Skip to content

Kaikki WordPressistä, web-kehityksestä — ja paljon muuta

🔒 Kuinka asentaa ilmainen SSL-varmenne Let's Encryptiltä WordPressiin

🔒 Kuinka asentaa ilmainen SSL-varmenne Let's Encryptiltä WordPressiin

Pari vuotta sitten HTTPS:ää pidettiin vielä valinnaisena lisänä, jonkinlaisena "sitten kun ehditään" -asiana. Nykyään selaimet merkitsevät suojaamattomat sivustot "ei turvallinen" -merkinnällä suoraan osoiteriville, hakukoneet painavat niitä alemmas hakutuloksissa ja kävijät poistuvat ennen kuin ehtivät sisältöösi.

Tilanne on kääntynyt päälaelleen: SSL-sertifikaatista on tullut suosituksesta pakollinen vähimmäisvaatimus. Ja jos hosting-palvelusi ei vieläkään tarjoa sisäänrakennettua Let's Encrypt -tukea, se ei ole syy maksaa maksullisesta sertifikaatista tai lykätä HTTPS:ään siirtymistä. Voit hankkia ja asentaa ilmaisen sertifikaatin manuaalisesti 10-15 minuutissa kolmella eri menetelmällä, jotka sopivat mihin tahansa hosting-ympäristöön.

Alla on vaiheittainen opas, joka on testattu toimivilla WordPress-asennuksilla: sertifikaatin luontitavan valinnasta sen lataamiseen hallintapaneeliin ja lopulta HTTPS:n käyttöönottoon sivustollasi.

💡 Nopea yleiskatsaus:

  • Asenna WP Encryption WordPressin lisäosahakemistosta ja aktivoi sertifikaatti parilla klikkauksella
  • Luo sertifikaatti Certbotilla virtuaalipalvelimellasi yhdellä komentorivikomennolla
  • Hanki sertifikaatti ZeroSSL-verkkotyökalun kautta asentamatta mitään palvelimellesi
  • Lataa valmis sertifikaatti hosting-paneeliisi ja ota HTTPS käyttöön WordPressissä

Katso lyhyt video, joka näyttää koko SSL-asennusprosessin WP Encryption -lisäosalla kahdessa minuutissa:

Tapa 1: WP Encryption, yhdellä klikkauksella WordPressin hallinnasta

Yksinkertaisin skenaario: käytät WordPressiä ja haluat hankkia sertifikaatin poistumatta hallintapaneelista tai kirjautumatta hosting-paneeliisi. Tähän on olemassa WP Encryption, ilmainen lisäosa, jolla on yli 50 000 aktiivista asennusta ja arvosana 4,9/5 WordPress.orgissa.

WP Encryption -lisäosan sivu WordPressin hakemistossa

Lisäosa rekisteröi sivustosi Let's Encrypt -palvelimille, vahvistaa domainin ja luo SSL-sertifikaatin vain muutamalla klikkauksella. Ei manuaalista CSR-luontia, DNS-tietueiden vahvistusta tai cert.pem-tiedostojen kanssa säätämistä; lisäosa hoitaa kaiken.

Asennuksen jälkeen WordPressin hakemistosta siirry WP Encryptionin asetuksiin ja rekisteröi sivustosi:

Sivuston rekisteröintilomake ja automaattisen varmenteen myöntämisen asetukset WP Encryptionissa

Varmista, että otat käyttöön kaksi vaihtoehtoa: "Automaattinen sertifikaatin luonti" ja "Vanhenemisvaroitukset". Ensimmäinen varmistaa sertifikaatin automaattisen uusimisen ennen vanhenemista; toinen lähettää ilmoituksen, jos jokin menee pieleen. Tallennuksen jälkeen lisäosa yhdistää suoraan Let's Encrypt -palvelimiin, luo sertifikaatin ja näyttää tiedostopolut:

Luotujen SSL-varmennetiedostojen polut WP Encryptionin käyttöliittymässä

Kolme sertifikaattitiedostoa on valmiina: cert.pem, private.pem ja chain.pem. Yksi huomio: ne tallennetaan lisäosan hakemistoon eikä public_html-kansioon, joten sinun on kopioitava ne FTP:n tai tiedostonhallinnan kautta ladataksesi ne hosting-paneeliisi (tästä lisää alla olevassa latausosiossa).

