HTTPS i certyfikaty: co musi działać również po instalacji
Ikona kłódki w pasku adresu wymaga zgodnego działania domeny, serwera i ważnego certyfikatu. HTTPS chroni transmisję między przeglądarką a witryną. Sam w sobie nie zabezpiecza aplikacji ani nie gwarantuje prawidłowego obchodzenia się z zapisanymi danymi.
Certyfikat potwierdza tożsamość serwera dla wskazanych domen i umożliwia szyfrowane połączenie. Wybierając hosting, zapytaj, czy instalacja i automatyczne odnowienie obejmują adresy z www i bez www oraz używane subdomeny. Jeśli przenosisz witrynę na inny serwer, sprawdź bezpieczne połączenie w nowym środowisku przed zmianą DNS.
HTTPS na stronie głównej nie wystarczy
Po wdrożeniu otwórz także podstrony, formularze i panel administracyjny. Odnośniki do własnych plików powinny używać bezpiecznych adresów, inaczej przeglądarka może zgłaszać mieszaną zawartość. Przekieruj adresy niezabezpieczone i wybierz jedną główną wersję adresu, aby goście nie trafiali na różne warianty tej samej witryny.
Monitorowanie jest częścią bieżącej obsługi
Ustal, kto odpowiada za odnowienie certyfikatu i jak otrzymasz ostrzeżenie w razie niepowodzenia. Po każdej zmianie domeny, serwera pośredniczącego lub CDN przetestuj połączenie w zwykłej przeglądarce. MDN wyjaśnia rolę certyfikatu w potwierdzaniu serwera i ochronie transmisji.
W panelu hostingu upewnij się, że widzisz datę ważności i stan automatycznego odnowienia. Jeśli używasz kilku domen, przygotuj ich pełną listę. Łatwo pominąć adres służący tylko do kontaktu z klientami albo starą subdomenę. Po zmianach konfiguracji otwieraj również te rzadziej używane wersje. Dzięki temu wykryjesz błąd przed zgłoszeniem od gościa.
Praktyczne pytanie: Kto dostanie ostrzeżenie, jeśli automatyczne odnowienie nie powiedzie się podczas urlopu? Przydziel tę odpowiedzialność wprost.