← Összes cikk
TÁRHELY ÚTMUTATÓ

HTTPS és tanúsítványok: minek kell működnie a beállítás után is

A címsor lakatja akkor jelenik meg helyesen, ha a domain, a szerver és az érvényes tanúsítvány együtt működik. A HTTPS a böngésző és a webhely közötti forgalmat védi. Önmagában nem biztosítja az alkalmazást vagy a tárolt adatok megfelelő kezelését.

Ábra biztonságos webkapcsolatról és tanúsítványról

A tanúsítványnak illenie kell a címhez

A tanúsítvány igazolja a szerver azonosságát a felsorolt domaineknél, és titkosított kapcsolatot tesz lehetővé. Kérdezze meg, hogy a telepítés és automatikus megújítás kiterjed-e a www-s és www nélküli címre, valamint minden használt aldomainre. Költözéskor az új szerveren még a DNS módosítása előtt tesztelje a biztonságos kapcsolatot.

A HTTPS nem elég csak a főoldalon

Üzembe helyezés után nyissa meg a belső oldalakat, űrlapokat és az adminisztrációt is. A saját fájlokra mutató hivatkozások biztonságos címet használjanak, különben a böngésző vegyes tartalomra figyelmeztethet. A nem biztonságos címeket irányítsa HTTPS-re, és válasszon egy elsődleges címformát.

A felügyelet a folyamatos üzem része

Tisztázza, ki felel a megújításért és ki kap figyelmeztetést hiba esetén. A domain, a proxy vagy a CDN minden módosítása után teszteljen hétköznapi böngészőben. Az MDN leírja, hogyan segít a tanúsítvány a szerver ellenőrzésében és a forgalom védelmében.

A tárhely vezérlőpultján ellenőrizze a lejárat dátumát és az automatikus megújítás állapotát. Több domain esetén készítsen teljes listát. Egy régi aldomain vagy csak ügyfélszolgálatra használt cím könnyen kimarad. Beállításváltozás után ezeket is nyissa meg, így még a látogatók előtt észreveszi a hibát.

Gyakorlati kérdés: ki kap riasztást, ha a tanúsítvány megújítása szabadság idején sikertelen? Nevezzen meg felelőst.

További cikkek