- 1. Co je HTTPS a proč je to tak důležité?
- 2. Aktuálně čte: Jak nainstalovat zdarma SSL z Pojďme se šifrovat v WordPress
V mém předchozím článku jsem prozkoumal, proč je lepší mít web HTTPS, proč nebyl v minulosti široce přijat a proč byl přísně omezen (technologicky moudrý). To se díky technologickým pokrokům změnilo tak rychle, že mít web HTTPS nyní není jen doporučení, je to schůdná možnost pro instalace newWordPress..
I když mnoho hostingových společností začíná nabízet vestavěnou podporu pro zdarma SSL certifikáty z Let’s Encrypt ne všichni hostitelé skočili na palubu. V tomto článku se chystám pokrýt několik způsobů, jak ručně implementovat zdarma SSL v rámci WordPress v závislosti na vašem hostitelském scénáři. Pojďme do toho!
Contents
Vygenerujte certifikát SSL zdarma
Existuje několik způsobů, jak vygenerovat certifikát Let’s Encrypt. V této části vysvětlím, jak si můžete vytvořit a nainstalovat SSL v závislosti na zvolené metodě. Po vygenerování certifikátu, kdy pokračujte Načíst certifikát. Použijte jakoukoli metodu, kterou cítíte nejlépe podle svých potřeb.
Prostřednictvím ZeroSSL Online
ZeroSSL je skvělý způsob generování certifikátu Pojďme šifrovat, aniž byste se museli dotýkat jediného konfiguračního souboru na svém hostingu. Web je online nástroj a po vygenerování certifikátu vám poskytne obsah souboru, abyste je mohli načíst do vašeho poskytovatele hostingu dle vašeho výběru.
Instalace se nedoporučuje, protože proces není přátelský pro nováčky a existuje mnohem lepší způsob, jak vygenerovat certifikát, než instalovat veškerý požadovaný software. Alternativa Online nástroje možnost je naopak vynikající. Začněte kliknutím na tlačítko.
Po načtení vaší e-mailové adresy, názvu vaší domény a přijetí TOS, který vygenerujete, si vytvoříte vlastní Žádost o certifikát. Je důležité vědět, že nejlepší alternativou, pokud plánujete kompatibilitu s drtivou většinou panelů, je použít Ověření DNS.
Jakmile vygenerujete CSR, klikněte na tlačítko „Další“ a vygenerujte svůj certifikát KEY. Bude to chvíli trvat. Jakmile je vygenerován, zkopírujte jej a vložte na bezpečné místo. Nepoužívejte však editor ve formátu RTF, protože tento druh softwaru přidá další znaky, které by mohly rušit kód certifikátu a klíče. Musí být uložen jako TXT bez formátu a přesně tak, jak je uveden, aniž by cokoli odstranil.
Po vygenerování a správném zkopírování klíče nebo uložení do počítače budete požádáni o ověření záznamu domény. Pro tento krok musíte otevřít ovládací panel a přidat záznam TXT přesně tak, jak je zobrazeno na obrazovce (vysvětlíme, jak to provést později v příspěvku). Po přidání záznamu budete muset počkat nejméně 5 minut, než se změny promítnou, hit další později.
Pokud vše funguje, ZeroSSL vygeneruje váš certifikát a dá vám Gratulujeme stránku s možností uložit Aktuální certifikát a Svazek certifikační autority.
Dobrá věc na této metodě je, že se nejedná o instalaci nic do WordPress nebo hostovacího panelu, ale s nevýhodou, že musíte znovu vytvořit certifikát jednou za 60 dní, což není něco, co budete chtít udělat, pokud máte spoustu webových stránek, které můžete spravovat. Je to dobrá metoda pro rychlé přidání certifikátu na web, i když to není WordPress, a protože je obecný, může fungovat na jakémkoli systému.
Prostřednictvím Certbotu na vašem vlastním VPS / Serveru
Pokud jste na Debian 8 na vašem vlastním VPS je instalace velmi jednoduchá, jednoduchá přidejte tento řádek kódu:
sudo apt-get install certbot -t jessie-backports
Nezapomeňte, že je třeba zastavit váš aktuální webový server, aby port 80 byl zdarma pro správný provoz certifikátu, to lze provést takto:
zastavení služby httpd servisní nginx stop
Jedinou věcí, kterou musíte udělat pro získání certifikátu, je spustit tento řádek pro spuštění interaktivního procesu:
certbot
Pokud jste na CentOS musíte nainstalovat certbot takto:
sudo yum install epel-release sudo yum nainstalovat certbot
A udělejte to samé jako Debian. Proces je automatický, ale musíte vědět, jak správně spravovat soubory a přidávat je do souboru virtualhosts, ať už je to apache nebo nginx. Pro více informací se můžete podívat Certbot web.
Prostřednictvím WordPress Pojďme šifrovat plugin
Jedná se o nejjednodušší způsob přidání certifikátu, pokud používáte WordPress, i když vlastníte VPS, je to tak mnohem jednodušší než mít Certbot dělat práci, protože je plně automatický. Používá plugin s názvem WP Pojďme se zašifrovat které lze stáhnout z WordPress.org.
