Добро пожаловать в базу знаний

SSL сертификаты

Для создания защищенного подключения сайта по протоколу https необходимо подключить SSL сертификат.

Почему следует подключать сертификат

Пояснение от ресурса "Яндекс.Вебмастер": "Протокол HTTPS является более безопасным. Он позволяет существенно снизить риск перехвата персональных данных посетителей (логины, пароли, номера банковских карт и т. д.), а также избежать подмены контента, в том числе рекламы, при загрузке сайта."

Отличие платного от бесплатного сертфиката

К сайту можно подключить платный или бесплатный (Let's Encrypt) SSL-сертификат.

В случае платных сертификатов только Вы имеете доступ к приватному ключу расшифровки цепочки сертификата, в результате чего и достигается безопасность соединения между клиентом и сайтом.

В случае бесплатного сертификата центр сертификации является обладателем приватного ключа - сможет просматривать и модифицировать трафик по своему усмотрению, а так же не дает никаких гарантий и не несет обязательств перед пользователем в отличие от платных центров сертификации.

Срок действия бесплатного сертификата

Хостинг CISHost в рамках тарифных планов предоставляет возможность подключать бесплатный Let's Encrypt сертификат. Данный сертификат выдается на 90 дней, после чего его следует перевыпустить. Почему Let's Encrypt выдает сертификаты только на 90 дней? Согласно пояснениям от Центра сертификации: "Подобные лимиты ограничивают ущерб от компрометации и неправильной выдачи ключей. Украденные ключи и неправильно выданные сертификаты действительны в течение более короткого периода времени...Выбран такой срок действия, который дает достаточно времени для ручного продления в случае необходимости. Рекомендуемый срок обновления сертификатов каждые шестьдесят дней."

Как продлить бесплатный SSL сертификат

Сертификат выдается на 90 дней. Для продления достаточно заново сгенерировать сертификат по пункту 4 -> данной инструкции.

Сертификат выдается на 90 дней. Для продления достаточно заново сгенерировать сертификат по пункту 4 -> данной инструкции.

Информация полезна?
0

Как подключить бесплатный SSL сертификат

1. Для подключения бесплатного сертификата Let's Encrypt  первым делом нужно подключить соответсвующий функционал в панели. Для этого перейдите в раздел …

1. Для подключения бесплатного сертификата Let's Encrypt  первым делом нужно подключить соответсвующий функционал в панели. Для этого перейдите в раздел  "Виртуальный хостинг" биллинговой системы, кликните по строке с услугой и нажмите кнопку "Изменить"

vhost-settings.png

 

2. В параметрах услуги поставьте галочку "Включить SSL в панели (0.00 RUB за месяц)".

Включение этой опции и редактирование других дополнительных параметров(Кроме выделенных IP-адресов) бесплатно.

 

Подтвердите изменения кнопкой "ОК".

 

vhost-settings2.png

 

3. Перейдите в панель управления ISPmanager, для этого в разделе "Виртуальный хостинг" выберите заказанную услугу хостинга и нажмите на кнопку "Перейти".

4. Войдите в раздел "WWW-домены", выберите свой домен и нажмите на кнопку "Бесплатный SSL" в верхнем меню.


5. В появившемся окне выберите Let's Encrypt (для .ru) или любой другой удостоверяющий центр (для gTLD доменов).

Процесс получения SSL сертификата может занять несколько минут. По окончании процедуры на экране будет отображен журнал обращений к центру сертификации и сообщение о завершении процесса выдачи сертификата. Если нет времени ждать, окно можно закрыть. В таком случае процесс выдачи будет происходить в фоновом режиме и лог работы скрипта отображен не будет.

 

6. Подключите полученный сертификат: в разделе "WWW-домены" дважды кликните по домену и активируйте пункт "SSL" и выберите сертификат c приставкой "le_" из списка доступных. Подтвердите изменения кнопкой "Ок"


 

Сертификат подключается в течение нескольких минут.

Если после подключения сертификата Вы видите ошибку 500 Internal Server Error, то для её устранения достаточно заново выбрать версию php согласно шагу 2 инструкции: https://blog.cishost.ru/2021/12/09/kak-smenit-versiyu-php.html .

Продление сертификата

Сертификат выдается на 90 дней. Для продления достаточно заново сгенерировать сертификат по пункту 4 данной инструкции.

Информация полезна?
0