HTTPS in potrdila: kaj mora delovati tudi po namestitvi
Ključavnica v naslovni vrstici je odvisna od skupnega delovanja domene, strežnika in veljavnega potrdila. HTTPS ščiti promet med brskalnikom in mestom. Sama povezava ne zavaruje aplikacije ali pravilnega ravnanja s shranjenimi podatki.
Potrdilo potrjuje identiteto strežnika za navedene domene in omogoča šifrirano povezavo. Vprašajte, ali namestitev in samodejno podaljšanje pokrivata naslova z www in brez ter druge uporabljene poddomene. Če mesto selite, varno povezavo na novem strežniku preizkusite pred spremembo DNS.
HTTPS samo na začetni strani ni dovolj
Po vzpostavitvi odprite tudi notranje strani, obrazce in upravo. Povezave do lastnih datotek naj uporabljajo varne naslove, sicer lahko brskalnik opozori na mešano vsebino. Nevarne naslove preusmerite na HTTPS in določite eno glavno obliko naslova, da obiskovalci ne pristanejo na različnih različicah.
Spremljanje je del rednega delovanja
Ugotovite, kdo je odgovoren za podaljšanje potrdila in kdo prejme opozorilo ob neuspehu. Po spremembah domene, posredniškega strežnika ali CDN preverite povezavo v navadnem brskalniku. MDN pojasnjuje vlogo potrdila pri preverjanju strežnika in zaščiti prometa.
Na nadzorni plošči gostovanja preverite datum poteka in stanje samodejnega podaljšanja. Če uporabljate več domen, sestavite popoln seznam. Staro poddomeno ali naslov za pomoč strankam je lahko spregledati. Po spremembi nastavitev odprite tudi redkeje uporabljene naslove, da napako odkrijete pred obiskovalci.
Praktično vprašanje: kdo bo opozorjen, če samodejno podaljšanje odpove med dopustom? Jasno določite odgovornost.