Jak správně nastavit SSL certifikát pro doménu

Bez SSL certifikátu se dnes už žádný web neobejde. Jeho nastavení naštěstí není nic složitého. V tomto článku si ukážeme, jak SSL certifikát snadno aktivovat a otestovat.
Proč je SSL certifikát tak důležitý? SSL chrání data, která si návštěvníci vyměňují s vaším webem, a zároveň zvyšuje jeho důvěryhodnost v očích Googlu a dalších vyhledávačů. Stránky bez SSL prohlížeče označí jako „Potenciálně nebezpečné“, což odradí uživatele a poškodí vaše SEO pozice.
Co v článku probereme?
- Jak získat SSL zdarma
- Rychlou instalaci certifikátu na pár kliknutí
- Automatické přesměrování HTTP na HTTPS
- SSL test pro ověření funkčnosti certifikátu
Krok 1: Získejte SSL certifikát ZDARMA
Hostujete-li web u Webglobe, můžete si snadno vytvořit SSL certifikát zdarma pro každou svou doménu.
Nemusíte nic kupovat ani složitě nastavovat – vše zvládnete na pár kliknutí přímo v našem WebAdminu.
Zdarma můžete mít SSL certifikát Let’s Encrypt. To ale není jediný typ SSL, který Webglobe nabízí. Na výběr máte i z řady placených certifikátů (např. PositiveSSL, EV Multi-Domain nebo Instant SSL.
Krok 2: instalace SSL certifikátu
Podrobný návod najdete v naší nápovědě, ale v podstatě je to jednoduché:
- Přihlaste se do našeho WebAdminu (nebo do cPanelu, který použiváte u svého poskytovatele webhostingu).
- Pod svou doménou najděte záložku SSL certifikáty.
- Aktivujte si Let’s Encrypt Free SSL.
Po instalaci by měl web fungovat na protokolu https:// místo http://.
Krok 3: Automatické přesměrování HTTP na HTTPS
Aby se web vždy načítal se zabezpečením, je třeba nastavit automatické přesměrování HTTP na HTTPS.
Jak spolu souvisí HTTPS protokol a SSL certifikát? Vysvětlení najdete v našem starším článku.
HTTPS pro WordPress
Nejjednodušší to máte, pokud používáte WordPress. V takovém případě si stačí nainstalovat plugin (např. Really Simple SSL nebo Easy HTTPS redirection), který vše zařídí za vás.
HTPPS redirect v .htaccess
Pro pokročilejší uživatele je tu pak varianta úpravy souboru .htaccess (platí pro Apache webserver).
Přidejte do souboru tento kód:
RewriteEngine on
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
HTTPS redirect pro webserver Nginx
Pro servery běžící na Nginx je třeba přidat do konfiguračního souboru následující příkaz:
server {
listen 80;
server_name vase-domena.cz;
return 301 https://$host$request_uri;
}
Krok 4: Otestujte funkčnost SSL certifikátu
Po aktivaci SSL certifikátu rozhodně doporučujeme zkontrolovat, zda je vše správně nastaveno.
S tím vám pomohou nástroje jako SSL Checker, Why No Padlock? nebo verify SSL na ssl.org.
Výsledek úspěšného SSL testu pro webglobe.cz z whynopadlock.com.
Pokud se objeví problém, nejčastěji jde o mixed content – situaci, kdy web načítá obrázky, skripty nebo styly přes nezabezpečené HTTP.
Řešení:
- Ve WordPressu použijte plugin Better Search Replace, vyhledejte všechny odkazy http:// a nahraďte je https://.
- V případě statických webů opravte odkazy přímo v kódu.
Závěrem
SSL certifikát není jen otázkou bezpečnosti. Zajistí vám i lepší pozice ve vyhledávačích, a tím poádem i vyšší organickou návštěvnost na vašem webu.
Na hostingu od Webglobe si na pár kliknutí nainstalujete zdarma SSL certifikát Let’s Encrypt.
Zabezpečte svůj web ještě dnes! Přihlaste se do WebAdminu a aktivujte SSL během minuty.
Zajímáte se o bezpečnost svého webu? Přečtěte si, jak se účinně chránit před DDoS útoky.