A Hiddennél hostolt minden weboldal automatikusan ingyenes, magától megújuló SSL-tanúsítványt kap: a Cloudflare mögötti oldalaknál a Cloudflare-től, a Hidden proxyján (gateway.hidden.hu) keresztül kiszolgált oldalaknál Let’s Encrypttől. Sima, titkosítatlan HTTP-s kiszolgálást nem javaslunk és nem is állítunk be. Ez az oldal bemutatja, hogyan működik ez, mit jelentenek a Cloudflare SSL-módjai, és hogyan javíthatók a tipikus HTTPS-hibák: az átirányítási hurok, a vegyes tartalom és a tanúsítványhibák.
Kapcsolódó oldalak: Cloudflare · DNS alapok · Külső szolgáltatások DNS-beállításai
Hogyan kap SSL-t az oldalam?
| Helyzet | Honnan jön a tanúsítvány | Teendője |
|---|---|---|
| A domain névszervere a Cloudflare (a Hidden által kezelt fiókban), a rekord proxyzott (narancs felhő) | A Cloudflare adja és újítja meg automatikusan (Universal SSL). A böngészőben a kiadó jellemzően Google Trust Services, Let’s Encrypt vagy hasonló. | Nincs. |
| A domain DNS-e máshol van, az oldal a Hidden proxyján (gateway.hidden.hu) keresztül érhető el | Let’s Encrypt, a Hidden a gateway-en automatikusan kéri és újítja meg | Nincs. |
| Az oldal külső platformon fut (Wix, Shopify, Squarespace stb.) | A platform adja | A platformon kell ellenőrizni. A Cloudflare-ben a rekord DNS only legyen. |
Az SSL-ért a Hidden nem számláz külön díjat. A tanúsítvány ugyanolyan erős titkosítást ad, mint egy fizetős tanúsítvány.
A vezérlőpultban (admin.hidden.hu) nincs SSL-kapcsoló, és nincs is rá szükség: új domain vagy aldomain beállításakor a HTTPS automatikusan a beállítás része.
Mikor lesz HTTPS egy új domainen?
- Tanúsítvány csak akkor adható ki, amikor a domain DNS-e már a Hiddenre mutat, vagyis a névszerver-váltás megtörtént, és a Cloudflare aktiválta a zónát. Előtte a HTTPS hibát ad, a HTTP működhet.
- A Cloudflare-tanúsítvány az aktiválás után általában 5 perctől néhány óráig tart, ezt nem lehet siettetni.
- Friss domainnél a terjedés miatt előfordul, hogy csak másnap sikerül.
- WordPress telepítése előtt érdemes megvárni a HTTPS-t, hogy az oldal eleve
https://címekkel jöjjön létre, és ne legyen vegyes tartalom.
Mire érvényes a Cloudflare-tanúsítvány?
- A Cloudflare ingyenes tanúsítványa a fő domainre és az első szintű aldomainekre érvényes:
example.hu,www.example.hu,shop.example.hu. - Második szintű aldomainre (pl.
teszt.shop.example.hu) nem. Ilyen névhez a Hidden a saját proxyján (gateway.hidden.hu) keresztül Let’s Encrypt-tanúsítványt ad, vagy válasszon egyszintű nevet (pl.teszt-shop.example.hu). - Az átirányító domaineknek (pl.
regi-domain.hu→uj-domain.hu) is kell tanúsítvány, hogy ahttps://regi-domain.huhívás se adjon hibát. Ez is automatikus.
A Cloudflare SSL-módjai
A Cloudflare SSL-módja azt határozza meg, hogyan titkosít a Cloudflare és a Hidden szervere között. A látogató és a Cloudflare között a kapcsolat mindig HTTPS.
