תעודות SSL - הפקה והתקנה
מדריך להפקה, התקנה ובדיקה של תעודות SSL (Let's Encrypt ומסחריות)
מה זה SSL?
SSL (Secure Sockets Layer), או בגרסה המודרנית TLS (Transport Layer Security), הוא פרוטוקול שמצפין את התקשורת בין הדפדפן של הגולש לשרת. אתר עם תעודת SSL מוצג עם סמל מנעול בשורת הכתובת ועם הקידומת https:// במקום http://. תעודת SSL חיונית לאבטחת מידע, לאמון הגולשים ולדירוג במנועי חיפוש.
למה צריך SSL?
- אבטחת מידע - הצפנת כל הנתונים שעוברים בין הגולש לשרת, כולל סיסמאות, פרטי אשראי ומידע אישי
- אמון גולשים - דפדפנים מודרניים מציגים אזהרת "לא מאובטח" באתרים ללא SSL, מה שמרתיע גולשים
- SEO - Google מעניקה עדיפות בדירוג לאתרים עם HTTPS
- תאימות - שירותים רבים (כמו תשלומים מקוונים) דורשים חיבור מאובטח
תעודות Let's Encrypt בחינם
Hostey מפיקה ומתקינה אוטומטית תעודות SSL של Let's Encrypt לכל דומיין בחשבון האחסון. Let's Encrypt היא רשות אישורים (Certificate Authority) שמנפיקה תעודות SSL בחינם. התעודות תקפות ל-90 ימים ומתחדשות אוטומטית.
הפקת תעודת SSL
- ודאו שהדומיין כבר מפנה לשרת האחסון (רשומת A או Nameservers)
- בפורטל Hostey, עברו לעמוד השירות
- עברו לטאב "SSL"
- לחצו על "הפקת תעודה" ליד הדומיין הרצוי
- המערכת תבצע אימות אוטומטי ותתקין את התעודה תוך כדקה
שימו לב: הפקת התעודה תצליח רק אם הדומיין כבר מפנה לשרת. אם ה-DNS עדיין בתהליך הפצה, יש להמתין ולנסות שוב.
הפניית HTTP ל-HTTPS
לאחר התקנת התעודה, מומלץ להגדיר הפנייה אוטומטית מ-HTTP ל-HTTPS כדי להבטיח שכל הגולשים ישתמשו בחיבור מאובטח. ניתן להפעיל זאת בלחיצה אחת בטאב SSL, או על ידי הוספת כלל הפנייה בקובץ .htaccess:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
בדיקת תקינות SSL
לאחר ההתקנה, ניתן לבדוק שהתעודה תקינה:
- כנסו לאתר עם https:// ובדקו שמופיע סמל מנעול
- לחצו על המנעול לפרטי התעודה (מנפיק, תוקף, דומיינים)
- השתמשו בכלי ssllabs.com/ssltest לבדיקה מקיפה
- בפורטל Hostey, טאב SSL מציג את סטטוס התעודה ותאריך התפוגה
חידוש תעודות
תעודות Let's Encrypt מתחדשות אוטומטית על ידי Hostey כ-30 יום לפני תפוגתן. אין צורך בפעולה ידנית. אם החידוש נכשל (למשל בגלל שהדומיין כבר לא מפנה לשרת), תתקבל התרעה בפורטל ובמייל.
תעודת SSL מותאמת אישית
למי שרוצה להשתמש בתעודת SSL מסחרית (OV או EV), ניתן להעלות תעודה מותאמת אישית דרך טאב SSL. יש להעלות את קובץ התעודה (CRT), המפתח הפרטי (KEY), ותעודות שרשרת (CA Bundle) אם יש.