Un certificat valid este doar o parte a livrării securizate
O configurație fiabilă combină un certificat de încredere pentru fiecare hostname public, TLS modern, redirect HTTP-HTTPS direct și pagini ale căror scripturi, stiluri, imagini, formulare și semnale canonical folosesc tot HTTPS.
- Acoperă fiecare hostname accesibil utilizatorilor și crawlerelor.
- Reînnoiește certificatele înainte de expirare și monitorizează întregul lanț.
- Elimină mixed content în loc să depinzi de upgrade-ul făcut de browser.
- Activează HSTS numai după ce HTTPS funcționează pe întregul domeniu vizat.
Ce demonstrează o verificare TLS reușită
În timpul handshake-ului TLS, serverul prezintă lanțul de certificate și dovedește controlul cheii. Clientul verifică încrederea, perioada de valabilitate și includerea hostname-ului solicitat.
Un certificat poate fi valid pentru example.com și invalid pentru www.example.com sau poate funcționa pe origin, în timp ce un nod edge livrează un lanț expirat. Testează hostname-urile publice prin aceeași rută CDN și proxy folosită de vizitatori.
Constatări frecvente în raport
- Hostname diferit Certificatul nu acoperă hostul cerut. Adaugă-l în certificat sau nu îl mai expune public.
- Expirare sau lanț nevalid Repară reînnoirea automată și instalează lanțul intermediar complet pe fiecare endpoint.
- Mixed content Pagina HTTPS solicită o resursă HTTP, iar browserul o poate bloca sau poate slăbi securitatea.
- Formular sau link nesecurizat Datele ori navigarea pot ajunge tot la HTTP, deși documentul curent este securizat.
Migrare și hardening în ordinea corectă
Fă mai întâi toate resursele și fluxurile aplicației să funcționeze prin HTTPS. Actualizează canonical, hreflang, sitemapuri, date structurate și linkuri interne, apoi redirectează HTTP direct către URL-ul HTTPS selectat.
După stabilizare poți evalua Strict-Transport-Security. Opțiunile includeSubDomains și preload au efect larg, deci nu le activa până când toate hosturile acoperite pot rămâne exclusiv HTTPS.
Validează livrarea securizată cap-coadă
- 01Testează domeniul principal, www și orice alt hostname public prin HTTPS.
- 02Confirmă hostname-urile, lanțul de încredere și monitorizarea expirării.
- 03Înlocuiește resursele, formularele, canonical-urile și linkurile HTTP.
- 04Redirectează fiecare URL HTTP direct către echivalentul HTTPS.
- 05Retestează răspunsul public înainte de activarea extinsă HSTS.
Referințe oficiale
Recomandările tehnice din acest ghid sunt aliniate cu următoarele surse primare.