Kapitulli 5 nga 15
SSL dhe HTTPS
Si të vendosni certifikatë SSL falas me Let's Encrypt, certifikatën tuaj ose Cloudflare Origin CA, dhe çfarë të bëni kur lëshimi dështon.
Në këtë udhëzues
Certifikata SSL e bën faqen tuaj të hapet me https:// dhe me drynin në shfletues. Ky kapitull tregon si ta aktivizoni, cilin lloj certifikate të zgjidhni dhe si ta zgjidhni problemin kur certifikata nuk lëshohet.
Çfarë është SSL
SSL (sot quhet edhe TLS) është një certifikatë që enkripton lidhjen mes vizitorit dhe faqes. Pa të, shfletuesi e shënon faqen si "jo e sigurt" dhe të dhënat që shkruhen në formularë (fjalëkalime, porosi) kalojnë të pambrojtura. Me certifikatë, adresa fillon me https://.
Gjendjen e shihni te faqja Overview e faqes në panelin e hostingut: rreshti HTTPS tregon Enabled (aktiv) ose Disabled (joaktiv). Edhe te llogaria juaj në host.appalbania.com/account, në kutinë DNS të "Faqet tuaja", shihni nëse SSL është aktiv. Derisa të shtoni certifikatë, faqja Settings në panel shfaq paralajmërimin "The primary domain is not secured with SSL" (domeni kryesor nuk është i mbrojtur me SSL).
Para se të filloni: domeni duhet të tregojë te faqja
Let's Encrypt e verifikon domenin duke e kontrolluar nga interneti. Kjo do të thotë që regjistrimet DNS të domenit (A për @ dhe për www) duhet të tregojnë tashmë te faqja juaj. Nëse sapo i keni ndryshuar, prisni: ndryshimet DNS mund të zgjasin nga disa minuta deri në 24–48 orë.
Te host.appalbania.com/account, kutia DNS tregon gjendjen: kur shkruan "Domeni tregon këtu", mund të vazhdoni. Nëse shkruan "Domeni ende nuk është drejtuar", ndiqni fillimisht kapitullin Domeni dhe DNS.
Certifikatë falas me Let's Encrypt
Kjo është zgjedhja e rekomanduar për shumicën e faqeve: është falas dhe nuk kërkon që të blini asgjë.
- Hyni në llogari dhe shtypni Hyr në panelin e hostingut (pa fjalëkalim të dytë).
- Hapni faqen tuaj dhe në menunë anësore zgjidhni SSL.
- Te New Certificate zgjidhni Let's Encrypt ("certifikatë falas").
- Konfirmoni dhe prisni sa të lëshohet certifikata.
- Kontrolloni listën Current Certificates (certifikatat aktuale) dhe faqen Overview: HTTPS duhet të jetë Enabled.
- Hapni faqen në shfletues me
https://për ta provuar.

Për një udhëzues më të gjatë, shihni SSL falas dhe HTTPS.
Certifikata juaj: Install Existing
Nëse keni blerë vetë një certifikatë (për shembull nga një ofrues certifikatash), zgjidhni SSL → New Certificate → Install Existing ("instalo certifikatën ekzistuese") dhe plotësoni fushat që shfaq paneli me të dhënat e certifikatës suaj. Kujdes: certifikatat e blera kanë datë skadimi dhe rinovimi i tyre mbetet përgjegjësi juaj.
Faqe pas Cloudflare: Cloudflare Origin CA
Nëse domeni juaj kalon përmes proxy-t të Cloudflare (reja portokalli në Cloudflare), zgjidhni SSL → New Certificate → Cloudflare Origin CA. Paneli e gjeneron certifikatën automatikisht. Kjo certifikatë mbron lidhjen mes Cloudflare dhe faqes suaj.
- Te paneli, hapni Configurations → Nginx dhe aktivizoni "My site is behind Cloudflare proxy — Log real visitor IPs in Nginx", që paneli të regjistrojë adresat reale të vizitorëve.
- Kaloni te SSL → New Certificate dhe zgjidhni Cloudflare Origin CA.
- Kontrolloni që certifikata të shfaqet te Current Certificates.
Te llogaria, kutia DNS shfaq "Pas proxy-t të Cloudflare" kur domeni kalon përmes Cloudflare. Kjo është normale dhe nuk do të thotë që diçka është gabim.
Kur certifikata nuk lëshohet
Shkaku më i shpeshtë është DNS. Kontrolloni këto me radhë:
- Domeni ende nuk tregon këtu. Regjistrimet A për
@dhewwwduhet të tregojnë te adresa që shihni në kutinë DNS të llogarisë. Përdorni butonat Kopjo për t'i kopjuar saktë. - Ndryshimi është shumë i ri. Prisni disa orë (deri në 24–48 orë) dhe provoni përsëri.
- Domeni është pas Cloudflare. Let's Encrypt mund të mos e verifikojë domenin përmes proxy-t. Përdorni Cloudflare Origin CA.
- Mungon www. Sigurohuni që edhe
wwwka regjistrimin e vet A.
Nëse problemi vazhdon, hapni një kërkesë dhe na tregoni domenin dhe mesazhin që shfaq paneli.
Pas SSL: shtoni headers sigurie
Kur HTTPS është Enabled, mund të forconi faqen me headers sigurie (udhëzime që serveri i dërgon shfletuesit për t'u sjellë më sigurt).
- Hapni Security → General.
- Aktivizoni Add Security Headers.
- Ruani ndryshimet dhe provoni faqen.
Aktivizojeni Add Security Headers vetëm kur SSL është aktiv. Pa certifikatë, faqja mund të mos hapet si duhet. Më shumë te Siguria.
Keni nevojë për ndihmë?
Shkruani te mbështetja, në WhatsApp +355 67 496 3486 ose në info@appalbania.com.