← Vsi članki
VODNIK PO GOSTOVANJU

HTTPS in potrdila: kaj mora delovati tudi po namestitvi

Ključavnica v naslovni vrstici je odvisna od skupnega delovanja domene, strežnika in veljavnega potrdila. HTTPS ščiti promet med brskalnikom in mestom. Sama povezava ne zavaruje aplikacije ali pravilnega ravnanja s shranjenimi podatki.

Prikaz varne povezave spletnega mesta in potrdila

Potrdilo se mora ujemati z naslovom

Potrdilo potrjuje identiteto strežnika za navedene domene in omogoča šifrirano povezavo. Vprašajte, ali namestitev in samodejno podaljšanje pokrivata naslova z www in brez ter druge uporabljene poddomene. Če mesto selite, varno povezavo na novem strežniku preizkusite pred spremembo DNS.

HTTPS samo na začetni strani ni dovolj

Po vzpostavitvi odprite tudi notranje strani, obrazce in upravo. Povezave do lastnih datotek naj uporabljajo varne naslove, sicer lahko brskalnik opozori na mešano vsebino. Nevarne naslove preusmerite na HTTPS in določite eno glavno obliko naslova, da obiskovalci ne pristanejo na različnih različicah.

Spremljanje je del rednega delovanja

Ugotovite, kdo je odgovoren za podaljšanje potrdila in kdo prejme opozorilo ob neuspehu. Po spremembah domene, posredniškega strežnika ali CDN preverite povezavo v navadnem brskalniku. MDN pojasnjuje vlogo potrdila pri preverjanju strežnika in zaščiti prometa.

Na nadzorni plošči gostovanja preverite datum poteka in stanje samodejnega podaljšanja. Če uporabljate več domen, sestavite popoln seznam. Staro poddomeno ali naslov za pomoč strankam je lahko spregledati. Po spremembi nastavitev odprite tudi redkeje uporabljene naslove, da napako odkrijete pred obiskovalci.

Praktično vprašanje: kdo bo opozorjen, če samodejno podaljšanje odpove med dopustom? Jasno določite odgovornost.

Več člankov