| Mód | Látogató ↔︎ Cloudflare | Cloudflare ↔︎ szerver | Megjegyzés |
|---|---|---|---|
| Off | HTTP | HTTP | Soha nem használjuk: nincs HTTPS. |
| Flexible | HTTPS | HTTP | A Hidden alapbeállítása. A HTTPS-t és az átirányítást a Cloudflare végzi; a szerveren ne legyen külön HTTPS-átirányítás, mert az átirányítási hurkot okoz. |
| Full | HTTPS | HTTPS (a tanúsítványt nem ellenőrzi szigorúan) | Csak egyedi, egyeztetett esetben. 525-ös hiba, ha a szerver nem tud HTTPS-t az adott névre. |
| Full, szigorú (Strict) | HTTPS | HTTPS, érvényes tanúsítvánnyal | Csak egyedi, egyeztetett esetben. 526-os hiba, ha a szervertanúsítvány nem érvényes az adott névre. |
A Hidden a domaineket alapesetben Flexible módra állítja, ez a tárhely beállításának része. A látogató így is mindig HTTPS-kapcsolatot lát. Ha meghívóval hozzáfér a Cloudflare-hez, kérjük, ne módosítsa az SSL/TLS módot egyeztetés nélkül: a rossz mód percek alatt elérhetetlenné teheti az oldalt.
Amikor a Cloudflare „magától” vált
A Cloudflare Automatic SSL/TLS funkciója megpróbálja kitalálni a legjobb módot, és időnként magától átállítja (pl. Flexible-ről Strictre vagy Off-ra). 2024–2025-ben több ilyen eset is volt. A Hidden az érintett domaineken visszaállította a Flexible módot, és kikapcsolta az automatikus váltást. Ha az oldala egyik pillanatról a másikra SSL-hibát, 525/526-os hibát vagy átirányítási hurkot ad, és Ön semmit sem módosított, valószínűleg ez történt. Az oldalt nem törték fel. Írjon a supportnak, és visszaállítják.
HTTP → HTTPS átirányítás
A HTTP → HTTPS átirányítás automatikus: a Cloudflare mögötti oldalaknál a Cloudflare, a Hidden proxyján keresztül kiszolgált oldalaknál a gateway.hidden.hu végzi. A Cloudflare-nél ehhez a következő beállításokat használjuk:
- Always Use HTTPS: minden
http://kérésthttps://-re irányít. - Redirect Rule: a nem elsődleges változatot (pl.
www.example.hu) az elsődlegesre irányítja (pl.example.hu), az útvonal és a paraméterek megtartásával. - Automatic HTTPS Rewrites: a HTML-ben maradt
http://hivatkozások egy részét automatikusanhttps://-re írja (vegyes tartalom ellen).
Alapértelmezés szerint a Hidden a www nélküli címet teszi elsődlegessé, és a www erre irányít. Ha a www-s változatot szeretné, jelezze.
Ezért a WordPressben és a .htaccess-ben nem kell külön HTTPS-átirányítás. Ha mégis van (pl. Really Simple SSL bővítmény, „Force SSL” kapcsoló, kézi RewriteRule), az végtelen átirányítást okozhat (lásd lent) – kapcsolja ki.
Átirányítási hurok (ERR_TOO_MANY_REDIRECTS)
Tünet: a böngésző „Ez az oldal túl sokszor irányított át” (ERR_TOO_MANY_REDIRECTS) hibát ad, vagy az oldal csak néha, újratöltés után jön be.
Tipikus okok és megoldások:
| Ok | Mi történik | Megoldás |
|---|---|---|
A szerver vagy a WordPress is HTTPS-re irányít (bővítmény, .htaccess) |
A Cloudflare (Flexible módban) HTTP-n kéri az oldalt a szervertől, a szerver HTTPS-re irányít, a Cloudflare újra HTTP-n kéri, és így tovább. | Kapcsolja ki a szerveroldali HTTPS-átirányítást (bővítmény, „Force SSL”, .htaccess-szabály) – az átirányítást a Cloudflare / a gateway már elvégzi. Ha nem boldogul, írjon a supportnak. |
| A Cloudflare SSL-módja magától megváltozott | Lásd fent: Amikor a Cloudflare „magától” vált. | Support: visszaállítják. |
A Cloudflare a www-t a www nélkülire irányítja, a WordPress pedig vissza a www-re |
A két szabály egymásnak ellentmond. | A WordPress Beállítások → Általános menüjében a WordPress címe és a Honlap címe egyezzen a Cloudflare szerinti elsődleges címmel (pl. https://example.hu). |
Átirányítási szabály a /.well-known/ útvonalon |
A tanúsítvány-ellenőrzés sem fér hozzá, ezért a megújítás is elakadhat. | A szabályból ki kell venni a /.well-known/ útvonalat. Szóljon a supportnak. |
| A böngésző egy régi 301-et tárol | A javítás után is a régi átirányítást követi. | Privát ablak, másik böngésző, vagy a böngésző gyorsítótárának törlése. |
Ha nem tudja eldönteni, melyik az ok, küldje el a supportnak az URL-t és az időpontot. Ne állítgassa egyszerre a Cloudflare-t és a WordPress-bővítményeket.
