מאגר ידעדומיינים ו-DNSתעודות SSL - הפקה והתקנה

תעודות SSL - הפקה והתקנה

צוות Hostey
13.6.2026
2 דק' קריאה
3 צפיות
SSLHTTPSLet's Encryptאבטחהתעודה

מדריך להפקה, התקנה ובדיקה של תעודות SSL (Let's Encrypt ומסחריות)

מה זה SSL?

SSL (Secure Sockets Layer), או בגרסה המודרנית TLS (Transport Layer Security), הוא פרוטוקול שמצפין את התקשורת בין הדפדפן של הגולש לשרת. אתר עם תעודת SSL מוצג עם סמל מנעול בשורת הכתובת ועם הקידומת https:// במקום http://. תעודת SSL חיונית לאבטחת מידע, לאמון הגולשים ולדירוג במנועי חיפוש.

למה צריך SSL?

  • אבטחת מידע - הצפנת כל הנתונים שעוברים בין הגולש לשרת, כולל סיסמאות, פרטי אשראי ומידע אישי
  • אמון גולשים - דפדפנים מודרניים מציגים אזהרת "לא מאובטח" באתרים ללא SSL, מה שמרתיע גולשים
  • SEO - Google מעניקה עדיפות בדירוג לאתרים עם HTTPS
  • תאימות - שירותים רבים (כמו תשלומים מקוונים) דורשים חיבור מאובטח

תעודות Let's Encrypt בחינם

Hostey מפיקה ומתקינה אוטומטית תעודות SSL של Let's Encrypt לכל דומיין בחשבון האחסון. Let's Encrypt היא רשות אישורים (Certificate Authority) שמנפיקה תעודות SSL בחינם. התעודות תקפות ל-90 ימים ומתחדשות אוטומטית.

הפקת תעודת SSL

  1. ודאו שהדומיין כבר מפנה לשרת האחסון (רשומת A או Nameservers)
  2. בפורטל Hostey, עברו לעמוד השירות
  3. עברו לטאב "SSL"
  4. לחצו על "הפקת תעודה" ליד הדומיין הרצוי
  5. המערכת תבצע אימות אוטומטי ותתקין את התעודה תוך כדקה

שימו לב: הפקת התעודה תצליח רק אם הדומיין כבר מפנה לשרת. אם ה-DNS עדיין בתהליך הפצה, יש להמתין ולנסות שוב.

הפניית HTTP ל-HTTPS

לאחר התקנת התעודה, מומלץ להגדיר הפנייה אוטומטית מ-HTTP ל-HTTPS כדי להבטיח שכל הגולשים ישתמשו בחיבור מאובטח. ניתן להפעיל זאת בלחיצה אחת בטאב SSL, או על ידי הוספת כלל הפנייה בקובץ .htaccess:

RewriteEngine On

RewriteCond %{HTTPS} off

RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

בדיקת תקינות SSL

לאחר ההתקנה, ניתן לבדוק שהתעודה תקינה:

  • כנסו לאתר עם https:// ובדקו שמופיע סמל מנעול
  • לחצו על המנעול לפרטי התעודה (מנפיק, תוקף, דומיינים)
  • השתמשו בכלי ssllabs.com/ssltest לבדיקה מקיפה
  • בפורטל Hostey, טאב SSL מציג את סטטוס התעודה ותאריך התפוגה

חידוש תעודות

תעודות Let's Encrypt מתחדשות אוטומטית על ידי Hostey כ-30 יום לפני תפוגתן. אין צורך בפעולה ידנית. אם החידוש נכשל (למשל בגלל שהדומיין כבר לא מפנה לשרת), תתקבל התרעה בפורטל ובמייל.

תעודת SSL מותאמת אישית

למי שרוצה להשתמש בתעודת SSL מסחרית (OV או EV), ניתן להעלות תעודה מותאמת אישית דרך טאב SSL. יש להעלות את קובץ התעודה (CRT), המפתח הפרטי (KEY), ותעודות שרשרת (CA Bundle) אם יש.

המאמר הזה עזר לך?