Plussat: täysin ilmainen, automaattinen uusinta 90 päivän välein, hosting-paneelin käyttöoikeutta ei tarvita luontiin.

Miinukset: sertifikaatti luodaan WordPressin tiedostojärjestelmään, joten tiedostot on siirrettävä manuaalisesti ladataksesi ne cPaneliin tai muuhun paneeliin. Tämä vie pari minuuttia ensimmäisellä kerralla; sen jälkeen lisäosa uusii sertifikaatin itse, eikä siirtoa tarvitse toistaa.

Tapa 2: Certbot, virtuaalipalvelimen hallinnoijille

Jos hallinnoit omaa palvelintasi (VPS tai dedikoitu) ja tarvitset täyden hallinnan prosessista, käytä Certbotia, Electronic Frontier Foundationin virallista Let's Encrypt -asiakasohjelmaa. Alla olevat ohjeet ovat ajantasaiset Ubuntu 22.04/24.04:lle ja Debian 12:lle.

Asenna Certbot yhdellä komennolla:

1sudo apt install certbot

Sertifikaatin luontihetkellä verkkopalvelimen on oltava pysäytettynä, jotta portti 80 on vapaa domainin vahvistusta varten:

1sudo systemctl stop nginx
2sudo systemctl stop apache2 # or this one, if Apache

Aja interaktiivinen ohjattu toiminto:

1sudo certbot certonly

Certbot kysyy verkkotunnuksen, varmennusmenetelmän ja yhteyssähköpostin ja luo sitten varmenteen hakemistoon /etc/letsencrypt/live/<your-domain>/. Sieltä löydät samat kolme tiedostoa: cert.pem, privkey.pem ja chain.pem.

Kun olet hankkinut varmenteen, muista käynnistää verkkopalvelin uudelleen:

1sudo systemctl start nginx

Enää tarvitsee lisätä varmennepolut virtuaalipalvelimen asetuksiin ja määrittää automaattinen uusinta certbot renew -komennolla cronissa. Täydellinen dokumentaatio löytyy osoitteesta certbot.eff.org.

Tapa 3: ZeroSSL, ei komentoriviä lainkaan

Jos sivustosi ei ole WordPressissä vaan käyttää räätälöityä CMS:ää tai staattista generaattoria, tai jos et yksinkertaisesti halua asentaa mitään, käytä ZeroSSL:ää. Tämä on verkkotyökalu, joka luo Let's Encrypt -varmenteen suoraan selaimessasi.

ZeroSSL:n aloitusnäyttö ja painike ilmaisen SSL-varmenteen luomiseksi

Napsauta "Create free SSL certificate" -painiketta, anna verkkotunnuksesi ja sähköpostiosoitteesi:

Verkkotunnuksen ja sähköpostin syöttölomake SSL-varmenteen luomiseksi ZeroSSL:ssä

Valitse seuraavassa vaiheessa verkkotunnuksen varmennusmenetelmä. Yhteensopivin vaihtoehto useimpien hallintapaneelien kanssa on DNS-varmennus (TXT-tietueen lisääminen). ZeroSSL luo CSR:n ja varmenteen avaimen:

Luodun SSL-varmenteen avain ja verkkotunnuksen vahvistusohjeet ZeroSSL:ssä

Kopioi avain ja tallenna se pelkkänä tekstitiedostona. Älä käytä Wordia tai muuta rich-text-editoria; ne lisäävät piilomerkkejä, jotka rikkovat varmennekoodin. Vain pelkkä TXT, täsmälleen sellaisenaan.

Lisää TXT-tietue DNS:ään (hallintapaneeli → DNS-editori), odota 5 minuuttia ja napsauta "Verify". ZeroSSL antaa valmiin varmenteen ja CA-paketin, jotka voit ladata ja siirtää hallintapaneeliisi.

