無料のSSL証明書を申請する方法は?

Ella McMorran
SSL証明書は、かつては代理店が絶対に必要な場合を除いて避けていた高価な苦痛でした。今は違います。Googleは基本的にSSLを強制しています。ブラウザは訪問者に恐ろしい警告を表示し、ランキングは下落し、顧客は「安全でない」メッセージについて不平を言います。
何千ものSSLサポートチケットを処理してきましたが、最大の問題は証明書を機能させることではありません。90日ごとの終わりのない更新の悪夢です。代理店は忘れ、証明書は期限切れになり、サイトはダウンし、クライアントはパニックに陥ります。誰かが更新リマインダーを見逃したために、PBNネットワーク全体がクラッシュするのを見てきました。
SmartSEOHostingはSSLを自動的に処理します。ボタンをクリックして30秒待つだけで完了です。CSRも、証明書チェーンも、更新の悩みもありません。ただ機能します。
なぜ誰もが今すぐSSLを必要とするのか
GoogleはもはやSSLを軽視していません。
- SSLのないサイトはランキングペナルティを受けます(Googleが確認済み)
- Chromeは訪問者を怖がらせる「安全でない」警告を表示します
- HTTP/2はSSLなしでは機能しないため、ページ速度が低下します
- 特にモバイルユーザーはセキュリティ警告を見ると離脱します
「安全でない」警告だけでもコンバージョン率を低下させます。ある代理店は、Chromeが警告を更新した後、非SSLサイトでトラフィックが40%減少したと報告しました。
手動SSLが最悪な理由(そして自動化がそうでない理由)
自動化されたSSLが登場する前は、代理店は毎月何時間も証明書の更新に費やしていました。CSRを生成し、ファイルをアップロードし、Apacheを設定し、何も壊れないことを祈る。更新日を逃した?サイトは午前2時にダウンします。
最悪なのは、中間証明書チェーンです。順序を間違えると、ブラウザは「信頼できない証明書」エラーを表示します。Firefoxは機能するのにChromeは機能しない理由をトラブルシューティングするのにさらに1時間費やします。
手動インストールの現実:
- ドメインあたり30〜45分(すべてがうまくいった場合)
- 無視されるカレンダーリマインダー
- 複雑な証明書チェーン管理
- ランダムに壊れるサーバー設定
- 90日ごとの更新パニック
自動システム(私たちの方法):
- ボタンをクリックして30秒待つ
- 更新は60日ごとに自動的に行われる
- もう二度と考える必要がない
時間節約だけでもホスティングの費用をまかなえます。50以上のドメインを持つ代理店は、毎月20時間以上節約できます。
実際にSSLを機能させる方法
- WHMにログイン(リセラーダッシュボード)
- サイドバーで**「Smart SEO Hosting」を見つける**
- 「無料SSL証明書」をクリック
- リストからドメインを選択
- 「無料SSL証明書を申請」をクリック
- 約30秒待つ - 本当に、それだけです
システムはすべての技術的な作業を自動的に処理します。ドメイン検証、証明書生成、Apache設定、リダイレクト、更新スケジュール。ダウンタイムなし、壊れたサイトなし、深夜の緊急事態なし。
最もよくある質問:「それだけですか?」
はい。それだけです。
問題が発生した場合(およびその解決方法)
「5分経ってもまだ安全でないと表示される」 通常、ブラウザのキャッシュが頑固な場合です。すべて(Cookie、キャッシュなど)をクリアして、もう一度試してください。DNSが最近変更された場合は、もう少し時間がかかる場合があります。
「ドメイン検証に失敗しました」 10回中9回は、DNSがまだ当社のサーバーを指していません。ネームサーバーを確認してください。また、cPanelに既存のSSL証明書がある場合は、まずそれらを削除してください。自動化と競合します。
「SSLは機能するがサイトが壊れているように見える」 混合コンテンツ警告です。SSLは問題ありませんが、サイトがHTTP経由で画像やスクリプトを読み込んでいます。WordPressサイトは常にこれを行います。ハードコードされたHTTPリンクを修正するか、自動的に処理するSSLプラグインをインストールしてください。
「証明書が信頼されていないと表示される」 通常、これもブラウザのキャッシュです。まずシークレット/プライベートブラウジングを試してください。それでも壊れている場合は、中間証明書チェーンが欠落している可能性があります。当社のシステムを通じてSSLを再適用するだけです。
WordPressがWordPressであること wp-admin > 設定 > 一般でサイトURLをHTTPからHTTPSに変更します。WordPressはこれを自動的に認識しません。WordPressだからです。
更新は自動的に行われる(ついに)
証明書は、何も操作することなく60日ごとに更新されます。システムは毎日チェックし、有効期限の30日前に更新します。更新が行われると、確認メールが届きます。
最高の部分は、カレンダーリマインダーがなくなり、深夜のパニック更新がなくなり、サイトがダウンした理由をクライアントに説明する必要がなくなることです。DNSが当社のサーバーを指している限り、SSLはアクティブなままです。
サブドメインには個別のアプリケーションが必要
メインドメインとwwwは通常一緒に機能しますが、blog.yourdomain.comには独自のSSLアプリケーションが必要です。同じ簡単なプロセスで、リストからサブドメインを選択するだけです。
多数のサブドメインの管理が面倒な場合は、エンタープライズパッケージでワイルドカード証明書を利用できます。
クイックチェック:機能していますか?
SSLを適用した後:
- https://yourdomain.comにアクセスする - 緑色の南京錠が表示されるはずです
- http://yourdomain.comが自動的にHTTPSにリダイレクトされることを確認する
- サイトを閲覧し、「混合コンテンツ」警告が表示されないことを確認する
これだけ確認すれば十分です。システムは舞台裏で技術的な複雑さを処理します。
SSLの「問題」の99%は、DNSが間違った場所を指しているか、ブラウザのキャッシュの問題です。証明書自体は確実に機能します。