Înapoi

Cum instalez un certificat SSL?

Este foarte recomandat să aveți un site web 100% SSL:

- un lacăt fără avertisment în URL, acest lucru oferă imediat o imagine serioasă despre tine
- maximizați încrederea clienților dvs. (integritatea datelor personale și bancare)

- pentru a avea un SEO mai bun pentru că Google integrează această variabilă în clasamentul său:
http://www.abondance.com/actualites/20140807-14164-les-sites-securises-https-seront-mieux-positionnes-google 

- lupta mai bine împotriva mai multor tipuri de atacuri web
- beneficiati de protocolul HTTP/2: viteza + securitate
- În cele din urmă: promovează vânzările!

Citeste si:
https://www.yoorshop.hosting/announcements/964/Annonce-tres-importante--de-Google-sur-le-SSL-pour-janvier-2017.html

Cum?

În trecut, era destul de complicat să instalați un SSL. Zilele acelea s-au terminat, acum este la doar câteva clicuri distanță!
(Certificatele SSL sunt gratuite și nelimitate în toate ofertele noastre partajate...)


Pentru a instala un certificat SSL (nelimitat), domeniul dvs. trebuie să indice serverele noastre: IP sau DNS, (timpul de propagare trebuie să fi trecut suficient)

1. Metoda automată
Cu AutoSSL de cPanel: generează automat SSL gratuit pentru toate domeniile și subdomeniile, valabil pe o perioadă de 3 luni și le va reînnoi cu 2-3 zile înainte de expirare, astfel încât să puteți ignora mesajul: „Acest certificat va expira în curând”
Procesul automat funcționează în fiecare noapte în jurul orei 6 a.m., dar și atunci când un domeniu este adăugat la server cu condiția ca acesta să trimită deja către server în prealabil, astfel încât SSL să poată fi instalat:
Verificați IP-ul dvs. prin:
https://www.whatsmydns.net/#A
DNS dvs. prin:
https://www.whatsmydns.net/#NS
(trebuie să corespundă cu cel din e-mailul dat în timpul comenzii dvs. care include toate informațiile despre serviciile dvs.)
NB: Protocolul SSL va fi instalat numai când aceste modificări anterioare au fost făcute și propagate suficient, 1 oră pentru intrarea A, câteva ore pentru DNS.

Apoi trebuie să verificați pentru a vedea dacă certificatul dvs. SSL nu este deja în vigoare.
Din cPanel, secțiunea Securitate: „SSL/TLS Stare”, dacă acesta este cazul: veți vedea: „Domeniu AutoSSL validat”

Securitate cPanel
Dacă SSL nu este preinstalat de cPanel, utilizați procedura manuală descrisă mai jos:

2. Metoda manuală
Instalați unul sau mai multe certificate SSL ușor și gratuit

Selectați pentru a include sau a exclude domeniile și subdomeniile în care doriți un SSL, în general:

domeniul tău.fr
www.votredomaine.fr
mail.yourdomain.fr

Domeniul trebuie să indice și către noi, vezi detalii la punctul 1.

Accesați secțiunea Securitate, apoi pictograma „SSL/TLS Stare”, faceți clic pe Run AutoSSL

Reveniți 1-2 minute mai târziu pentru a vedea dacă este instalat: reîmprospătați pagina. Dacă nu, mai așteptați. Apoi, lăsați, de asemenea, cel puțin 1 minut pentru ca sistemul nostru să ruleze certificatul SSL. În cele din urmă, curățați memoria cache a browserului sau utilizați temporar alt browser dacă există o problemă la afișarea unei erori de avertizare SSL. Dacă eroarea persistă, verificați cu un proxy web: https://hidester.com/proxy

să criptăm cPanel

NB 1: odată cu SSL activat, așteptați 1 minut pentru ca serverul să ia în considerare acest lucru, apoi introduceți domeniul dvs. cu https:// pentru o prezentare generală.
Dacă vedeți un avertisment SSL, trebuie să ștergeți memoria cache a site-ului web și a browserului.
Dacă tot vedeți un avertisment în lacătul URL, sau niciun lacăt verde în crom, acest lucru se datorează elementelor care încă se încarcă în http, aceasta poate implica module/teme, așa că pentru CMS trebuie să activați modul SSL deoarece acesta va converti toate sau o parte din probleme:
- prestashop are funcție nativă pentru SSL în administrare
- pentru wordpress, din secțiunea administrator, setări generale, pur și simplu modificați domeniul astfel încât să arate așa: https://www.mondomaine.com, apoi pentru a redirecționa toate paginile către https://, instalați pluginul Easy HTTPS Redirection, apoi găsiți în general redirecționarea HTTPs, faceți clic pe: 
Activați redirecționarea automată către „HTTPS” + întregul domeniu
Forțați resursele să utilizeze HTTPS URL

Pentru alte CMS, consultați documentația editorului.