Tärkein etu: toimii minkä tahansa sivuston kanssa, ei vain WordPressin.

Haittapuoli: varmenne on voimassa 90 päivää, ja sinun on uusittava se manuaalisesti. Jos sinulla on useita sivustoja, tämä käy nopeasti työlääksi.

Varmenteen lataaminen hallintapaneeliin

Menetelmästä riippumatta sinulla on kolme tiedostoa:

  • cert.pem, itse varmenne
  • private.pem (tai privkey.pem), yksityinen avain
  • chain.pem, varmenneketju (CA-paketti)

Sinun täytyy kopioida niiden sisältö vastaaviin kenttiin hosting-hallintapaneelissasi. Tiedostopolut näkyvät aina käyttöliittymässä WP Encryptionilla tai Certbotilla luomisen jälkeen; kopioi ne FTP:n tai paneelisi tiedostonhallinnan kautta.

CPanel

Etsi cPanelista "SSL/TLS"-osio (kirjoita hakupalkkiin "SSL"):

SSL/TLS-osio cPanel-hallintapaneelin haussa

Valitse "Install and Manage SSL for your site (HTTPS)":

SSL-varmenteen lähetyslomake ja CRT-, KEY- ja CABUNDLE-kentät cPanelissa

Kopioi tiedostojen sisällöt vastaaviin kenttiin:

  • cert.pem → Certificate (CRT)
  • private.pem → Private Key (KEY)
  • chain.pem → Certificate Authority Bundle (CABUNDLE)

Klikkaa "Install Certificate", ja se on siinä; HTTPS on nyt aktiivinen palvelimella.

HestiaCP ja muut paneelit

Vanha VestaCP-paneeli, joka on monelle ylläpitäjälle tuttu, ei ole päivittynyt vuoden 2018 jälkeen, eikä sitä suositella uusille palvelimille. Nykyinen avoimen lähdekoodin vaihtoehto on HestiaCP, Vesta-forkki, jossa on moderni koodi ja säännölliset päivitykset. Varmenteen latausprosessi on samankaltainen missä tahansa paneelissa: vaihdat verkkotunnuksen HTTP:stä HTTPS:ään ja liität tiedostojen sisällöt samoihin kenttiin.

Verkkotunnuksen vaihtaminen HTTP:stä HTTPS:ään hosting-hallintapaneelissa

Kenttien järjestys:

  • cert.pem → SSL Certificate
  • private.pem → SSL Key
  • chain.pem → SSL Certificate Authority / Intermediate
Kentät SSL-varmennetiedostojen sisällön liittämiseen: varmenne, avain, ketju

Tallennuksen jälkeen sivustosi siirtyy välittömästi HTTPS:ään. Muista: tämä on kertaluonteinen asennus. Jos käytit WP Encryptionia, lisäosa uusii varmenteen automaattisesti, joten sinun ei tarvitse toistaa tätä toimenpidettä.

Asennuksen viimeistely: WordPressin ohjeistaminen käyttämään HTTPS:ää

Varmenne on aktiivinen palvelimella; nyt sinun täytyy kertoa WordPressille, että se toimii HTTPS:n yli. Mene kohtaan "Asetukset → Yleiset" ja vaihda http:// muotoon https:// kentissä "WordPress-osoite (URL)" ja "Sivusto-osoite (URL)":

WordPress-osoitteen ja sivusto-osoitteen kentät HTTPS-protokollalla yleisissä asetuksissa

Tallenna muutokset. WordPress toimii nyt HTTPS:n yli. Kokonaisuuden täydentämiseksi suosittelen asentamaan ilmaisen Really Simple SSL -lisäosan; se korjaa automaattisesti sekasisällön, määrittää 301-uudelleenohjauksen HTTP:stä HTTPS:ään ja lisää tietoturvaotsakkeet. Kun olet aktivoinut sen, voit päivittää asetuksesi Google Search Consolessa ja sivustokarttasi, jotta hakukoneet näkevät suojatun version.

