Подключение собственного SSL-сертификата
Связанная инструкция:
SSL сертификат — позволяет обеспечить обмен данными между вашим сайтом и посетителями по безопасному, защищенному протоколу. В первую очередь он необходим для интернет-магазинов, финансовых организаций и других сайтов, которые получают через сайт данные клиента и хотят обеспечить надежную защиту этих данных при передаче их от клиента к серверу.
Для установки SSL-сертификата на сайте нам понадобится приватный ключ (c расширением .key) и файлы сертификатов (как правило, с расширением .crt): сертификат на домен, промежуточный и корневой сертификаты (которые выданы вам издателем сертификата), далее их необходимо подключить через панель управления сайтом.
- name.csr → зашифрованный запрос на выпуск сертификата
- name.key → закрытый (приватный) ключ
- name.crt → открытый ключ или сертификат домена
- gd_bundle.crt → цепочка сертификатов
Приобрести SSL-сертификат можно у любого издателя сертификатов.
Можно начинать процесс подключения сертификата к сайту, для этого зайдите в панель управления вашего сайта в раздел “Безопасность” — “Настройка SSL”.
Важно! Для системного домена устанавливать сертификат не нужно и менять настройки не нужно, так как для системного uCoz сам выпускает сертификат. Если нужно установить сертификат, это нужно делать лишь для вашего домена, который вы прикрепляете к сайту.
Далее напротив прикрепленного домена нажмите по иконке настройки:
Активируйте опцию “Подключить HTTPS”.
Опции “Отключить автоматическое перенаправление на HTTPS” и “Запретить HTTP для подключаемых ресурсов” рекомендуем оставить неактивными.
Скопируйте содержимое файла с приватным ключом (этот ключ был сгенерирован при оформлении сертификата) и вставьте его в первое поле.
В поле “Сертификат для домена” вставьте содержимое файла “SSL-сертификат сертификат на домен”. Аналогичную процедуру проделайте с блоком “Промежуточный SSL-сертификат”.
Важно! Рекомендуем сохранить все полученные файлы, так как в будущем они могут вам понадобиться. Открыть эти файлы можно любым текстовым редактором, например, “Блокнотом”.
Важно! Копируйте весь код сертификата, включая строки:
- ----- BEGIN CERTIFICATE -----
- ----- END SERTIFICATE -----
и другие.
Нажмите на кнопку “Добавить поле”.
В новое поле “Дополнительные сертификаты” вставьте содержимое файла gd_bundle.crt. Он может содержать сразу два сертификата, вставьте каждый в отдельное поле
Нажмите на кнопку “Сохранить” и подтвердите вносимые изменения ответив на секретный вопрос. Если вы все сделали правильно, сохранение пройдет успешно, и в течение нескольких минут загруженные сертификаты будут подключены к вашему сайту.
Теперь, заходя на ваш сайт по ссылке http://домен_вашего_сайта, посетители будут автоматически попадать на https://домен_вашего_сайта.
Подключение SSL-сертификата завершено!
Что будет, если не установить промежуточный сертификат? При отсутствии промежуточного сертификата, шифрованное соединение между браузером клиента и сервером будет не доверенным, либо вовсе будет не работать. Если вы наблюдаете подобные проблемы после установки сертификата — рекомендуем сразу обратить внимание на наличие и корректную установку Intermediate сертификата.
Важно! Можно ли прикрепить сертификат к всем прикрепленным доменам в рамках одного сайта ? Да, можно, в разделе Настройки SSL напротив каждого домена который к сайту прикреплен жмите иконку Настройки и далее подключайте все сертификаты по отдельности.
Примечание! Более подробно о прикреплении сертификата и какие типы файлов могут быть от разных регистрационных центров, вы можете ознакомиться в материале.