Free SSL
Сегодня, для того чтобы ваш сайт хорошо воспринимался поисковыми системами и не возникало проблем с отображением в браузере, подключение к нему должно быть защищено SSL сертификатом с протоколом передачи данных HTTPS.
Т.е. сайт должен иметь свой собственный сертификат SSL, который будет размещен на сервере и обеспечивать безопасное соединение с вашим сайтом.
Вариантов получения SSL сертификата несколько:
- Купить.
- Получить бесплатный при аренде хостинга (многие провайдеры его предлагают).
- Поучить бесплатный для своего сервера от Let’s Encrypt.
- Воспользоваться бесплатным on-line генератором сертификатов (срок действия 90 дней).
В нашем случае мы воспользуемся четвертым вариантом. Сгенерируем бесплатный SSL сертификат для нашего сайта при помощи сервиса https://freessl.space
Интерфейс достаточно прост и интуитивно-понятен.
1. Переходим по ссылке https://freessl.space
2. В разделе “Get it right now!” вводим доменное имя нашего сайта, соглашаемся с условиями и жмем кнопку “Start“:
3. Вводим контактный e-mail и указываем метод валидации. В нашем случает это HTTP:
4. Для нас будет сгенерирован текстовый файл подтверждения, который необходимо скачать или создать на хостинге нашего сайта в директории .well-known/pki-validation:
5. Здесь же необходимо скачать ключ, которым будет подписан наш SSL сертификат. Скачиваем файл или сохраняем содержимое и нажимаем кнопку “Validate“:
6. Далее будет сгенерирован пакет файлов сертификата для нашего сайта. Файлы нужно скачать или скопировать их содержимое:
8. Теперь необходимо средствами панели управления хостингом назначить SSl сертификат нашему нашему сайту. Если мы все сделали правильно, то проверить можно, щелкнув по значку замка в адресной строке браузера и выбрав пункт “Сертификат“:
9. Так как бесплатный сертификат выдается сроком на 90 дней, лучше всего сделать себе напоминалку (например при помощи on-line календаря). Так мы сможем не проспать срок окончания действия сертификата и обновить его вовремя.
Это все, конечно, интересно, но в чем выгода? Выдавался бы он хотя бы на год, тогда была бы альтернатива LE для тех узлов, которые по HTTP(S) наружу не смотрят. А так, каждые три месяца заворачиваться….
Проще тогда уже LE настроить на внешнем узле, а с него раскидывать сертификаты на всю сеть.
Иногда нужны и такие решения
Уведомление: Free ssl space инструкция — Большая энциклопедия ошибок и их решений