Gen. partnerAlgotech

Jak nastavit HTTPS / SSL certifikát - kompletní příručka

V tomto návodu podrobně popisuji jednotlivé kroky, jak validní certifikát získat a nasadit na webový server.

|
16. září 2019

Při nasazování https protokolu na weby klientů jsem často narážel na různé potíže, které pramenily z nepochopení problematiky a přílišné složitosti pojmů.

V tomto návodu podrobně popisuji jednotlivé kroky, jak validní certifikát získat a nasadit na webový server.

V každém podnadpisu vždy stručně shrnu krok pro pokročilé a v spodní části rozeberu podrobně detaily pro začátečníky.

Pozor: Celý proces nasazení certifikátu může zabrat i více než hodinu času a je často výpadkový (web může být nedostupný).

Vstupní požadavky

Návod předpokládá, že máme přístup k Terminálu webového serveru běžícího na Linuxu, který používá Apache.

Pro Nginx je platná celá teorie stejně, jenom se liší napojení souborů s certifikáty.

Připojení k webovému serveru

Připojíme se k serveru prostřednictvím SSH.

  • Na Windows doporučuji program Putty,
  • na Macu nebo Linuxu stačí použít vestavěný Terminál.

Na Macu nebo Linuxu zavolejte příkaz:

ssh uživatel@server

Například se chci připojit na uživatele root na webu baraja.cz:

ssh root@baraja.cz

Nebo na uživatele jan na konkrétní IP adresu:

ssh jan@127.0.0.1

Po odeslání dotazu se buď spojení provede přímo, nebo budete požádáni o heslo. Při psaní hesla se nic nezobrazuje, proto heslo potvrdťe enterem a vyčkejte na autorizaci připojení.

Pozor: Pokud nebudeme mít na nějakou akci práva, je potřeba si je přidělit. Buď se přepneme rovnou na uživatele root příkazem sudo su, nebo před příkazem, který chceme provést pod rootem uvedeme na začátku slovo root, například root rm <název> pod rootem smaže soubor <název>. Při použití příkazu sudo můžeme být pravidelně vyzváni zadat heslo.

Podrobnosti:

Přístup přes SSH vám zřídí konkrétní hosting, kde máte pronajatý server.

  • V případě VPS dostanete SSH přístup vždy.
  • V případě hostingu nemusíte SSH dostat vůbec a konfigurace se provádí jinak (obvykle přes webové rozhraní, nebo kontaktujte podporu).

Přechod z HTTP na HTTPS

Pokud převádíme již existující web z http na https, je potřeba zaručit přesměrování veškerého provozu na nový https protokol.

V případě Apache to lze jednoduše docílit pomocí přesměrování v .htaccess souboru:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} !on
RewriteRule .? https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>

Tato konfigurace zařídí, že všechny requesty na http budou přesměrovány s HTTP kódem 301 na https. Tato konfigurace je výchozí pro Nette framework, ale platí i pro všechny ostatní případy.

Podrobnosti:

Soubor .htaccess obsahuje konkrétní konfiguraci webového serveru, která ovlivňuje jednotlivé requesty. Zpravidla se umisťuje do stejného adresáře, kde je umístěn i index.php, nebo ostatní soubory, které jsou dostupné z internetu.

Jeho nastavení je platné jen pro server Apache a může být u některých hostingů zakázáno nebo omezeno. Pro podrobnější informace kontaktujte vždy hosting, kde web provozujete.

Udělejte si radost. Zkuste CZECH CYBER TV jen za 125 Kč za měsíc

Jste předplatitel?

Přihlásit se
  • Předplatné CZECH CYBER TV už od 125 korun měsíčně při platbě na rok.
  • Ušetříte 75 korun měsíčně.
  • Automatické obnovování předplatného můžete kdykoli zrušit.
Načítání komentářů...

Zůstaňte v obraze

Přihlaste se k odběru našeho newsletteru a získejte nejnovější informace o kybernetické bezpečnosti přímo do vaší e-mailové schránky.

Vaše údaje jsou v bezpečí. Newsletter můžete kdykoliv odhlásit.