k dispozícii a konfigurácia sa vykonáva inak (zvyčajne cez webové rozhranie alebo kontaktujte podporu).

Prechod z HTTP na HTTPS

Ak konvertujete existujúcu stránku z http na https, musíte zaručiť, že všetka prevádzka bude presmerovaná na nový protokol https.

V prípade Apache to možno ľahko dosiahnuť pomocou presmerovania v súbore .htaccess:

RewriteEngine On

RewriteCond %{HTTPS} !on RewriteRule .? https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]

Táto konfigurácia zabezpečí, že všetky požiadavky na http budú presmerované s kódom HTTP 301 na https. Táto konfigurácia je predvolená pre rámec Nette, ale platí aj pre všetky ostatné prípady.

Detaily:

Súbor .htaccess obsahuje špecifickú konfiguráciu webového servera, ktorá ovplyvňuje každú požiadavku. Zvyčajne je umiestnený v rovnakom adresári ako index.php alebo iné súbory, ktoré sú prístupné z internetu.

Jeho nastavenie je platné len pre server Apache a môže byť pre niektorých hostiteľov vypnuté alebo obmedzené. Podrobnejšie informácie vždy získate od hostingovej spoločnosti, kde je vaša stránka umiestnená.

Urobte si radosť. Vyskúšajte CZECH CYBER TV len za 125 Kč mesačne

Ste predplatiteľ?

Prihlásiť sa
  • Predplatné CZECH CYBER TV už od 125 Kč mesačne pri ročnej platbe.
  • Ušetríte 75 Kč mesačne.
  • Automatické obnovovanie predplatného môžete kedykoľvek zrušiť.
Načítavanie komentárov...

Zostaňte v obraze

Prihláste sa na odber nášho newslettera a získajte najnovšie informácie o kybernetickej bezpečnosti priamo do vašej e-mailovej schránky.

Vaše údaje sú v bezpečí. Newsletter môžete kedykoľvek odhlásiť.