วิธีรับใบรับรอง SSL ของคุณเองสำหรับเว็บไซต์ของคุณและติดตั้ง


ในช่วงไม่กี่ปีที่ผ่านมาทั้งเว็บ hastransitioned จากโปรโตคอล HTTP ที่ปลอดภัยซึ่งเป็นตัวเลือก (หรือที่รู้จักกันในชื่อ HTTPS) ไปยังตำแหน่งที่คุณไม่สามารถมีเว็บไซต์ได้ในวันนี้โดยไม่มีการรักษาความปลอดภัยด้วย SSLcertificate

เนื่องจาก Google เริ่มแสดงข้อความแจ้งรายละเอียดในเบราว์เซอร์ Chrome ทุกครั้งที่ผู้ใช้เยี่ยมชมเว็บไซต์ URL ที่เริ่มต้นด้วย HTTP แทนที่จะเป็น HTTPS

เพื่อให้แน่ใจว่าเว็บไซต์ของคุณเป็นไปตามมาตรฐานความปลอดภัยของเว็บคุณจะต้องซื้อใบรับรอง SSL และติดตั้งในเว็บไซต์ของคุณ

กำหนดที่อยู่ IP เฉพาะของคุณ

เพื่อให้ใบรับรอง SSL ทำงานได้เว็บเซิร์ฟเวอร์ของคุณจะต้องมีที่อยู่ IP เฉพาะและคงที่ หากคุณมีเว็บเซิร์ฟเวอร์เฉพาะคุณมักจะพบที่อยู่ IP นี้ในบัญชีเว็บโฮสติ้งของคุณ

<รูป class = "lazy aligncenter">

หากคุณไม่เห็นที่นั่นคุณสามารถค้นหาที่อยู่ IP ของเซิร์ฟเวอร์ในบานหน้าต่างด้านซ้ายของเครื่องมือ cPanel

<รูป class =" lazy aligncenter ">

จดบันทึกที่อยู่ IP นี้เนื่องจากคุณจะต้องอยู่ใน ขั้นตอนถัดไปเมื่อคุณได้รับใบรับรอง SSL ใหม่

In_content_1 ทั้งหมด: [300x250] / dfp: [640x360]->

ติดตั้ง SSLCertificate ของโฮสต์เว็บของคุณ

ขั้นตอนต่อไปคือการขอรับใบรับรอง SSL สำหรับเว็บไซต์ของคุณ

เนื่องจากทุกเว็บไซต์ในอินเทอร์เน็ตจำเป็นต้องใช้ SSL หากคุณต้องการให้แน่ใจว่าผู้ใช้ของคุณเชื่อถือเว็บไซต์ของคุณผู้ให้บริการโฮสติ้งหลายคนได้เริ่มต้นบรรจุใบรับรอง SSL ฟรีกับโฮสติ้งแพ็คเกจ

ถ้า นี่คือกรณีที่คุณมองผ่านเมนู cPanel และมองหาไอคอนเครื่องมือที่ตรงกับแบรนด์ของผู้ให้บริการ SSLcertificate ที่รู้จัก

<รูป class = "สันหลังยาว aligncenter ">

ตัวอย่างเช่นพื้นที่เว็บโฮสต์ให้บริการการสมัครสมาชิกฟรีกับ Let's Encrypt SSL certificate ของลูกค้า

ในกรณีที่คุณโชคดีการติดตั้ง SSL บนไซต์ของคุณทำได้ง่ายเพียงแค่คลิกที่ไอคอนเครื่องมือ SSL เลือกโดเมนที่คุณต้องการปกป้องและเปิดใช้งาน SSL สำหรับไซต์นั้น

<รูป class =" lazy aligncenter ">

เมื่อติดตั้งแล้วเว็บไซต์ของคุณจะติดตั้ง SSL และจะเริ่มแสดงต่อผู้เยี่ยมชมเป็น เว็บไซต์ที่ปลอดภัย

หากคุณไม่เห็น ไม่มีเครื่องมือ SSL ที่มี incPanel ติดต่อโฮสต์เว็บของคุณเพียงเพื่อยืนยันว่าพวกเขาไม่ได้เสนอ SSLcertificates จริงๆ

หากพวกเขาทำไม่ได้คุณจะต้องซื้อด้วยตนเองและติดตั้งด้วยตนเองโดยใช้ขั้นตอนด้านล่าง .

