Come impostare un certificato HTTPS / SSL - guida completa
In questo tutorial descrivo in dettaglio i passi per ottenere e distribuire un certificato valido su un server web.
Nel distribuire il protocollo https sui siti dei clienti, ho spesso incontrato varie difficoltà che derivavano da una mancanza di comprensione dei problemi e da un'eccessiva complessità dei concetti.
In questo tutorial descrivo in dettaglio i passi per ottenere e distribuire un certificato valido su un server web.
In ogni sottotitolo, riassumo sempre brevemente il passo per gli utenti avanzati, e in fondo discuto i dettagli per i principianti.
Attenzione: L'intero processo di distribuzione di un certificato può richiedere più di un'ora ed è spesso intermittente (il sito potrebbe non essere disponibile).
Requisiti di ingresso
Le istruzioni presuppongono che abbiamo accesso a un server web Terminal che gira su Linux e che utilizza Apache.
Per Nginx l'intera teoria si applica ugualmente, solo il collegamento del file del certificato è diverso.
Connessione al server web
Ci connettiamo al server via SSH.
- Su Windows raccomando il programma Putty,
- Su Mac o Linux, basta usare il terminale integrato.
Su Mac o Linux, chiamate il comando:
ssh uživatel@server
Per esempio, voglio connettermi all'utente root sul sito baraja.cz:
ssh root@baraja.cz
O all'utente jan ad un indirizzo IP specifico:
ssh jan@127.0.0.1
Dopo aver inviato la tua richiesta, la connessione verrà effettuata direttamente o ti verrà chiesta una password. Non viene visualizzato nulla quando si digita la password, quindi confermate la password con il tasto invio e aspettate che la connessione venga autorizzata.
Attenzione: Se non abbiamo diritti per un'azione, dobbiamo assegnarli. O si passa direttamente all'utente
rootcon il comandosudo su, o si fa precedere il comando che vogliamo eseguire sotto root dalla parolarootall'inizio, per esempioroot rm <name>sotto root cancellerà il file<name>. Quando si usa il comandosudo, è possibile che periodicamente ci venga richiesta una password.
Dettagli:
L'accesso SSH è impostato dal particolare hosting dove avete affittato un server.
- In caso di VPS avrete sempre l'accesso SSH.
- Nel caso dell'hosting, potresti non avere SSH per niente, e la configurazione è fatta in modo diverso (di solito attraverso l'interfaccia web, o contattare il supporto).
Passare da HTTP a HTTPS
Se stai convertendo un sito esistente da http a https, devi garantire che tutto il traffico sia reindirizzato al nuovo protocollo https.
Nel caso di Apache, questo può essere facilmente ottenuto utilizzando un reindirizzamento nel file .htaccess:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} !on
RewriteRule .? https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>
Questa configurazione assicurerà che tutte le richieste a http saranno reindirizzate con HTTP code 301 a https. Questa configurazione è quella predefinita per il framework Nette, ma si applica anche a tutti gli altri casi.
Dettagli:
Il file .htaccess contiene la configurazione specifica del server web che influenza ogni richiesta. Di solito si trova nella stessa directory di index.php, o in altri file che sono accessibili da Internet.
La sua impostazione è valida solo per il server Apache e può essere disabilitata o limitata per alcuni host. Per informazioni più dettagliate, contattate sempre l'hosting dove ospitate il vostro sito.
Udělejte si radost. Zkuste CZECH CYBER TV jen za 125 Kč za měsíc
Jste předplatitel?
Přihlásit se- •Předplatné CZECH CYBER TV už od 125 korun měsíčně při platbě na rok.
- •Ušetříte 75 korun měsíčně.
- •Automatické obnovování předplatného můžete kdykoli zrušit.