Over 10 years we helping companies reach their financial and branding goals. Onum is a values-driven SEO agency dedicated.

CONTACTS
Thiết kế web Wordpress

Hướng dẫn cài SSL miá»…n phí từ Let’s Encrypt SSL trong cPanel hosting

Let’s Encrypt là má»™t chứng chỉ số miá»…n phí, ra mắt vào ngày 12 tháng 4 năm 2016. Nó được cung cấp bởi tổ chức chứng nhận phi lợi nhuận Let Encrypt được Ä‘iá»�u hành bởi Nhóm nghiên cứu bảo mật Internet (ISRG). Nhằm cung cấp chứng chỉ X.509 cho mã hóa TLS (Transport Layer Security) miá»…n phí. Chứng chỉ có giá trị trong 90 ngày, trong đó việc gia hạn có thể diá»…n ra bất cứ lúc nào, việc gia hạn này thưá»�ng được thá»±c hiện tá»± động bởi công cụ cấp phát SSL (cPanel, certbot…).

Let’s Encrypt Cho phép cài đặt trục tiếp trên Direct Admin và cả cPanel chỉ vá»›i 1 nhấp chuá»™t.

Ä�ể có thể kích hoạt SSL Let Encrypt trên cPanel, Bạn phải có tài khoản cPanel được tích hợp sẵn Addone Let’s Encrypt SSL.

Hãy đăng nhập và gõ vào ô search trong cPanel. Gõ vào ô tìm kiếm SSL hoặc tìm đến mục Security. Nếu có SSL như thế này là Hosting đã tích hợp sẵn SSL Let’s Encrypt. Bạn lưu ý là web bạn phải trá»� tên miá»�n vá»� hosting má»›i cấp được SSL nhé bởi CA sẽ ping đến domain cá»§a bạn để xác thá»±c ip.

let encrypt cpanel

Sau khi Click vào “Lets Encrypt SSL, bạn sẽ được chuyển đến 1 trang danh sách các tên miá»�n active / inactive let encrypt. Hãy click Dấu “+ Issue” để chá»�n cài đặt SSL cho từng tên miá»�n cụ thể

Issue a new certificate

Sau đó Bạn hãy tích ch�n domain / subdomain cần cài ssl và click Issue để cấp SSL

Installing certificate

Nếu Bạn nhận được thông báo này thì xin chúc mừng, Bạn đã hoàn thành việc cài đặt SSL Lets Encrypt trên cPanel
note: 

II. Cấu hình HTTPS cho Website

1. Vá»›i WordPress

Nếu bạn dùng WordPress, cần thá»±c hiện thêm má»™t bước nữa Ä‘ể kích hoạt sá»­ dụng Let’s Encrypt.

Trong WP Admin, bạn hãy cài đặt và kích hoạt plugin  Really Simple SSL

cai-dat-va-kich-hoat-really-simple-ssl

Sau khi activate xong, hãy nhấn luôn nút Go ahead, activate SSL! xuất hiện trên màn hình. Hoặc kích hoạt trong menu Settings, SSL

kich-hoat-ssl

Bây giá»� khi truy cập vào link http://domain.com, bạn sẽ tá»± động được redirect qua link https://domain.com. Ä�ồng thá»�i toàn bá»™ file .CSS, .JS sẽ được chuyển link sang https hết, đưá»�ng dẫn hiển thị trên trình duyệt sẽ có màu xanh.

Trong trưá»�ng hợp website Ä‘ang hoạt động, sẽ có nhiá»�u link http tồn tại trong ná»™i dung bài viết và ná»™i dung comment. Bạn hãy cài đặt plugin Search Regex (hoặc Better Search Replace) rồi tiến hành replace link chuyển hết http://domain.com sang https://domain.com vá»›i Source là Post content và Comment content.

Nếu bạn không muốn cài thêm plugin SSL, hãy bổ sung Ä‘oạn code sau lên đầu file wp-config.php, cấu hình đưá»�ng dẫn https trong Settings rồi replace link http sang https dùng plugin Better Search Replace là được.

<?php
# SSL
if ($_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https')
       $_SERVER['HTTPS']='on';

2. Vá»›i những CMS khác

Với những hệ thống khác mình không sử dụng nên không có hướng dẫn cụ thể được.

Tuy nhiên, v� bản chất bạn cần thực hiện các việc sau:

  • Redirect http sang https cho tên miá»�n.
  • Chuyển toàn bá»™ link image, js, css từ http:// sang https:// thì má»›i có biểu tượng màu xanh như demo. View-source để xem Ä‘oạn nào chưa thay đổi thì update lại.

3. Tự động redirect HTTP sang HTTPS

Trong trưá»�ng hợp sau khi làm những bước trên mà website không tá»± động chuyển sang https khi truy cập http, bạn có thể sá»­ dụng thá»§ thuật chỉnh sá»­ file .htaccess vá»›i Apache hoặc rule Nginx bên dưới:

– Vá»›i Apache, chỉnh sá»­a file .htaccess

RewriteEngine on

# Force SSL
RewriteCond %{SERVER_PORT} ^80$
RewriteRule ^(.*)$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]

Nếu đã có RewriteEngine on thì bạn chỉ cần thêm 3 dòng # Force SSL vào ngay bên dưới là xong.

– Vá»›i Nginx, chỉnh sá»­a rule trong file cấu hình .conf cá»§a tên miá»�n

server {
	listen 80 default_server;
	listen [::]:80 default_server;
	server_name _;
	return 301 https://$host$request_uri;
}

Nếu muốn redirect má»™t tên miá»�n xác định, bạn hãy thay đổi ký tá»± _ trong dòng server_name _ bằng domain tương ứng. Tham khảo thêm Má»™t số ví dụ rule Nginx

III. Cập nhật cấu hình trong Google Search Console và Analytics

1. Google Search Console

Sau khi thay đổi xong http sang https, bạn hãy truy cập vào Google Search Console (tên cÅ© Webmaster Tools), thêm domain má»›i vá»›i đưá»�ng dẫn https.

Tiếp theo tiến hành cấu hình domain mới này tương tự như đã làm với domain cũ.

Ngay Dashboard ngoài cùng, nhấn Sitemap để add thêm link file:

Nhấn biểu tượng bánh răng trên cùng bên phải, chá»�n Site Settings rồi Ä‘iá»�u chỉnh tăng Crawl rate

Ở menu Search Traffic, chá»�n International Targeting, nhấn tab Country và chá»�n quốc gia bạn muốn target.

Domain http cÅ© bạn cứ để nguyên trong Search Console Ä‘ể đó.

2. Google Analytics

Vá»›i Google Analytics, trong trang report chính bạn nhấn vào tab Admin trên cùng rồi chá»�n Property Settings á»Ÿ cá»™t PROPERTY

Kéo xuống dưới dòng Default URL, bạn hãy chuyển từ http sang https:

Vậy là xong, gi� đợi Google index hết link https là website của bạn sẽ xuất hiện trên Google với link mới, chắc chắn vị trí cao hơn trước luôn.

Chúc bạn thành công.