ซื้อใบรับรอง SSL ใหม่

คุณจะต้องพบผู้ให้บริการใบรับรอง SSL ที่ดี ค่าใช้จ่ายของบริการนี้ค่อนข้างถูก$ 30 ถึง $ 100 ต่อปี

ผู้ให้บริการ SSL ชั้นนำบางรายในโลกวันนี้ ได้แก่ :

  • มาเข้ารหัสกันเถอะ : ฟรี แต่คุณต้องมี อัปโหลดใบรับรองบ่อยครั้งเพื่อต่ออายุ
  • Comodo SSL : แพง แต่มีรายการคุณสมบัติพิเศษมากมาย
  • Digicert : SSL พื้นฐานราคาไม่แพงเป็นรุ่นโปรสำหรับเว็บไซต์ขนาดใหญ่
  • GoDaddy : GoDaddy เป็นที่รู้จักกันดีในเรื่องบริการโดเมนเว็บของพวกเขา GoDaddy ยังขายใบรับรองเว็บไซต์ด้วยเช่นกัน >โซลูชั่นเครือข่าย : มอบใบรับรอง SSL พื้นฐานราคาไม่แพงสำหรับไซต์ขนาดเล็กรวมถึงตัวเลือกราคาแพงสำหรับองค์กรขนาดใหญ่
  • RapidSSL : บริการนี้ดำเนินการโดยไซแมนเทค และเสนอตัวเลือก SSL ที่เหมาะสมที่สุดบางตัว
  • ในการซื้อใบรับรอง SSL คุณจะต้องใช้ชื่อโดเมนของคุณและที่อยู่ IP เฉพาะของเว็บเซิร์ฟเวอร์ที่คุณได้ระบุไว้ข้างต้น

    เมื่อซื้อแล้วคุณจะได้รับข้อมูลสามชิ้น

    ใบรับรอง (CRT) ซึ่งตรวจสอบความถูกต้องของเว็บไซต์ของคุณจากใบรับรอง กินเซิร์ฟเวอร์ของผู้ให้บริการ APrivate Key (KEY) ซึ่งทำหน้าที่เป็น "กุญแจ" ที่ใช้ในการถอดรหัสและเข้ารหัสรายละเอียดใบรับรองเมื่อผู้เข้าชมเยี่ยมชมเว็บไซต์ของคุณ กุญแจเข้ารหัสการสื่อสารระหว่างเว็บเบราว์เซอร์ของผู้เยี่ยมชมและเว็บเซิร์ฟเวอร์ของคุณ

    CA Bundle เป็นข้อมูลชิ้นที่สามซึ่งรวมใบรับรองระดับกลางทั้งหมดที่ทำให้การรับรอง SSL ที่เข้ารหัสไว้โดยรวมทำงานได้

    เมื่อคุณมีข้อมูลสามส่วนจากผู้ให้บริการ SSL ของคุณคุณก็พร้อมที่จะติดตั้งใบรับรอง SSL ในเว็บไซต์ของคุณ

    วิธีการติดตั้งใบรับรอง SSL

    ลงชื่อเข้าใช้บัญชีเว็บโฮสติ้งของคุณแล้วเปิด the cPanel ใน ความปลอดภัยให้เลือก SSL / TLS Manager

    <รูป class = "lazy aligncenter">

    ใน SSL / TLS หน้าต่างผู้จัดการเลือกลิงค์ จัดการไซต์ SSLที่ด้านล่าง

    <รูป class = "lazy aligncenter">

    ในหน้าต่างจัดการโฮสต์ SSL เลื่อนไปที่ด้านล่างซึ่งคุณจะพบ ติดตั้งเว็บไซต์ SSLใช้ดรอปดาวน์ในส่วนนี้เพื่อเลือกโฮสต์ที่คุณต้องการใช้ใบรับรอง SSL กับ จากนั้นในแต่ละฟิลด์สำหรับ Certificate, Private Key และ Certificate Authority Bundle (CA Bundle) ให้กรอกข้อความยาวที่คุณได้รับเมื่อคุณซื้อใบรับรอง SSL ในตอนแรก

    เลือกปุ่ม ติดตั้งใบรับรองที่ด้านล่างเมื่อดำเนินการเสร็จ .

    ตอนนี้ใบรับรอง SSL ของคุณได้รับการติดตั้งสำหรับโดเมนนั้นและจะทำงานเมื่อใดก็ตามที่ผู้เยี่ยมชมพิมพ์โดเมนของคุณด้วย httpsที่อยู่ข้างหน้า

    บังคับไซต์ ผู้เข้าชมที่จะใช้ SSL

    ณ จุดนี้ผู้เข้าชมที่เคยเข้าชมไซต์ของคุณแล้วจะยังคงใช้บุ๊กมาร์กเก่าที่มี httpอยู่ด้านหน้าโดเมน ผู้เข้าชมเหล่านี้จะยังคงเห็นคำเตือนความปลอดภัยใน Chrome ว่าเว็บไซต์ของคุณไม่ปลอดภัย

    สิ่งนี้อาจทำให้คุณสูญเสียผู้เข้าชมจำนวนมากเนื่องจากพวกเขาจะไม่ไว้วางใจเว็บไซต์ของคุณอีกต่อไปและจะหยุดการเยี่ยมชม