Rezolvarea avertismentelor parțiale persistente în bara de navigare: 
În Firefox, apăsați pe avertisment, apoi faceți clic pe „media”, apoi „mai multe informații”, și localizați/corectați http la https în site-ul dvs., uneori implică reinstalarea modulelor, alteori modificarea codului brut.

NB 2: SSL sunt emise pentru 3 luni și sunt reînnoite automat înainte de expirare!
NB 3: În ceea ce privește Instrumentele Google pentru webmasteri, puteți adăuga și domeniul dvs. în versiunea SSL
NB 4: Pentru istoricul „www” este posibil să funcționeze în cazul subdomeniului, va depinde de modul în care ați creat subdomeniul cu sau fără „www”, ceea ce este un caz rar
NB 5: va fi creat un folder în fișierele site-ului dvs.:.cunoscut, lăsați-l pe loc, va fi folosit pentru viitoare reînnoiri automate...
NB 6: nu puteți instala un SSL pe un domeniu adăugat: „alias” deoarece redirecționează către altul, este imposibil să verificați domeniul pentru procesul de instalare SSL
NB 7: după redirecționarea către SSL, Google o va ține cont, nu uitați să adăugați versiunea https:// a site-ului dvs. în instrumentele pentru webmasteri.


2. Dacă site-ul dvs./CMS nu are o astfel de funcție de activare SSL
A. Accesați secțiunea Domenii a cPanel: Redirecționări și programați ceea ce doriți
SAU
(dacă nu aveți acces în fișierul dvs. B. Fișierul.htaccess, creați fișierul la rădăcina fișierelor site-ului dvs. cu punctul ca acesta:.htaccess):
RewriteEngine on
RewriteCond %{HTTP_HOST} !^www\.
RewriteRule ^(.*)$ http://www.%{HTTP_HOST}/$1 [R=301,L]
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

OU
C. Din pictograma Nginx Manager din cPanel, selectați domeniul vizat, apoi deschideți fila Redirections. Puteți activa redirecționarea către SSL și puteți configura varianta cu sau fără www. La final, faceți clic pe „Apply” în partea stângă.

Dacă doriți să rămâneți pe paginile fără www și, prin urmare, redirecționați perfect cererile www. la fără www, înlocuiți liniile 2 și 3 cu:

RewriteCond %{HTTP_HOST} ^www\.(.*)$ [NC]
RewriteRule ^(.*)$ http://%1/$1 [R=301,L]


Verificare SSL http2:
https://tools.keycdn.com/http2-test 


3.
 HSTS: certificarea SSL dvs. în HSTS cu nivelul A+ de către Nginx, s
i:

- utilizați doar 100% SSL, asta înseamnă pe toate paginile dvs. fără excepție
- site-ul dvs. nu prezintă niciun semn de avertizare SSL pe nicio pagină
- nu utilizați cloudflare în versiunea gratuită deoarece nu va fi deloc compatibil cu SSL


La YOORshop, nu neglijăm criptarea și securitatea, veți obține o clasa A SSL, și chiar A+ cu HSTS de la punctul 2 de mai jos (în timp ce 95% dintre serverele de pe piață abia ajung la nivelul B).

Deci, vă putem aduce la cel mai înalt nivel de securitate/performanță cu standardul HSTS:
https://fr.wikipedia.org/wiki/HTTP_Strict_Transport_Security
http://www.bortzmeyer.org/6797

Această funcție este activată în mod prestabilit începând cu 2 decembrie 2019, deoarece toate site-urile trebuie să utilizeze SSL în aceste zile

În caz de problemă HSTS sau legată de altă securitate legată de funcție, vezi Acest articol

Acest lucru va confirma apoi că HSTS este activ și veți avea un nivel A+ SSL, exemplu:

https://www.ssllabs.com/ssltest/analyze?d=e-benedetti.fr

4. Opțional:
Luați în considerare adăugarea versiunii https a site-ului dvs. la Instrumentele Google pentru webmasteri, cu hărțile de site care să conțină URL și https.
Google va înțelege mai bine legătura dintre site-ul http și https, pentru a transfera SEO achiziționat pe site-ul https.

Certificat SSL EV

Dacă doriți un bar verde ca noi, trebuie să cumpărați acest SSL specific de la partenerul nostru recomandat:
Https://www.gogetssl.com 
Cea pe care o avem:

https://www.gogetssl.com/extended-validation/comodo-ev-ssl/
Trebuie să aveți o firmă cu persoană juridică pentru a-l achiziționa pe acesta din urmă (nu funcționează dacă este doar un comerciant persoană fizică) și va trebui să finalizați procesul administrativ singur cu suport Comodo și Gogetssl. (Recomandăm achiziționarea lui timp de 2 ani direct pentru a evita procesul de reînnoire administrativă).

Veți avea nevoie de DUNS, obțineți-l gratuit și în 30 de secunde datorită YOORshop:
http://fedgov.dnb.com/webform/pages/CCRSearch.jsp 

După ce ați obținut certificatul, urmați procedura cu interfața lor și cPanel: SSL/TLS.