Giới thiệu chung về SSL và tầm quan trọng của HTTPS
SSL (Secure Sockets Layer) là giao thức mã hoá dữ liệu giữa trình duyệt và máy chủ, giúp bảo vệ thông tin người dùng tránh bị rò rỉ hoặc bị tấn công trung gian. Khi website được bật SSL, trình duyệt sẽ hiển thị biểu tượng ổ khóa và URL bắt đầu bằng https://. Ngoài yếu tố bảo mật, Google còn ưu tiên xếp hạng các trang có HTTPS, vì vậy việc cài đặt chứng chỉ SSL là bước không thể bỏ qua khi triển khai website lên hosting.
Các bước chuẩn bị trước khi cài đặt SSL
1. Kiểm tra quyền truy cập vào hosting
Để cài đặt SSL, bạn cần có quyền truy cập vào công cụ quản lý file (có thể là FTP, SFTP hoặc File Manager của control panel) và khả năng chỉnh sửa file .htaccess. Ngoài ra, nếu muốn sử dụng chứng chỉ miễn phí từ Let’s Encrypt, bạn cần quyền chạy lệnh ssh trên server.
2. Mua hoặc tạo chứng chỉ SSL
Có hai cách phổ biến:
- Chứng chỉ trả phí từ các nhà cung cấp như DigiCert, GlobalSign.
- Chứng chỉ miễn phí từ Let’s Encrypt, thường được cài đặt tự động qua script.
Cài đặt chứng chỉ SSL trên hosting
Bước 1: Tải chứng chỉ lên hosting
Sau khi có file certificate.crt và private.key, bạn upload chúng vào thư mục an toàn trên server, ví dụ /home/username/ssl/. Đảm bảo quyền truy cập chỉ cho người dùng sở hữu.
Bước 2: Cấu hình máy chủ web
Đối với hosting dùng Apache, bạn cần chỉnh sửa file cấu hình virtual host (thường nằm trong /etc/apache2/sites-available/) hoặc sử dụng giao diện control panel để nhập đường dẫn chứng chỉ. Dưới đây là ví dụ cấu hình trong file example.com.conf:
<VirtualHost *:443>
ServerName example.com
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /home/username/ssl/certificate.crt
SSLCertificateKeyFile /home/username/ssl/private.key
# Nếu có chain certificate
SSLCertificateChainFile /home/username/ssl/ca_bundle.crt
</VirtualHost>Sau khi lưu lại, khởi động lại Apache để áp dụng:
sudo systemctl restart apache2
Bước 3: Kiểm tra chứng chỉ
Sử dụng công cụ SSL Labs để kiểm tra tính hợp lệ và mức độ bảo mật của chứng chỉ đã cài đặt.
Chuyển hướng toàn bộ lưu lượng sang HTTPS bằng .htaccess
Để đảm bảo người dùng luôn truy cập qua giao thức bảo mật, bạn có thể thêm các quy tắc rewrite vào file .htaccess nằm ở thư mục gốc của website.
RewriteEngine On
# Chuyển hướng tất cả yêu cầu HTTP sang HTTPS
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]Giải thích:
RewriteEngine Onbật module rewrite.RewriteCond %{HTTPS} offkiểm tra nếu kết nối không phải HTTPS.RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]chuyển hướng tới URL tương tự nhưng dùng giao thức HTTPS, trả về mã 301 (Moved Permanently).
Kiểm tra lại sau khi áp dụng
Mở trình duyệt và truy cập http://example.com. Trình duyệt sẽ tự động chuyển sang https://example.com. Kiểm tra console để chắc chắn không còn cảnh báo mixed content (nội dung hỗn hợp) nếu có tài nguyên (hình ảnh, script, CSS) vẫn được tải qua HTTP.
Một số lưu ý khi triển khai SSL trên hosting chia sẻ
- Không nên để file
private.keytrong thư mục công cộng (public_html). - Nếu hosting không hỗ trợ truy cập SSH, bạn có thể dùng công cụ của nhà cung cấp để cài đặt Let’s Encrypt tự động.
- Đối với nhiều subdomain, cân nhắc sử dụng chứng chỉ wildcard (
*.example.com) để giảm chi phí và công sức quản lý.
Kết luận
Việc cấu hình SSL và chuyển hướng HTTPS không chỉ nâng cao bảo mật mà còn cải thiện SEO và uy tín của website. Khi đã nắm vững các bước trên, bạn có thể áp dụng nhanh cho bất kỳ dự án nào trên hosting.
Để học sâu hơn về quy trình Deploy Web, Tham khảo khóa học "Deploy Web - Triển khai website lên môi trường Internet" tại đây.







