Partner gen.Algotech

Jak skonfigurować certyfikat HTTPS / SSL - kompletny przewodnik

W tym poradniku szczegółowo opisuję kroki, które należy wykonać, aby uzyskać i wdrożyć ważny certyfikat na serwerze WWW.

|
16 września 2019

Wdrażając protokół https na stronach klientów, często napotykałem na różne trudności, które wynikały z braku zrozumienia zagadnień i zbytniego skomplikowania pojęć.

W tym poradniku szczegółowo opisuję kroki, które należy wykonać, aby uzyskać i wdrożyć ważny certyfikat na serwerze WWW.

**W każdym podtytule zawsze krótko podsumowuję krok dla zaawansowanych użytkowników, a na dole omawiam szczegóły dla początkujących.

Ostrzeżenie: Cały proces wdrażania certyfikatu może trwać ponad godzinę i często jest przerywany (witryna może być niedostępna).

Wymagania wejściowe

W instrukcjach założono, że mamy dostęp do serwera WWW Terminal działającego pod kontrolą systemu Linux i wykorzystującego Apache.

W przypadku Nginx cała teoria ma takie samo zastosowanie, tylko łączenie plików z certyfikatami jest inne.

Łączenie się z serwerem WWW

Łączymy się z serwerem za pomocą protokołu SSH.

  • W systemie Windows polecam program Putty,
  • Na komputerach Mac lub Linux wystarczy użyć wbudowanego Terminala.

W systemie Mac lub Linux należy wywołać polecenie:

ssh uživatel@server

Na przykład, chcę się połączyć z użytkownikiem root na stronie baraja.cz:

ssh root@baraja.cz

Lub do użytkownika jan na określony adres IP:

ssh jan@127.0.0.1

Po wysłaniu zapytania połączenie zostanie nawiązane bezpośrednio lub zostaniesz poproszony o podanie hasła. Podczas wpisywania hasła nic się nie wyświetla, dlatego należy potwierdzić hasło klawiszem Enter i poczekać na autoryzację połączenia.

Ostrzeżenie: Jeśli nie mamy praw do działania, musimy je przypisać. Albo przełączamy się bezpośrednio na użytkownika root komendą sudo su, albo poprzedzamy komendę, którą chcemy wykonać pod rootem, słowem root na początku, na przykład root rm <name> pod rootem usunie plik <name>. Podczas korzystania z polecenia sudo może się zdarzyć, że zostaniemy poproszeni o podanie hasła.

Szczegóły:

Dostęp SSH jest konfigurowany przez hosting, w którym dzierżawisz serwer.

  • W przypadku VPS zawsze będziesz mieć dostęp do SSH.
  • W przypadku hostingu możesz w ogóle nie mieć dostępu do SSH, a konfiguracja odbywa się w inny sposób (zwykle za pomocą interfejsu WWW lub poprzez kontakt z działem pomocy technicznej).

Przejście z protokołu HTTP na HTTPS

Jeśli konwertujesz istniejącą stronę z http na https, musisz zagwarantować, że cały ruch zostanie przekierowany do nowego protokołu https.

W przypadku Apache'a można to łatwo osiągnąć, stosując przekierowanie w pliku .htaccess:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} !on
RewriteRule .? https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>

Ta konfiguracja zapewni, że wszystkie żądania do http będą przekierowywane z kodem HTTP 301 do https. Ta konfiguracja jest domyślna dla struktury Nette, ale ma zastosowanie także we wszystkich innych przypadkach.

Szczegóły:

Plik .htaccess zawiera specyficzną konfigurację serwera WWW, która ma wpływ na każde żądanie. Zwykle umieszcza się go w tym samym katalogu co index.php lub inne pliki dostępne z Internetu.

Jego ustawienie jest ważne tylko dla serwera Apache i może być wyłączone lub ograniczone dla niektórych hostów. Aby uzyskać bardziej szczegółowe informacje, zawsze należy skontaktować się z firmą hostingową, w której znajduje się witryna.

Zrób sobie prezent. Wypróbuj CZECH CYBER TV już za 125 CZK miesięcznie

Jesteś już subskrybentem?

Zaloguj się
  • Subskrypcja CZECH CYBER TV od 125 CZK miesięcznie przy płatności rocznej.
  • Zaoszczędzisz 75 CZK miesięcznie.
  • Automatyczne odnawianie subskrypcji możesz w każdej chwili anulować.
Ładowanie komentarzy...

Bądź na bieżąco

Zapisz się do naszego newslettera i otrzymuj najnowsze informacje o cyberbezpieczeństwie prosto na swoją skrzynkę e-mail.

Twoje dane są bezpieczne. Newsletter możesz w każdej chwili wypisać.