Hidden Design

SSL és HTTPS

Frissítve:

A Hiddennél hostolt minden weboldal automatikusan ingyenes, magától megújuló SSL-tanúsítványt kap: a Cloudflare mögötti oldalaknál a Cloudflare-től, a Hidden proxyján (gateway.hidden.hu) keresztül kiszolgált oldalaknál Let’s Encrypttől. Sima, titkosítatlan HTTP-s kiszolgálást nem javaslunk és nem is állítunk be. Ez az oldal bemutatja, hogyan működik ez, mit jelentenek a Cloudflare SSL-módjai, és hogyan javíthatók a tipikus HTTPS-hibák: az átirányítási hurok, a vegyes tartalom és a tanúsítványhibák.

Kapcsolódó oldalak: Cloudflare · DNS alapok · Külső szolgáltatások DNS-beállításai


Hogyan kap SSL-t az oldalam?

Helyzet Honnan jön a tanúsítvány Teendője
A domain névszervere a Cloudflare (a Hidden által kezelt fiókban), a rekord proxyzott (narancs felhő) A Cloudflare adja és újítja meg automatikusan (Universal SSL). A böngészőben a kiadó jellemzően Google Trust Services, Let’s Encrypt vagy hasonló. Nincs.
A domain DNS-e máshol van, az oldal a Hidden proxyján (gateway.hidden.hu) keresztül érhető el Let’s Encrypt, a Hidden a gateway-en automatikusan kéri és újítja meg Nincs.
Az oldal külső platformon fut (Wix, Shopify, Squarespace stb.) A platform adja A platformon kell ellenőrizni. A Cloudflare-ben a rekord DNS only legyen.

Az SSL-ért a Hidden nem számláz külön díjat. A tanúsítvány ugyanolyan erős titkosítást ad, mint egy fizetős tanúsítvány.

A vezérlőpultban (admin.hidden.hu) nincs SSL-kapcsoló, és nincs is rá szükség: új domain vagy aldomain beállításakor a HTTPS automatikusan a beállítás része.

Mikor lesz HTTPS egy új domainen?

Mire érvényes a Cloudflare-tanúsítvány?


A Cloudflare SSL-módjai

A Cloudflare SSL-módja azt határozza meg, hogyan titkosít a Cloudflare és a Hidden szervere között. A látogató és a Cloudflare között a kapcsolat mindig HTTPS.

Mód Látogató ↔︎ Cloudflare Cloudflare ↔︎ szerver Megjegyzés
Off HTTP HTTP Soha nem használjuk: nincs HTTPS.
Flexible HTTPS HTTP A Hidden alapbeállítása. A HTTPS-t és az átirányítást a Cloudflare végzi; a szerveren ne legyen külön HTTPS-átirányítás, mert az átirányítási hurkot okoz.
Full HTTPS HTTPS (a tanúsítványt nem ellenőrzi szigorúan) Csak egyedi, egyeztetett esetben. 525-ös hiba, ha a szerver nem tud HTTPS-t az adott névre.
Full, szigorú (Strict) HTTPS HTTPS, érvényes tanúsítvánnyal Csak egyedi, egyeztetett esetben. 526-os hiba, ha a szervertanúsítvány nem érvényes az adott névre.

A Hidden a domaineket alapesetben Flexible módra állítja, ez a tárhely beállításának része. A látogató így is mindig HTTPS-kapcsolatot lát. Ha meghívóval hozzáfér a Cloudflare-hez, kérjük, ne módosítsa az SSL/TLS módot egyeztetés nélkül: a rossz mód percek alatt elérhetetlenné teheti az oldalt.

Amikor a Cloudflare „magától” vált

A Cloudflare Automatic SSL/TLS funkciója megpróbálja kitalálni a legjobb módot, és időnként magától átállítja (pl. Flexible-ről Strictre vagy Off-ra). 2024–2025-ben több ilyen eset is volt. A Hidden az érintett domaineken visszaállította a Flexible módot, és kikapcsolta az automatikus váltást. Ha az oldala egyik pillanatról a másikra SSL-hibát, 525/526-os hibát vagy átirányítási hurkot ad, és Ön semmit sem módosított, valószínűleg ez történt. Az oldalt nem törték fel. Írjon a supportnak, és visszaállítják.


