Jak wybrać certyfikat SSL?
Najpierw warto spisać, jakie nazwy mają być chronione: domena główna, wariant z www, subdomeny techniczne, sklep, panel klienta, webmail, API albo kilka domen jednej marki. Od tej listy zależy, czy wystarczy pojedynczy DV, czy lepszy będzie wildcard, multi-domain SAN, OV albo EV.
Dla wielu stron firmowych wystarcza szybki certyfikat DV, szczególnie jeżeli celem jest poprawne HTTPS i szyfrowanie połączenia. Jeżeli w serwisie ważne jest formalne potwierdzenie organizacji, obsługa B2B albo procesy zamówień, warto rozważyć OV lub EV.
AutoSSL, ZeroSSL/Sectigo i Let's Encrypt
Na hostingu Hostilla.pl można korzystać z automatyzacji SSL, w tym darmowych certyfikatów DV takich jak ZeroSSL/Sectigo lub Let's Encrypt, jeżeli konfiguracja domeny i DNS pozwala przejść walidację. To dobre rozwiązanie dla prostych stron, landing pages, paneli i wielu codziennych wdrożeń HTTPS.
Certyfikaty komercyjne nadal mają sens, gdy potrzebna jest walidacja organizacji, wildcard, SAN, obsługa wielu domen, wymagania formalne albo proces, w którym certyfikat ma być zarządzany i odnawiany w przewidywalny sposób.
SSL dla poczty, webmaila i BIMI
SSL/TLS chroni nie tylko stronę WWW. Bezpieczne połączenia IMAP, SMTP, POP3 i webmaila również zależą od poprawnego certyfikatu i nazwy hosta. Dla poczty firmowej trzeba dodatkowo zadbać o SPF, DKIM, DMARC, reputację domeny i ochronę przed spoofingiem.
Jeżeli marka chce wykorzystywać BIMI, trzeba oddzielnie sprawdzić wymagania dotyczące DNS, DMARC, pliku SVG oraz certyfikatów VMC lub CMC. W webmailach Hostilla.pl ikony BIMI mogą być widoczne także bez drogich certyfikatów, ale zewnętrzne usługi pocztowe mogą mieć własne reguły.
Checklist po instalacji HTTPS
Po wdrożeniu certyfikatu warto sprawdzić łańcuch CA, datę ważności, przekierowanie HTTP na HTTPS, wariant www i bez www, formularze, zasoby statyczne, mixed content, cache aplikacji i linki generowane przez CMS lub sklep.
Przy migracji strony dobrze jest przygotować SSL jeszcze przed finalną zmianą DNS. Dzięki temu po przełączeniu ruchu użytkownik nie zobaczy ostrzeżenia o certyfikacie, a formularze, płatności, panele i webmail działają od razu w poprawnym HTTPS.