Vegyes tartalom (mixed content) WordPressben
Tünet: a HTTPS-re váltás után az oldal „szétesik”: hiányoznak képek, logók, betűtípusok, nem működik egy csúszka vagy űrlap, és a lakat helyett figyelmeztető ikon vagy „Nem biztonságos” felirat jelenik meg.
Ok: az oldal HTTPS-en töltődik be, de a tartalomban vagy a sablonban http:// hivatkozások maradtak. A böngésző ezeket blokkolja.
Javítás lépésről lépésre:
- Készítsen mentést (az adatbázisról és a fájlokról). A vezérlőpult Napi mentések menüjéből le is töltheti.
- WordPress címek: Beállítások → Általános → WordPress címe (URL) és Honlap címe (URL) legyen
https://example.hu(https-sel, a Cloudflare szerinti elsődleges változattal). - Adatbázis keresés-csere: egy erre való bővítménnyel (pl. Better Search Replace) cserélje az összes
http://example.huelőfordulásthttps://example.hu-ra, és ha van, ahttp://www.example.hu-t is.- Ne kézzel, SQL-ben cserélje: a WordPress sorosított (serialized) adatokat tárol, amit a kézi csere elronthat. A jó bővítmények ezt kezelik.
- Előtte futtasson próbacserét (dry run).
- Sablon és bővítmények: keresse meg a sablon fájljaiban (
header.php, egyedi CSS), az oldalépítő (Elementor, WPBakery stb.) globális beállításaiban és a widgetekben a beégetetthttp://hivatkozásokat. Elementornál: Eszközök → URL-ek cseréje. - Külső erőforrások: ha egy beágyazott külső tartalom (térkép, betűtípus, szkript, videó) csak
http://-n érhető el, cserélje HTTPS-es változatra, vagy távolítsa el. - Gyorsítótárak ürítése: WordPress-gyorsítótár (cache-bővítmény), majd Cloudflare-gyorsítótár (lásd Cloudflare – gyorsítótár), végül a böngészőé (Ctrl+F5).
- Ellenőrzés: a böngésző fejlesztői eszközeinek Konzol lapja (F12) megmutatja a blokkolt
http://elemeket. Online eszköz: például a Why No Padlock vagy a JitBit SSL Check. - Webshopnál végezzen próbarendelést: a fizetési és szállítási modulok visszahívási URL-jeit is frissíteni kell
https://-re.
A Cloudflare Automatic HTTPS Rewrites funkciója sok vegyes tartalmat automatikusan kezel, de nem mindet. A tartalom javítása a tartós megoldás.
Szakítsa meg a „kétcímes” állapotot: ha ugyanaz a tartalom http:// és https:// (vagy www és www nélkül) alatt is elérhető, az SEO szempontból hátrányos. Az átirányítás egy elsődleges címre ezt megoldja.