⁉️🤔 Usein kysytyt kysymykset

Täytyykö minun maksaa SSL-varmenteesta vuonna 2026?

Valtaosalle sivustoista ei. Let's Encrypt myöntää täysin luotettuja varmenteita, jotka kaikki selaimet tunnistavat. Maksulliset varmenteet ovat järkeviä verkkokaupoille, jotka tarvitsevat laajennettua validointia (EV SSL vihreällä palkilla), tai kun tarvitset vakuutusturvaa avaimen vaarantumisen varalta. Blogille, laskeutumissivulle tai yrityssivustolle ilmainen Let's Encrypt -varmenne riittää.

Kuinka usein Let's Encrypt -varmenne täytyy uusia?

Let's Encrypt -varmenteet ovat voimassa 90 päivää. Kun käytät WP Encryptionia tai Certbotia cron-uusinnalla, prosessi on täysin automaattinen ja voit unohtaa sen alkuasennuksen jälkeen. Manuaalisella ZeroSSL-menetelmällä sinun on uusittava varmenne itse kolmen kuukauden välein.

Mitä teen, jos sivusto näyttää "mixed content" -varoituksen varmenteen asennuksen jälkeen?

Asenna Really Simple SSL -lisäosa; se korvaa kaikki tietokannan http://-linkit https://-linkeillä yhdellä napsautuksella ja määrittää automaattiset uudelleenohjaukset. Ilman lisäosaa mixed content ilmenee, kun HTTPS-sivu lataa kuvia, skriptejä tai tyylejä HTTP:n yli. Selaimet estävät tällaiset resurssit, ja sivustosi menettää "vihreän lukon".

Voinko asentaa Let's Encryptin jaetulle hostingille ilman palvelinpääsyä?

Kyllä, WP Encryption -lisäosan kautta (jos sivustosi käyttää WordPressiä) tai ZeroSSL:n kautta (mille tahansa sivustolle). Kumpikaan menetelmä ei vaadi SSH-yhteyttä tai pääkäyttäjän oikeuksia. Ainoa vaatimus: sinulla on oltava pääsy DNS-editoriin TXT-tietueen lisäämiseksi (ZeroSSL) tai FTP-yhteys kopioidaksesi varmennetiedostot hallintapaneeliin (WP Encryption).

Täytyykö verkkopalvelin pysäyttää Certbotia käytettäessä?

certbot certonly -tilassa kyllä, portin 80 on oltava vapaa vahvistuksen aikana. Apachen tai Nginxin pysäyttäminen 30 sekunniksi on vakiokäytäntö. Jos sivustollasi ei voi olla lainkaan katkoksia, käytä --webroot-tilaa, joka sijoittaa väliaikaisen tiedoston sivuston julkiseen hakemistoon eikä vaadi palvelimen pysäyttämistä.

Ilmainen SSL vuonna 2026: ei kysymys "pitäisikö", vaan "millä menetelmällä"

HTTPS-tekniikka on kehittynyt harvinaisesta vaihtoehdosta perustason standardiksi. Let's Encrypt teki varmenteista ilmaisia ja automatisoitavia, ja nykyään sivusto ilman SSL:ää näyttää kaupalta ilman kylttiä: se toimii, mutta ei herätä luottamusta.

Menetelmän valinta riippuu tilanteestasi:

  • WordPress pienellä vaivalla: WP Encryption, 5 minuuttia
  • Oma VPS täydellä hallinnalla: Certbot, yksi komento
  • Ei-WordPress tai manuaalinen skenaario: ZeroSSL, ei asennusta

Kun olet ladannut varmenteen hallintapaneeliisi ja aktivoinut HTTPS:n WordPressissä, prosessi muuttuu itseään ylläpitäväksi: lisäosa tai cron uusii varmenteen ennen sen vanhenemista, ja sinun tarvitsee vain seurata voimassaoloaikaa taustalla. Ota SSL käyttöön tänään, niin huomenna selaimet ja hakukoneet kiittävät sinua.