HTTPS și certificate: ce trebuie să funcționeze și după instalare
Lacătul din bara de adrese depinde de funcționarea împreună a domeniului, serverului și unui certificat valabil. HTTPS protejează traficul dintre browser și site. Nu securizează singur aplicația și nici nu garantează tratarea corectă a datelor stocate.
Un certificat confirmă identitatea serverului pentru domeniile enumerate și permite o conexiune criptată. Întrebați dacă instalarea și reînnoirea automată acoperă variantele cu și fără www, plus alte subdomenii folosite. Dacă mutați site-ul, testați conexiunea sigură pe noul server înainte de a modifica DNS.
HTTPS pe pagina principală nu este suficient
După instalare, deschideți și paginile interioare, formularele și panoul de administrare. Legăturile către propriile fișiere trebuie să folosească adrese sigure, altfel browserul poate semnala conținut mixt. Redirecționați adresele nesigure la HTTPS și alegeți o singură formă principală a adresei.
Monitorizarea face parte din operare
Aflați cine răspunde de reînnoirea certificatului și cine primește alertă dacă aceasta eșuează. Testați conexiunea într-un browser obișnuit după orice schimbare de domeniu, proxy sau CDN. MDN explică rolul certificatului în verificarea serverului și protejarea traficului.
Verificați în panoul de găzduire data expirării și starea reînnoirii automate. Faceți o listă completă dacă folosiți mai multe domenii. O adresă veche sau un subdomeniu folosit doar de asistența clienților poate fi uitat. Deschideți și aceste adrese după schimbări de configurație, ca să descoperiți eroarea înaintea vizitatorilor.
Întrebare practică: cine primește alerta dacă reînnoirea automată eșuează în concediu? Atribuiți explicit această responsabilitate.