Jak włączyć certyfikat SSL na hostingu i domenie
Kolejność ma znaczenie: najpierw domena musi wskazywać na hosting, dopiero potem certyfikat.
Większość problemów z uruchomieniem HTTPS na nowej stronie wynika z kolejności kroków. Poniżej sekwencja, która działa na typowym hostingu współdzielonym w Polsce.
1. Domena wskazuje na hosting
W panelu rejestratora domeny ustaw serwery DNS hostingu albo rekord A na adres IP serwera. Zmiana rozchodzi się zwykle w ciągu kilku godzin, czasem do doby. Dopóki domena wskazuje gdzie indziej, wystawca certyfikatu nie potwierdzi, że ją kontrolujesz.
2. Domena dodana w panelu hostingu
Dodaj domenę jako stronę (czasem: „domenę podpiętą” albo „alias”) i podłącz do niej katalog z plikami strony. Dodaj też wariant z www, jeśli z niego korzystasz.
3. Włączenie certyfikatu
W ustawieniach domeny znajdź sekcję SSL i wybierz darmowy certyfikat Let's Encrypt. Zaznacz obie wersje adresu — z www i bez. Wydanie trwa od kilkunastu sekund do kilku minut. Hosting będzie go odnawiał sam.
4. Przekierowanie na HTTPS
Włącz w panelu opcję „wymuś HTTPS” albo dodaj przekierowanie w pliku .htaccess. W systemie CMS (np. WordPress) zmień adres strony na https://, żeby linki i obrazki nie ładowały się po starym protokole — inaczej przeglądarka pokaże ostrzeżenie o mieszanej zawartości.
5. Sprawdzenie
Wpisz domenę w sprawdzarce. Sprawdź trzy rzeczy:
- czy na liście domen certyfikatu jest i wersja z
www, i bez, - czy łańcuch jest kompletny,
- czy termin ważności to około 90 dni od dziś.
Gdy coś nie działa
Certyfikat się nie wydaje — domena nie wskazuje jeszcze na hosting albo stoi za proxy (np. Cloudflare z pomarańczową chmurką). Przeglądarka pokazuje cudzą domenę — serwer serwuje domyślny certyfikat hostingu, bo nie przypisał jeszcze Twojego. Działa na komputerze, nie działa na telefonie — brakuje certyfikatu pośredniego.