Як налаштувати HTTPS (SSL) на своєму веб-сайті

Updated by Caleb Lenehan

Чому YouVersion вимагає HTTPS?

Щоб захистити конфіденційність наших користувачів, усі партнери YouVersion повинні використовувати URL-адреси веб-сайтів HTTPS. Щоб ваш веб-сайт підтримував HTTPS, вам потрібно зробити дві речі.

  1. Встановіть сертифікат SSL на сервері свого сайту.
  2. Налаштуйте свій веб-сайт на перенаправлення всього трафіку http:// на https://.

Більшість веб-хостингу мають документацію щодо виконання цих двох кроків, тому ми рекомендуємо проконсультуватися з адміністратором вашого веб-сайту або хостинг-провайдером, перш ніж робити це самостійно.

Що таке сертифікат SSL?

Сертифікати SSL/TLS — це криптографічні ключі шифрування, що складаються з відкритої та закритої пари, які використовуються для кодування та декодування даних, надісланих на веб-сайт. Це захищає дані користувача від перехоплення третіми сторонами шляхом шифрування їх із браузера користувача на сервер вашого веб-сайту.

Дані, зашифровані будь-ким за допомогою вашого відкритого ключа, можуть бути розшифровані лише за допомогою вашого приватного ключа (зберігається в секреті на вашому веб-сервері). Це дозволяє будь-кому заповнити контактну форму на вашому веб-сайті, яку може прочитати лише ваш веб-сервер, перш ніж передати її вам, забезпечуючи безпеку особистої інформації користувача.

Що таке HTTPS?

HTTPS — це версія HTTP, яка використовує шифрування SSL/TLS. URL-адреса веб-сайту починатиметься з https:// замість http://, а більшість браузерів відображатиме спеціальний значок замка поруч із адресним рядком.

Як отримати безплатний сертифікат SSL

LetsEncrypt.org був створений лідерами галузі, щоб допомогти всім безпечно передавати дані користувачів. Найпростіший спосіб отримати SSL-сертифікат LetsEncrypt — скористатися веб-хостом, який надає LetsEncrypt як послугу.

Якщо ваш хост не підтримує безплатні або платні сертифікати, ви можете створити та встановити сертифікат вручну за допомогою посібника LetsEncrypt. Дізнайтеся більше тут.

Веб-хости з безплатним SSL

Знайдіть список хостингів, які підтримують безплатні сертифікати LetsEncrypt тут.

Веб-хости з платним SSL

Знайдіть список хостингів, які офіційно не підтримують безплатні сертифікати LetsEncrypt, але пропонують платні рішення тут.

Переспрямування HTTP на HTTPS

Переспрямування з’єднань http:// на з’єднання https://, також відоме як примусовий SSL, гарантує, що кожен, хто відвідує ваш сайт, матиме зашифроване з’єднання, але старі посилання все одно працюватимуть для доступу до вашого веб-сайту.

Для простих рішень для веб-сайтів ви можете додати наведений нижче фрагмент до файлу .htaccess вашого сайту. Це перенаправить увесь трафік на ваш веб-сайт для використання HTTPS-версії вашої URL-адреси.

Примітка. Оновіть [yourdomain.com](<http://yourdomain.com>) доменне ім’я вашої організації.

RewriteEngine On
RewriteCond %{SERVER_PORT} 80
RewriteRule ^(.*)$ <https://www.yourdomain.com/$1> [R,L]

Для сайтів WordPress зверніться до адміністратора сайту, щоб додати плагін або оновити файл .htaccess за допомогою відповідного коду WordPress, щоб примусово підключатися HTTPS.


How did we do?

Powered by HelpDocs (opens in a new tab)

Powered by HelpDocs (opens in a new tab)