Tanúsítványhibák és javításuk
| Hibaüzenet / tünet | Valószínű ok | Megoldás |
|---|---|---|
| „A kapcsolat nem privát” / NET::ERR_CERT_COMMON_NAME_INVALID | A tanúsítvány nem erre a névre szól. Pl. új aldomain még nincs beállítva, második szintű aldomain, vagy a domain még a régi szolgáltatóra mutat. | Ellenőrizze, hogy a domain névszervere már a Cloudflare-e. Új vagy második szintű aldomainhez kérjen tanúsítványt a supporttól. |
| NET::ERR_CERT_DATE_INVALID / „lejárt tanúsítvány” | Ritka, mert a megújítás automatikus. Gyakran a látogató gépén rossz a dátum, vagy egy régi szolgáltató tanúsítványa látszik. | Ellenőrizze a gép óráját. Ha másoknál is jelentkezik, küldje el az URL-t és egy képernyőképet a supportnak. |
| „Lejár a tanúsítvány” értesítő e-mail egy korábbi szolgáltatótól vagy rendszerből | A régi szolgáltató figyelője még küldi. | Cloudflare mögötti oldalnál a Cloudflare újít automatikusan, ezért ilyenkor nincs teendő. Ha bizonytalan, kérdezze a supportot. |
| HTTPS nem működik, HTTP igen | A domainhez még nem készült tanúsítvány (pl. friss domain, új aldomain, átirányító domain), vagy a DNS még nem állt át. | Várja meg a névszerver-váltást, majd kérje a supportot. |
| 525 / 526-os Cloudflare-hiba | Az SSL-mód a Flexible alapbeállításról Full/Strict módra váltott, és ez ütközik a szervertanúsítvánnyal. | Support. Lásd Cloudflare – hibaoldalak. |
| „Hola” vagy a szerver alapértelmezett oldala jelenik meg a HTTPS-címen | A domain a szerverre mutat, de a HTTPS-hez tartozó beállítás hiányzik (pl. Cloudflare SSL vagy proxy nincs bekapcsolva). | Support. |
| „CAA record prevents issuance” | A domainen lévő CAA rekord nem engedi a használt tanúsítványkiadót. | A CAA rekordot törölni vagy bővíteni kell. Szóljon a supportnak. |
| A tanúsítvány nem adható ki egy régi AAAA (IPv6) rekord miatt | Egy régi szolgáltatótól maradt IPv6 rekord rossz szerverre mutat. | A régi AAAA rekordot törölni kell. |
| PHP-ból (cURL) „SSL certificate problem” külső szolgáltatás felé | A külső szerver tanúsítványa hibás, vagy elavult a kliens. | Ellenőrizze a külső szolgáltatást (pl. SSL Labs). Írjon a supportnak a pontos hibaüzenettel. Ne kapcsolja ki tartósan az SSL-ellenőrzést. |
Levelezőszerver tanúsítványa
A levelezés tanúsítványa a webes tanúsítványtól független:
- A Hidden levelezőszerverének neve mail.securebox.hu. A tanúsítvány erre a névre szól, egy hivatalos, fizetős tanúsítvány.
- Ha a levelezőprogramban saját aliasnevet használ (pl.
mail.example.hu), a program tanúsítványhibát jelez, mert a név nem egyezik. Megoldás: a bejövő (IMAP/POP3) és kimenő (SMTP) kiszolgálónakmail.securebox.hu-t írjon be. Kivételt ne adjon hozzá. - A tanúsítványt a Hidden évente megújítja. A karbantartásokat a https://hidden.instatus.com oldalon jelentjük be.
A levelezőprogramok beállításait a Levelezés – beállítások oldal tartalmazza.
Saját vagy fizetős tanúsítvány
- A legtöbb esetben nincs rá szükség: az ingyenes Cloudflare- vagy Let’s Encrypt-tanúsítvány ugyanolyan titkosítást ad, és magától megújul. A fizetős tanúsítványt évente kézzel kell cserélni, és a lejáratot figyelni kell.
- Ha szerződés, pályázat vagy egy külső rendszer miatt mégis saját (pl. OV/EV vagy wildcard) tanúsítvány kell, előre egyeztessen a supporttal. A telepítés és a beállítás munkadíjas lehet. Az aktuális árakat lásd: hidden.hu / díjbekérő.
- A Cloudflare által kiadott tanúsítvány privát kulcsa nem tölthető le, ezért PFX-ként sem adható ki más rendszer (pl. külső webshop, belső szerver) számára. Ilyen célra a másik rendszernek saját tanúsítványt kell kérnie (pl. ingyenes Let’s Encryptet).