HTTP → HTTPS átirányítás

A HTTP → HTTPS átirányítás automatikus: a Cloudflare mögötti oldalaknál a Cloudflare, a Hidden proxyján keresztül kiszolgált oldalaknál a gateway.hidden.hu végzi. A Cloudflare-nél ehhez a következő beállításokat használjuk:

Alapértelmezés szerint a Hidden a www nélküli címet teszi elsődlegessé, és a www erre irányít. Ha a www-s változatot szeretné, jelezze.

Ezért a WordPressben és a .htaccess-ben nem kell külön HTTPS-átirányítás. Ha mégis van (pl. Really Simple SSL bővítmény, „Force SSL” kapcsoló, kézi RewriteRule), az végtelen átirányítást okozhat (lásd lent) – kapcsolja ki.

Átirányítási hurok (ERR_TOO_MANY_REDIRECTS)

Tünet: a böngésző „Ez az oldal túl sokszor irányított át” (ERR_TOO_MANY_REDIRECTS) hibát ad, vagy az oldal csak néha, újratöltés után jön be.

Tipikus okok és megoldások:

Ok Mi történik Megoldás
A szerver vagy a WordPress is HTTPS-re irányít (bővítmény, .htaccess) A Cloudflare (Flexible módban) HTTP-n kéri az oldalt a szervertől, a szerver HTTPS-re irányít, a Cloudflare újra HTTP-n kéri, és így tovább. Kapcsolja ki a szerveroldali HTTPS-átirányítást (bővítmény, „Force SSL”, .htaccess-szabály) – az átirányítást a Cloudflare / a gateway már elvégzi. Ha nem boldogul, írjon a supportnak.
A Cloudflare SSL-módja magától megváltozott Lásd fent: Amikor a Cloudflare „magától” vált. Support: visszaállítják.
A Cloudflare a www-t a www nélkülire irányítja, a WordPress pedig vissza a www-re A két szabály egymásnak ellentmond. A WordPress Beállítások → Általános menüjében a WordPress címe és a Honlap címe egyezzen a Cloudflare szerinti elsődleges címmel (pl. https://example.hu).
Átirányítási szabály a /.well-known/ útvonalon A tanúsítvány-ellenőrzés sem fér hozzá, ezért a megújítás is elakadhat. A szabályból ki kell venni a /.well-known/ útvonalat. Szóljon a supportnak.
A böngésző egy régi 301-et tárol A javítás után is a régi átirányítást követi. Privát ablak, másik böngésző, vagy a böngésző gyorsítótárának törlése.

Ha nem tudja eldönteni, melyik az ok, küldje el a supportnak az URL-t és az időpontot. Ne állítgassa egyszerre a Cloudflare-t és a WordPress-bővítményeket.


Vegyes tartalom (mixed content) WordPressben

Tünet: a HTTPS-re váltás után az oldal „szétesik”: hiányoznak képek, logók, betűtípusok, nem működik egy csúszka vagy űrlap, és a lakat helyett figyelmeztető ikon vagy „Nem biztonságos” felirat jelenik meg.

Ok: az oldal HTTPS-en töltődik be, de a tartalomban vagy a sablonban http:// hivatkozások maradtak. A böngésző ezeket blokkolja.

