sslchecker.pl

Jak włączyć certyfikat SSL na hostingu i domenie

Kolejność ma znaczenie: najpierw domena musi wskazywać na hosting, dopiero potem certyfikat.

Większość problemów z uruchomieniem HTTPS na nowej stronie wynika z kolejności kroków. Poniżej sekwencja, która działa na typowym hostingu współdzielonym w Polsce.

1. Domena wskazuje na hosting

W panelu rejestratora domeny ustaw serwery DNS hostingu albo rekord A na adres IP serwera. Zmiana rozchodzi się zwykle w ciągu kilku godzin, czasem do doby. Dopóki domena wskazuje gdzie indziej, wystawca certyfikatu nie potwierdzi, że ją kontrolujesz.

2. Domena dodana w panelu hostingu

Dodaj domenę jako stronę (czasem: „domenę podpiętą” albo „alias”) i podłącz do niej katalog z plikami strony. Dodaj też wariant z www, jeśli z niego korzystasz.

3. Włączenie certyfikatu

W ustawieniach domeny znajdź sekcję SSL i wybierz darmowy certyfikat Let's Encrypt. Zaznacz obie wersje adresu — z www i bez. Wydanie trwa od kilkunastu sekund do kilku minut. Hosting będzie go odnawiał sam.

4. Przekierowanie na HTTPS

Włącz w panelu opcję „wymuś HTTPS” albo dodaj przekierowanie w pliku .htaccess. W systemie CMS (np. WordPress) zmień adres strony na https://, żeby linki i obrazki nie ładowały się po starym protokole — inaczej przeglądarka pokaże ostrzeżenie o mieszanej zawartości.

5. Sprawdzenie

Wpisz domenę w sprawdzarce. Sprawdź trzy rzeczy:

  • czy na liście domen certyfikatu jest i wersja z www, i bez,
  • czy łańcuch jest kompletny,
  • czy termin ważności to około 90 dni od dziś.

Gdy coś nie działa

Certyfikat się nie wydaje — domena nie wskazuje jeszcze na hosting albo stoi za proxy (np. Cloudflare z pomarańczową chmurką). Przeglądarka pokazuje cudzą domenę — serwer serwuje domyślny certyfikat hostingu, bo nie przypisał jeszcze Twojego. Działa na komputerze, nie działa na telefonie — brakuje certyfikatu pośredniego.