← Kõik artiklid
VEEBIMAJUTUSE JUHEND

HTTPS ja sertifikaadid: mis peab toimima ka pärast seadistamist

Aadressiriba lukk sõltub domeeni, serveri ja kehtiva sertifikaadi koostööst. HTTPS kaitseb liiklust brauseri ja lehe vahel. See üksi ei turva rakendust ega taga salvestatud andmete õiget käsitlemist.

Illustratsioon turvalisest veebiühendusest ja sertifikaadist

Sertifikaat peab aadressiga sobima

Sertifikaat kinnitab loetletud domeenide serveri identiteeti ja võimaldab krüpteeritud ühendust. Küsige, kas paigaldus ja automaatne uuendamine katavad aadressid nii www-ga kui ka ilma ning kõik kasutatavad alamdomeenid. Kolimise korral testige uut turvalist ühendust enne DNS-i muutmist.

HTTPS ainult avalehel ei piisa

Avage pärast seadistamist ka sisulehed, vormid ja haldus. Omal lehel olevad faililingid peavad kasutama turvalisi aadresse, muidu võib brauser teatada segasisust. Suunake ebaturvalised aadressid HTTPS-i ja valige üks põhiaadress, et külastaja ei satuks sama lehe eri versioonidele.

Jälgimine kuulub igapäevase töö juurde

Selgitage, kes vastutab sertifikaadi uuendamise eest ja kes saab ebaõnnestumisest teate. Testige ühendust tavalises brauseris pärast domeeni, puhverserveri või CDN-i muutmist. MDN kirjeldab sertifikaadi rolli serveri kontrollimisel ja liikluse kaitsmisel.

Vaadake veebimajutuse paneelis aegumiskuupäeva ja automaatse uuendamise olekut. Mitme domeeni korral tehke täielik loend. Vana alamdomeen või ainult klienditoeks kasutatav aadress võib kergesti ununeda. Avage ka need harvem kasutatavad aadressid pärast muudatusi, et leida viga enne külastajat.

Praktiline küsimus: kes saab teate, kui automaatne uuendamine puhkuse ajal ebaõnnestub? Määrake vastutaja selgelt.

Veel artikleid