Javítás lépésről lépésre:

  1. Készítsen mentést (az adatbázisról és a fájlokról). A vezérlőpult Napi mentések menüjéből le is töltheti.
  2. WordPress címek: Beállítások → Általános → WordPress címe (URL) és Honlap címe (URL) legyen https://example.hu (https-sel, a Cloudflare szerinti elsődleges változattal).
  3. Adatbázis keresés-csere: egy erre való bővítménnyel (pl. Better Search Replace) cserélje az összes http://example.hu előfordulást https://example.hu-ra, és ha van, a http://www.example.hu-t is.
    • Ne kézzel, SQL-ben cserélje: a WordPress sorosított (serialized) adatokat tárol, amit a kézi csere elronthat. A jó bővítmények ezt kezelik.
    • Előtte futtasson próbacserét (dry run).
  4. Sablon és bővítmények: keresse meg a sablon fájljaiban (header.php, egyedi CSS), az oldalépítő (Elementor, WPBakery stb.) globális beállításaiban és a widgetekben a beégetett http:// hivatkozásokat. Elementornál: Eszközök → URL-ek cseréje.
  5. Külső erőforrások: ha egy beágyazott külső tartalom (térkép, betűtípus, szkript, videó) csak http://-n érhető el, cserélje HTTPS-es változatra, vagy távolítsa el.
  6. Gyorsítótárak ürítése: WordPress-gyorsítótár (cache-bővítmény), majd Cloudflare-gyorsítótár (lásd Cloudflare – gyorsítótár), végül a böngészőé (Ctrl+F5).
  7. Ellenőrzés: a böngésző fejlesztői eszközeinek Konzol lapja (F12) megmutatja a blokkolt http:// elemeket. Online eszköz: például a Why No Padlock vagy a JitBit SSL Check.
  8. Webshopnál végezzen próbarendelést: a fizetési és szállítási modulok visszahívási URL-jeit is frissíteni kell https://-re.

A Cloudflare Automatic HTTPS Rewrites funkciója sok vegyes tartalmat automatikusan kezel, de nem mindet. A tartalom javítása a tartós megoldás.

Szakítsa meg a „kétcímes” állapotot: ha ugyanaz a tartalom http:// és https:// (vagy www és www nélkül) alatt is elérhető, az SEO szempontból hátrányos. Az átirányítás egy elsődleges címre ezt megoldja.


Tanúsítványhibák és javításuk

Hibaüzenet / tünet Valószínű ok Megoldás
„A kapcsolat nem privát” / NET::ERR_CERT_COMMON_NAME_INVALID A tanúsítvány nem erre a névre szól. Pl. új aldomain még nincs beállítva, második szintű aldomain, vagy a domain még a régi szolgáltatóra mutat. Ellenőrizze, hogy a domain névszervere már a Cloudflare-e. Új vagy második szintű aldomainhez kérjen tanúsítványt a supporttól.
NET::ERR_CERT_DATE_INVALID / „lejárt tanúsítvány” Ritka, mert a megújítás automatikus. Gyakran a látogató gépén rossz a dátum, vagy egy régi szolgáltató tanúsítványa látszik. Ellenőrizze a gép óráját. Ha másoknál is jelentkezik, küldje el az URL-t és egy képernyőképet a supportnak.
„Lejár a tanúsítvány” értesítő e-mail egy korábbi szolgáltatótól vagy rendszerből A régi szolgáltató figyelője még küldi. Cloudflare mögötti oldalnál a Cloudflare újít automatikusan, ezért ilyenkor nincs teendő. Ha bizonytalan, kérdezze a supportot.
HTTPS nem működik, HTTP igen A domainhez még nem készült tanúsítvány (pl. friss domain, új aldomain, átirányító domain), vagy a DNS még nem állt át. Várja meg a névszerver-váltást, majd kérje a supportot.
525 / 526-os Cloudflare-hiba Az SSL-mód a Flexible alapbeállításról Full/Strict módra váltott, és ez ütközik a szervertanúsítvánnyal. Support. Lásd Cloudflare – hibaoldalak.
„Hola” vagy a szerver alapértelmezett oldala jelenik meg a HTTPS-címen A domain a szerverre mutat, de a HTTPS-hez tartozó beállítás hiányzik (pl. Cloudflare SSL vagy proxy nincs bekapcsolva). Support.
„CAA record prevents issuance” A domainen lévő CAA rekord nem engedi a használt tanúsítványkiadót. A CAA rekordot törölni vagy bővíteni kell. Szóljon a supportnak.
A tanúsítvány nem adható ki egy régi AAAA (IPv6) rekord miatt Egy régi szolgáltatótól maradt IPv6 rekord rossz szerverre mutat. A régi AAAA rekordot törölni kell.
PHP-ból (cURL) „SSL certificate problem” külső szolgáltatás felé A külső szerver tanúsítványa hibás, vagy elavult a kliens. Ellenőrizze a külső szolgáltatást (pl. SSL Labs). Írjon a supportnak a pontos hibaüzenettel. Ne kapcsolja ki tartósan az SSL-ellenőrzést.

