Verkkosivuston suojaus on jokaiselle sivuston omistajalle ensiarvoisen tärkeää. SSL/TLS Status -työkalu cPanelissa mahdollistaa SSL-varmenteiden seurannan, uusimisen, ongelmien selvittämisen ja sen varmistamisen, että kaikki verkkotunnukset ja aliverkkotunnukset ovat suojattuja HTTPS-salauksella. Varmenteiden hallinta tämän työkalun kautta on olennaista turvallisen, luotettavan ja hakukoneystävällisen verkkosivuston ylläpitämiseksi.
1. SSL/TLS Status -työkalun avaaminen cPanelissa
Aloita SSL-varmenteiden hallinta seuraavasti:
- Kirjaudu sisään cPaneliin käyttämällä palvelintunnuksiasi.
- Siirry kohtaan "Suojaus" (Security).
- Klikkaa "SSL/TLS Status" avataksesi hallintanäkymän.
- Tämä näkymä listaa kaikki tilillesi liitetyt verkkotunnukset ja aliverkkotunnukset. Näet nopeasti varmenteiden tilan ja vanhentumispäivän.
2. SSL/TLS Status -kuvakkeiden merkitykset
Sivu käyttää eri kuvakkeita ilmaistakseen SSL-tilan:
-
Vihreä lukkosymboli – Varmenteet ovat aktiivisia, ja HTTPS toimii oikein.
-
Keltainen varoituskolmio – Varmenne on asennettu, mutta siinä voi olla ongelmia (esim. puutteellinen varmenneketju).
-
Punainen X – SSL-varmennetta ei ole tai se on vanhentunut.
Jos verkkotunnuksella näkyy punainen X, yhteys ei ole turvallinen ja vaatii välitöntä toimenpidettä. Suorita AutoSSL tai asenna uusi varmenne manuaalisesti.
3. SSL-varmenteen vanhentumispäivän tarkistaminen
-
SSL/TLS Status -sivulla näkyy jokaisen varmenteen vanhentumispäivä.
-
Varmenne tulee uusia ennen vanhentumista, jotta vältetään selaimen turvavaroitukset ja katkokset.
-
Jos varmenne on vanhenemassa, voit uusia sen ajoissa AutoSSL-toiminnolla tai asentamalla uuden varmenteen manuaalisesti.
4. AutoSSL:n käyttöönotto automaattiseen SSL-hallintaan
Monet hosting-palveluntarjoajat tarjoavat AutoSSL-toiminnon, joka automaattisesti myöntää ja uusii ilmaisia SSL-varmenteita (esim. Let’s Encrypt). Ota se käyttöön näin:
-
Avaa SSL/TLS Status cPanelissa.
-
Sivun yläosassa, napsauta "Run AutoSSL".
-
Järjestelmä tarkistaa kelvolliset verkkotunnukset ja asentaa/uusii varmenteet tarvittaessa.
Huom: Varmista, että verkkotunnus ohjautuu oikein palvelimelle DNS-asetusten kautta, jotta AutoSSL toimii.
Jos AutoSSL epäonnistuu, ongelma vaatii lisäselvitystä.
5. SSL-varmenteen manuaalinen uusiminen tai asentaminen
Jos AutoSSL ei ole käytettävissä tai epäonnistuu, voit asentaa varmenteen manuaalisesti:
-
Osta tai uusi SSL-varmenne hosting-palveluntarjoajaltasi tai varmennemyöntäjältä.
-
Hanki varmenteen tiedostot: CRT (sertifikaatti), yksityinen avain ja CA-ketju (CA Bundle).
-
cPanelissa siirry kohtaan SSL/TLS > Manage SSL Sites.
-
Valitse verkkotunnus, liitä varmenteen tiedot ja klikkaa Install Certificate.
-
Tarkista toiminta vierailemalla verkkosivustolla ja varmistamalla HTTPS-lukko osoitepalkissa.
Huom: Väärä tai yhteensopimaton avain estää varmenteen toiminnan.
6. HTTPS:n pakottaminen kaikelle liikenteelle
Kun SSL-varmenne on asennettu, varmista että kaikki liikenne ohjautuu HTTPS-version kautta.
Huom: Varmista ensin, että SSL-varmenne on voimassa, jotta käyttäjiä ei estetä virheviesteillä.
-
cPanelissa siirry kohtaan Domains ja ota käyttöön Force HTTPS Redirect jokaiselle verkkotunnukselle.
-
Jos palvelimesi käyttää Apachea, voit lisätä .htaccess-tiedostoon seuraavat rivit:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] -
WordPress-käyttäjät: Päivitä WordPress-osoite (URL) ja Sivuston osoite (URL) kohtaan Asetukset > Yleiset, ja varmista että ne alkavat https:// eikä http://.
7. Yleisten SSL-ongelmien vianmääritys
Jos SSL-virheitä ilmenee, käytä SSL/TLS Status -työkalua diagnosointiin. Yleisiä ongelmia:
-
SSL ei kata verkkotunnusta – Tarkista, että DNS ohjaa oikein palvelimelle.
-
Vanhentunut varmenne – Uusi varmenne AutoSSL:llä tai manuaalisesti.
-
Mixed content -varoitus – Varmista, että kaikki resurssit (kuvat, skriptit) latautuvat HTTPS:n kautta.
-
Väärä varmenne – Poista vanha varmenne ja asenna oikea kohdassa Manage SSL Sites.
-
Selaimen välimuisti – Tyhjennä selaimen välimuisti testauksen yhteydessä virheiden välttämiseksi.
Lisädiagnostiikkaan voit käyttää esim. SSL Labsin SSL Test -työkalua.