- Wildcard tanúsítványt (
*.example.hu) a Hidden nem biztosít külön. Saját rendszerhez Let’s Encrypt DNS-alapú hitelesítéssel generálható. Ehhez a support egyedileg segít a DNS-rekordokkal.
Aldomainek és HTTPS
- Új aldomain (pl.
shop.example.hu,dev.example.hu) a Cloudflare-en proxyzott rekorddal automatikusan HTTPS-t kap. A support az aldomain tárhelyének beállításakor ezt is megcsinálja. - Aldomain tárhely kérésekor adja meg: az aldomain nevét, a kívánt PHP-verziót, hogy kell-e külön adatbázis, és hogy a meglévő oldal másolata kell-e (pl. tesztoldalhoz).
- Második szintű aldomain (
a.b.example.hu): a Cloudflare ingyenes tanúsítványa nem fedi le, lásd fent. - Külső szolgáltatóra mutató aldomain (DNS only): a tanúsítványt a külső szolgáltató adja. Ha az validációs CNAME-et kér, azt is fel kell venni. Lásd Külső szolgáltatások.
- Tesztoldal: fejlesztés alatt hasznos egy jelszóval védett aldomain (pl.
dev.example.hu). Élesítéskor a support a tesztet és az élest meg tudja cserélni.
Gyakori kérdések
Kell fizetnem az SSL-ért? Nem. A Cloudflare- és a Let’s Encrypt-tanúsítvány ingyenes, és a Hidden sem számláz érte. (Régebbi számlákon szerepelhetett SSL-díj. Ez a jelenlegi konstrukcióban megszűnt.)
Lejárt az oldal tanúsítványa. Ki újítja meg? Automatikusan megújul, amíg a domain érvényes és a Cloudflare mögött van (a Cloudflare tanúsítványai rövid, kb. 90 napos érvényességűek, és folyamatosan cserélődnek). Ha mégis lejárt tanúsítványt lát, küldje el a pontos URL-t és egy képernyőképet a [email protected] címre.
A Chrome „Nem biztonságos”-nak jelöli az oldalt. Mit tegyek? A HTTPS-átirányítás automatikus; ha az oldal mégis http://-n nyílik meg, jelezze a supportnak. Ha https://-n is „nem biztonságos”, akkor vegyes tartalomról van szó. Lásd a Vegyes tartalom részt.
Miért nincs HTTPS az új domainemen? Mert a tanúsítvány csak a DNS átállása után adható ki. Várja meg a névszerver-váltást és a Cloudflare aktiválását. Ezután általában percek alatt, legfeljebb néhány óra alatt elkészül.
Az oldal hirtelen „túl sok átirányítás” hibát ad, pedig nem csináltam semmit. Valószínűleg a Cloudflare automatikusan átállította az SSL-módot. Írjon a supportnak, és visszaállítják. Az oldalt nem törték fel.
Mi a különbség a Flexible és a Full mód között? Flexible módban a Cloudflare és a szerver között HTTP a kapcsolat, Full módban HTTPS. A látogató mindkét esetben HTTPS-t lát. A Hidden alapesetben Flexible módot használ; ettől csak egyedi, egyeztetett esetben térünk el.
Megkaphatjuk a tanúsítványt PFX-ben vagy a privát kulccsal? A Cloudflare-tanúsítványt nem, mert a kulcsát a Cloudflare nem adja ki. Másik rendszerhez saját tanúsítványt kell kérni.
A levelezőprogram tanúsítványhibát jelez. Állítsa a kiszolgáló nevét mail.securebox.hu-ra. A tanúsítvány erre a névre szól, nem a saját domainjére.
HTTPS-re váltottam, és eltűntek a képek. Vegyes tartalom: a tartalomban http:// képhivatkozások maradtak. Cserélje őket keresés-cserével https://-re, majd ürítse a gyorsítótárakat.
Az átirányító domainjeimre is kell SSL? Ha valaki https://-sel írja be őket, igen, különben tanúsítványhibát kap. A Hidden által kiszolgált domaineknél (Cloudflare-en vagy a gateway-en keresztül) ez automatikus.
Nem találta, amit keresett? Kérdezze az asszisztenst, vagy írjon a [email protected] címre.