Levelezőszerver tanúsítványa

A levelezés tanúsítványa a webes tanúsítványtól független:

A levelezőprogramok beállításait a Levelezés – beállítások oldal tartalmazza.


Saját vagy fizetős tanúsítvány


Aldomainek és HTTPS


Gyakori kérdések

Kell fizetnem az SSL-ért? Nem. A Cloudflare- és a Let’s Encrypt-tanúsítvány ingyenes, és a Hidden sem számláz érte. (Régebbi számlákon szerepelhetett SSL-díj. Ez a jelenlegi konstrukcióban megszűnt.)

Lejárt az oldal tanúsítványa. Ki újítja meg? Automatikusan megújul, amíg a domain érvényes és a Cloudflare mögött van (a Cloudflare tanúsítványai rövid, kb. 90 napos érvényességűek, és folyamatosan cserélődnek). Ha mégis lejárt tanúsítványt lát, küldje el a pontos URL-t és egy képernyőképet a [email protected] címre.

A Chrome „Nem biztonságos”-nak jelöli az oldalt. Mit tegyek? A HTTPS-átirányítás automatikus; ha az oldal mégis http://-n nyílik meg, jelezze a supportnak. Ha https://-n is „nem biztonságos”, akkor vegyes tartalomról van szó. Lásd a Vegyes tartalom részt.

Miért nincs HTTPS az új domainemen? Mert a tanúsítvány csak a DNS átállása után adható ki. Várja meg a névszerver-váltást és a Cloudflare aktiválását. Ezután általában percek alatt, legfeljebb néhány óra alatt elkészül.

Az oldal hirtelen „túl sok átirányítás” hibát ad, pedig nem csináltam semmit. Valószínűleg a Cloudflare automatikusan átállította az SSL-módot. Írjon a supportnak, és visszaállítják. Az oldalt nem törték fel.

Mi a különbség a Flexible és a Full mód között? Flexible módban a Cloudflare és a szerver között HTTP a kapcsolat, Full módban HTTPS. A látogató mindkét esetben HTTPS-t lát. A Hidden alapesetben Flexible módot használ; ettől csak egyedi, egyeztetett esetben térünk el.

Megkaphatjuk a tanúsítványt PFX-ben vagy a privát kulccsal? A Cloudflare-tanúsítványt nem, mert a kulcsát a Cloudflare nem adja ki. Másik rendszerhez saját tanúsítványt kell kérni.

A levelezőprogram tanúsítványhibát jelez. Állítsa a kiszolgáló nevét mail.securebox.hu-ra. A tanúsítvány erre a névre szól, nem a saját domainjére.

HTTPS-re váltottam, és eltűntek a képek. Vegyes tartalom: a tartalomban http:// képhivatkozások maradtak. Cserélje őket keresés-cserével https://-re, majd ürítse a gyorsítótárakat.

Az átirányító domainjeimre is kell SSL? Ha valaki https://-sel írja be őket, igen, különben tanúsítványhibát kap. A Hidden által kiszolgált domaineknél (Cloudflare-en vagy a gateway-en keresztül) ez automatikus.

Nem találta, amit keresett? Kérdezze az asszisztenst, vagy írjon a [email protected] címre.