    คุณสามารถแก้ไขได้โดยการบังคับให้เบราว์เซอร์ของผู้เยี่ยมชมทั้งหมดปรับเปลี่ยน URL เพื่อให้ httpsอยู่ข้างหน้าเสมอ

    ใน cPanel ในส่วน ไฟล์ให้ดับเบิลคลิกที่ ตัวจัดการไฟล์เพื่อเปิด นำทางไปยังไดเรกทอรีระดับรากของเว็บไดเรกทอรีของคุณ ที่นี่คุณจะพบไฟล์ .htaccessคลิกขวาที่ไฟล์และเลือก แก้ไขจากเมนูแบบเลื่อนลง

    <รูป class = "lazy aligncenter">

    .htaccess เป็นไฟล์ที่ควบคุมเว็บเซิร์ฟเวอร์การช่วยเหลือเมื่อมีคนเยี่ยมชมเว็บไซต์ของคุณ คุณต้องเพิ่มรหัสพิเศษในไฟล์นี้เพื่อบังคับให้เบราว์เซอร์ของผู้เยี่ยมชมใช้ https แทน http

    โหมดแก้ไขจะเปิดไฟล์. htaccess ในตัวแก้ไขค่าเริ่มต้นในคอมพิวเตอร์ของคุณ

    ที่ด้านบนของไฟล์ให้ใส่รหัสต่อไปนี้:

    # START FORCE HTTPS
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{SERVER_NAME}%{REQUEST_URI} [R=301,L]
    </IfModule>
    # END HTTPS

    เมื่อคุณปิดไฟล์มันจะถามว่าคุณต้องการบันทึกหรือไม่ ยืนยันการบันทึก ตอนนี้ไฟล์. htaccess ใหม่ของคุณเปิดใช้งานอยู่และผู้ใช้จะถูกบังคับให้เข้าถึงเว็บไซต์ของคุณผ่าน HTTPS

    เปิดเบราว์เซอร์และพิมพ์ในโดเมนของเว็บไซต์ของคุณ

    หากใบรับรอง SSL คือ ทำงานได้อย่างถูกต้องใน Chrome คุณจะเห็นไอคอนล็อคซึ่งหมายความว่าไซต์กำลังโหลดผ่านโปรโตคอล HTTPS ที่เข้ารหัส

    ข้อควรพิจารณา SSL อื่น ๆ

    แม้ว่าเว็บไซต์ของคุณจะทำงานอย่างถูกต้อง คุณลักษณะบางอย่างที่จะพังเมื่อคุณสลับไปใช้ SSL

    หนึ่งในนั้นคือถ้าคุณใช้ serviceto CDN ให้บริการภาพของคุณจากเซิร์ฟเวอร์ต่างๆทั่วโลก เว็บไซต์ขนาดใหญ่ใช้ประโยชน์จากบริการ CDN เพื่อเพิ่มความเร็วในการโหลดภาพโดยไม่คำนึงว่าผู้เยี่ยมชมจากทั่วโลกอยู่ที่ใด

    เนื่องจาก CDN ของคุณยังคงให้บริการภาพผ่านโปรโตคอล HTTPS เมื่อผู้เยี่ยมชมเข้าถึงเว็บไซต์ของคุณผ่าน HTTPS

    ในการแก้ไขปัญหานี้คุณจะต้องลงชื่อเข้าใช้ CDNaccount เข้าถึงการตั้งค่า SSL และเพิ่มรายการ SSL ใหม่ คุณสามารถวางชุด samecertificate, key และ CA ในฟิลด์เหล่านั้น

    <รูป class = "lazy aligncenter">

    เมื่อคุณบันทึกรายการนี้รูปภาพทั้งหมดในเว็บไซต์ของคุณจะโหลดผ่านโปรโตคอล HTTPS และโหลดอย่างถูกต้องสำหรับผู้เข้าชมทั้งหมด

    มีประโยชน์มากมายในการอัปเกรดเว็บไซต์ของคุณ เพื่อใช้ใบรับรอง SSL ที่สำคัญที่สุดคือช่วยให้มั่นใจได้ว่าการสื่อสารระหว่างคอมพิวเตอร์ของผู้เข้าชมและเว็บไซต์ของคุณจะถูกเข้ารหัสและป้องกันจากแฮกเกอร์

    นอกจากนี้ยังทำให้เว็บไซต์ของคุณมีมาตรฐานเว็บที่ดีที่สุดและมั่นใจได้ว่าจะไม่มีใครเห็นข้อผิดพลาดด้านความปลอดภัย ไซต์

    สอนสร้างบัญชีSSL

    กระทู้ที่เกี่ยวข้อง:


    7.09.2019