HTTPS un sertifikāti: kam jādarbojas arī pēc iestatīšanas
Slēdzene adreses joslā ir atkarīga no domēna, servera un derīga sertifikāta kopīgas darbības. HTTPS aizsargā datplūsmu starp pārlūku un vietni. Tas pats par sevi neaizsargā lietotni vai glabāto datu pareizu apstrādi.
Sertifikāts apliecina servera identitāti norādītajiem domēniem un nodrošina šifrētu savienojumu. Jautājiet, vai uzstādīšana un automātiska atjaunošana aptver adreses gan ar www, gan bez tā, kā arī citus izmantotos apakšdomēnus. Pārvietojot vietni, drošu savienojumu jaunajā serverī pārbaudiet pirms DNS maiņas.
HTTPS tikai sākumlapā nepietiek
Pēc ieviešanas atveriet arī iekšējās lapas, veidlapas un administrāciju. Saitēm uz saviem failiem jāizmanto drošas adreses, citādi pārlūks var ziņot par jauktu saturu. Nedrošas adreses pāradresējiet uz HTTPS un izvēlieties vienu galveno adreses formu.
Uzraudzība ir ikdienas darba daļa
Noskaidrojiet, kurš atbild par sertifikāta atjaunošanu un kurš saņem brīdinājumu kļūmes gadījumā. Pēc domēna, starpniekservera vai CDN izmaiņām pārbaudiet savienojumu parastā pārlūkā. MDN skaidro sertifikāta lomu servera pārbaudē un datplūsmas aizsardzībā.
Mitināšanas vadības panelī pārbaudiet derīguma termiņu un automātiskās atjaunošanas stāvokli. Ja ir vairāki domēni, veidojiet pilnu sarakstu. Vecu apakšdomēnu vai tikai klientu atbalstam lietotu adresi ir viegli aizmirst. Atveriet arī reti izmantotās adreses pēc konfigurācijas maiņas, lai pamanītu kļūdu pirms apmeklētāja.
Praktisks jautājums: kurš saņems brīdinājumu, ja automātiska atjaunošana neizdosies atvaļinājuma laikā? Nosakiet atbildīgo.