SSL certifikáty
Zabezpečte své weby SSL certifikáty. CoreSynth nabízí zdarma Let’s Encrypt nebo možnost nahrání vlastního certifikátu.
Přehled
| Funkce | Podrobnosti |
|---|---|
| Let’s Encrypt | Zdarma, automatické |
| Platnost | 90 dní (automatická obnova) |
| Vlastní certifikát | Možnost nahrání |
| HTTPS přesměrování | Volitelné |
| Wildcard | Podporováno |
Let’s Encrypt (doporučeno)
Co je Let’s Encrypt?
Let’s Encrypt je bezplatná certifikační autorita poskytující SSL certifikáty zdarma. Certifikáty jsou automaticky obnovovány každých 90 dní.
Aktivace SSL
- Přihlaste se do CoreSynth Dashboard
- Přejděte na Web Hosting
- Vyberte váš hostingový balíček
- Klikněte na SSL v postranním menu
- Vyberte doménu
- Klikněte na Nainstalovat Let’s Encrypt
Po vyžádání certifikátu
- Systém automaticky ověří vlastnictví domény
- Certifikát se vydá do 5 minut
- HTTPS bude automaticky povoleno
Poznámka: První vydání certifikátu může trvat až 24 hodin v závislosti na DNS propagaci.
Wildcard certifikáty
Wildcard certifikát pokrývá doménu i všechny subdomény:
| Certifikát | Pokrývá |
|---|---|
vase-domena.cz | vase-domena.cz, www.vase-domena.cz |
*.vase-domena.cz | vase-domena.cz, blog.vase-domena.cz, shop.vase-domena.cz, atd. |
Upozornění: Wildcard certifikáty vyžadují DNS ověření.
HTTPS přesměrování
Povolení přesměrování
Po aktivaci SSL můžete vynutit HTTPS:
- V sekci SSL klikněte na doménu
- Povolte Přesměrování na HTTPS
- Veškerý HTTP provoz bude přesměrován na HTTPS
Efekt
| Před | Po |
|---|---|
http://vase-domena.cz | https://vase-domena.cz |
http://www.vase-domena.cz | https://www.vase-domena.cz |
Doporučení: Vždy povolte HTTPS přesměrování pro bezpečnost a SEO.
Vlastní certifikát
Kdy použít vlastní certifikát?
- Extended Validation (EV) certifikáty
- Organization Validation (OV) certifikáty
- Specifické požadavky firmy
Nahrání certifikátu
- V sekci SSL klikněte na Nahrát vlastní certifikát
- Zadejte:
| Pole | Popis |
|---|---|
| Certifikát | Obsah .crt nebo .pem souboru |
| Soukromý klíč | Obsah .key souboru |
| CA bundle | Volitelné, řetězec certifikátů |
- Klikněte na Nainstalovat
Formát certifikátu
-----BEGIN CERTIFICATE-----
MIIFXTCCBEWgAwIBAgISA+Z...
[obsah certifikátu]
-----END CERTIFICATE-----Formát soukromého klíče
-----BEGIN PRIVATE KEY-----
MIIEvgIBADANBgkqhkiG9w0BA...
[obsah klíče]
-----END PRIVATE KEY-----Správa SSL certifikátů
Přehled certifikátů
V sekci SSL uvidíte:
| Údaj | Popis |
|---|---|
| Doména | Jméno domény |
| Vydavatel | Let’s Encrypt nebo vlastní |
| Platnost | Datum expirace |
| Stav | Aktivní, Expirovaný |
| HTTPS | Zapnuto/Vypnuto |
Obnova Let’s Encrypt
Let’s Encrypt certifikáty se obnovují automaticky 30 dní před expirací.
Poznámka: Pokud vidíte chybu obnovy, zkontrolujte DNS nastavení.
Smazání certifikátu
- V seznamu certifikátů klikněte na Smazat
- Potvrďte smazání
- Web bude dostupný pouze přes HTTP
Varování: Smazání SSL může vést k varování prohlížeče.
Řešení problémů
Certifikát se nepodařilo vydat
Příčina: Doména není správně nasměrována.
Řešení:
- Ověřte A záznam přes dnschecker.org
- Zkontrolujte, že doména ukazuje na server IP
- Počkejte na DNS propagaci (až 48 hodin)
Chyba “Connection not secure”
Příčina: Smíšený obsah (HTTP + HTTPS).
Řešení:
- Zkontrolujte zdroje na stránce
- Ujistěte se, že všechny URL jsou
https:// - Použijte nástroj Why No Padlock
Let’s Encrypt limit dosažen
Příčina: Příliš mnoho pokusů o vydání.
Řešení: Let’s Encrypt má limity:
- 5 certifikátů na doménu za týden
- 100 jmen na certifikát
- Počkejte 7 dní nebo použijte staging
Wildcard certifikát selhal
Příčina: DNS ověření není nastaveno.
Řešení:
- Přidejte TXT záznam pro DNS ověření
- Počkejte na propagaci
- Znovu vyžádejte certifikát
Časté otázky
Kolik SSL certifikátů mohu mít?
Neomezeně pro všechny vaše domény. Každý balíček podporuje SSL pro všechny domény.
Jak dlouho trvá vydání?
- Let’s Encrypt: 1-5 minut (první až 24 hodin)
- Vlastní certifikát: Imediátně po nahrání
Podporujete multi-domain certifikáty?
Ano, SNI (Server Name Indication) je podporováno. Každá doména může mít vlastní certifikát na stejné IP.
Co se stane po expiraci?
- Let’s Encrypt se automaticky obnoví
- Vlastní certifikát vyžaduje manuální obnovu
- Po expiraci se zobrazí varování prohlížeče
Technické detaily
Povolené šifry
TLS_AES_256_GCM_SHA384
TLS_CHACHA20_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
ECDHE-RSA-AES256-GCM-SHA384
ECDHE-RSA-AES128-GCM-SHA256Protokoly
| Protokol | Stav |
|---|---|
| TLS 1.3 | Povoleno |
| TLS 1.2 | Povoleno |
| TLS 1.1 | Zakázáno |
| TLS 1.0 | Zakázáno |
| SSL 3.0 | Zakázáno |
| SSL 2.0 | Zakázáno |
Další kroky
- Web Hosting — Přehled hostingu
- Domény — Správa domén
- DNS nastavení — Konfigurace DNS
Potřebujete pomoc? Otevřete support ticket nebo se zeptejte Alexe.