SSL là chứng chỉ bảo mật cho website, giúp website dùng giao thức HTTPS thay cho HTTP. Khi kích hoạt SSL trên hosting cPanel, việc kích hoạt SSL sẽ giúp website
bảo mật dữ liệu người dùng
chống cảnh báo “Not Secure”
tối ưu SEO (Google ưu tiên HTTPS)
tăng độ tin cậy khi khách truy cập
Hiện tại hầu hết các nhà cung cấp đều sử dụng sẵn SSL Let’s Encrypt trong gói hosting của mình.
1. Hướng dẫn kích hoạt SSL miễn phí trên hosting Cpanel
– Chọn các mục đăng ký SSL (bỏ tick dịch vụ mail, click www.domain nếu Quý khách sử dụng website với tên miền có www ). Click Issue
Quá trình cài đặt sẽ tự động diễn ra và đây là kết quả:
2. Câu hỏi thường gặp?
Tại sao tôi bấm Issue (Cài đặt) thì hệ thống báo lỗi?
Nguyên nhân phổ biến nhất là do Bước 1 (Trỏ tên miền) chưa hoàn tất. Hệ thống Let’s Encrypt cần xác thực rằng tên miền đã trỏ đúng về IP của hosting thì mới cấp chứng chỉ. Giải pháp: Sau khi trỏ tên miền, hãy đợi khoảng 15-30 phút để DNS cập nhật xong rồi mới thực hiện cài SSL.
Chứng chỉ SSL này có thời hạn bao lâu? Tôi có phải vào cài lại liên tục không?
Chứng chỉ Let’s Encrypt có thời hạn 90 ngày. Tuy nhiên, trên hầu hết các hosting cPanel hiện nay, hệ thống sẽ tự động gia hạn (Auto-renew) khi chứng chỉ sắp hết hạn. Bạn cài một lần và gần như không cần thao tác lại.
Tôi đã cài thành công, nhưng tại sao gõ tên miền vẫn ra HTTP (không có ổ khóa)?
Việc cài SSL chỉ là bước “có chứng chỉ”. Để web luôn chạy HTTPS, bạn cần thực hiện bước chuyển hướng (redirect).
Nếu dùng WordPress: Cài plugin Really Simple SSL hoặc chỉnh trong Cài đặt tổng quan.
Code tay: Cần cấu hình file .htaccess để ép buộc chuyển hướng từ HTTP sang HTTPS.
Tại sao web đã hiện HTTPS nhưng ổ khóa trên trình duyệt vẫn bị cảnh báo (không xanh)?
Đây là lỗi Mixed Content (Nội dung hỗn hợp). Nghĩa là trong bài viết hoặc giao diện của bạn vẫn còn chứa các link hình ảnh, script, CSS đang ở dạng http:// thay vì https://. Bạn cần tìm và thay thế toàn bộ các link cũ sang link mới.
SSL miễn phí này có an toàn bằng SSL trả phí (Comodo, GeoTrust...) không?
Về khả năng mã hóa dữ liệu để bảo mật thông tin khách hàng, SSL miễn phí an toàn tương đương SSL trả phí. Sự khác biệt là SSL trả phí thường đi kèm gói bảo hiểm tài chính cao hơn và có xác thực thông tin doanh nghiệp (hiện tên công ty trên thanh địa chỉ – EV SSL), phù hợp cho các web thương mại điện tử lớn hoặc ngân hàng.