Po načtení pluginu se musíte do pluginu zaregistrovat, například takto:
Doporučuji nastavit možnost Automaticky generovat certifikát tak, aby byla vždy aktivní jako u možnosti Platnost upozornění. Tímto způsobem, pokud se něco pokazí, budete vždy upozorněni na možná vypršení platnosti. Po dokončení této informace budete pokračovat Registrovat Váš účet. To umožňuje, aby se plugin připojil přímo k Let’s Encrypt serverům, což se efektivně projeví odebrat proces museli ověření vaší domény (což je nejen skvělé, ale také šetří čas!).
Zde je složitá část. Po vygenerování a plné aktivaci certifikátu si všimnete, že cesta ke skutečným souborům není ve složce „public_html“, takže budete muset tyto soubory stáhnout ručně, abyste certifikát načetli do ovládacího panelu (znovu – vysvětlíme, jak načíst certifikáty v další sekci).
Protože certifikát bude stejný, když plugin znovu vydá certifikaci po 60 dnech, budete tento proces nemusíte opakovat efektivně vytvořit samoobslužný systém, takže je to poprvé obtížné.
Načtěte svůj SSL certifikát
Nyní, když jste si vybrali metodu, která nejlépe vyhovuje vašim potřebám a máte vygenerovaný certifikát, nahrajte jej na váš panel. Pokud používáte cPanel nebo Vesta nebo jakýkoli jiný panel, musíte použít Průzkumník souborů nebo FTP (rádi používáme Vysílat nebo Filezilla za to) a stáhněte si následující soubory (poznámka: cesta k těmto souborům je vždy poskytována pluginem WordPress po vygenerování certifikátu):
- cert.pem
- private.pem
- chain.pem
Až budete mít soubory, můžete pokračovat dalším krokem.
cPanel
Pro cPanel je tento proces docela jednoduchý a zahrnuje načtení certifikátu do systému SSL / TLS Jídelní lístek. Pro přístup do této nabídky můžete jednoduše do svého cPanelu napsat „SSL“ Vyhledávání.
Musíte mít přístup k Nainstalujte a spravujte SSL pro svůj web (HTTPS) menu a načíst certifikát tam:
Jednoduše zkopírujte kód z každého souboru do následujících políček:
- Soubor cert.pem obsah přejde do certifikátu (CRT)
- Soubor private.pem obsah přejde do soukromého klíče (KEY)
- Soubor chain.pem obsah přejde do balíčku Certifikační autorita (CABUNDLE)
A je to! Váš nový certifikát šifrování by měl být ve vaší doméně aktivní. Celý proces může trvat několik minut poprvé, ale je to tak jednoduché, že kombinace s WP Pojďme šifrovat plugin a načtení certifikátu na cPanel jakmile na to budete zvyklí, může to trvat méně než minutu!
VestaCP
Vesta je uživatelsky přívětivější než dokonce cPanel pro načítání certifikátů. Po stažení souborů pomocí Vesta File Explorer nebo FTP je musíte načíst do nabídky vaší domény a přepnout z HTTP na HTTPS takto:
Načtete obsah příslušných souborů stejně jako jsou (copy-paste) bez přidání nebo odebrání cokoli, do následujících polí v tomto pořadí:
- Soubor cert.pem obsah přejde do SSL certifikátu
- Soubor private.pem obsah přechází do klíče SSL
- Soubor chain.pem obsah přechází do SSL Certifikační autorita / Zprostředkovatel
Po načtení obsahu jednoduše kliknete Uložit a voila! váš web je okamžitě převeden na SSL. Nezapomeňte, že se jedná o počáteční konfiguraci. Po načtení certifikátu se můžete rozhodnout, že k automatizaci opětovného vystavení certifikátu použijete plugin WordPress.
Dokončení nastavení SSL
Jakmile je certifikát aktivní je třeba poučit WordPress pro připojení použít SSL, takto:
Jakmile kliknete Uložit budete mít pouze web HTTPS a můžete začít měnit své preference Google a provádět další úpravy svého SEO.
Závěr
V tomto článku jste se naučili několik způsobů, jak vytvořit bezplatný certifikát SSL a načíst jej do svého hostitelského prostředí. Již existují poskytovatelé hostingu, kteří podporují Pojďme šifrovat hned po vybalení, a toto není návod pro tyto služby. Pokud již na svém hostingu nemáte přímou metodu šifrování šifrování, byl tento tutoriál pro vás ručně. Ze všech metod pomocí WordPress Plugin v kombinaci s cPanel nebo Vesta je o nejrychlejší ze všech metod, nebere vás déle než 1 minutu a dává vám svobodu zapomenout na reedici, protože to bude řešeno samotným pluginem.
Technologie od začátku HTTPS hodně pokročila a s příchodem šifrování Pojďme zašifrovat je univerzálně dostupná pro všechny. Samozřejmě existují případy, kdy webové stránky, jako je internetový obchod by si stále měli kupovat prémiové certifikáty protože vás pokryjí v případě podvodu, ale pro ostatní z nás jsou certifikáty zdarma k dispozici.
Upgradovali jste instalaci WordPress na HTTPS? Jaké jsou vaše myšlenky? Řekněte nám v komentářích níže.