HTTPS ja varmenteet: minkä on toimittava asennuksen jälkeenkin
Osoiterivin lukko edellyttää, että verkkotunnus, palvelin ja voimassa oleva varmenne toimivat yhdessä. HTTPS suojaa liikennettä selaimen ja sivuston välillä. Se ei yksin suojaa sovellusta eikä takaa tallennetun tiedon asianmukaista käsittelyä.
Varmenne todentaa palvelimen luetelluille verkkotunnuksille ja mahdollistaa salatun yhteyden. Kysy, kattaako asennus ja automaattinen uusinta sekä www-osoitteen että osoitteen ilman sitä ja muut aliverkkotunnukset. Kun sivusto siirtyy, testaa suojattu yhteys uudella palvelimella ennen DNS:n muuttamista.
HTTPS etusivulla ei yksin riitä
Avaa julkaisun jälkeen myös sisäsivut, lomakkeet ja hallinta. Omien tiedostojen linkkien tulee käyttää suojattua osoitetta, muuten selain voi ilmoittaa sekasisällöstä. Ohjaa suojaamattomat osoitteet HTTPS-versioon ja valitse yksi ensisijainen osoitemuoto.
Valvonta kuuluu jatkuvaan ylläpitoon
Selvitä, kuka vastaa uusinnasta ja kenelle ilmoitetaan sen epäonnistumisesta. Testaa yhteys tavallisella selaimella aina verkkotunnuksen, välityspalvelimen tai CDN:n muutoksen jälkeen. MDN selittää varmenteen roolin palvelimen todentamisessa ja liikenteen suojaamisessa.
Tarkista hallintapaneelista vanhenemispäivä ja automaattisen uusinnan tila. Tee täydellinen luettelo, jos käytät useita verkkotunnuksia. Vanha aliverkkotunnus tai vain asiakaspalvelun käyttämä osoite unohtuu helposti. Avaa myös harvemmin käytetyt osoitteet asetusten muutosten jälkeen, jotta löydät virheen ennen kävijää.
Käytännön kysymys: kuka saa hälytyksen, jos automaattinen uusinta epäonnistuu loman aikana? Nimeä vastuuhenkilö.