Todos os sites da Guesty podem ter um certificado SSL para garantir uma conexão segura. A Guesty utiliza o Let's Encrypt, uma autoridade certificadora de código aberto, para fornecer esses certificados gratuitamente.
When um site possui um certificado SSL, ele utiliza o protocolo HTTPS para enviar e receber dados de forma segura, impedindo que sejam modificados ou corrompidos durante a transferência. Isso ajuda os visitantes a confiar que o site exibe o conteúdo pretendido.
Além disso, uma conexão HTTPS segura serve como um indicador de classificação secundário que beneficia o SEO do site.
Para gerar um certificado, o domínio deve apontar corretamente para o site da Guesty. Saiba como configurar e publicar seu domínio.
Observação:
O Guesty é compatível com TLS 1.2 e versões superiores.
Limitações
- A Guesty não fornece certificados SSL para conteúdo hospedado em servidores diferentes.
- Os domínios (incluindo WWW) não devem exceder 64 caracteres para gerar um certificado SSL.
- A presença de registros AAAA ou CAA impede que a Guesty emita um certificado SSL. Certifique-se de que esses registros não estejam configurados em suas configurações de DNS.
Gere um certificado SSL
Siga os passos abaixo para configurar o SSL depois que o site for publicado e configurado com um domínio personalizado.
- No painel esquerdo, clique em Configurações e, em seguida, clique na guia SSL do site.
-
Clique em Gerar certificado para criar um certificado SSL. O processo, que inclui o envio da solicitação para o Let's Encrypt e a configuração do certificado SSL recém-gerado, é totalmente automatizado e pode levar até uma hora. Durante o processo de envio, o status "Em andamento" indica que a solicitação está sendo processada. Assim que concluída, o status do envio muda para "Concluído" e um e-mail de aprovação é enviado ao proprietário da conta.
Observação:
A visualização do certificado SSL pode levar até três horas após a aprovação no editor.
- Para garantir que seu site seja sempre acessado por meio de SSL, ative a opção Forçar visitantes a usar conexão segura (HTTPS). Qualquer visitante será redirecionado para a conexão segura assim que essa opção for ativada.
- Clique em Republicar.
O Guesty nunca exclui um certificado SSL a menos que você clique em Remover certificado.
Recriar certificados SSL
Se o domínio foi configurado anteriormente usando um registro CNAME e um redirecionamento 301, e as configurações de DNS agora usam um registro CNAME e dois registros A, o certificado SSL deve ser recriado.
Siga os passos abaixo para recriar o certificado SSL:
Passo a passo:
- No menu à esquerda, clique em Configurações e, em seguida, clique na guia SSL do site.
- Clique em Recriar Certificado.
- Aguarde até que a plataforma recrie o certificado.
Confira os detalhes da conexão segura
- Recrie o certificado SSL se as configurações de DNS foram alteradas do método CNAME e redirecionamento 301 para o método CNAME e dois registros A.
- Os certificados do site permanecem válidos por três meses. O Guesty renova automaticamente o certificado duas semanas antes do vencimento para manter o site seguro.
- Um pequeno ícone de cadeado aparece na página de integração para indicar que o site é seguro.
- Os sites da Guesty utilizam a política HSTS (HTTP Strict Transport Security) para proteção contra ataques de downgrade de protocolo e sequestro de cookies.
- A conexão segura utiliza um certificado DV (Validado por Domínio).
- A implementação SSL não é compatível com o Internet Explorer no Windows XP, mas funciona no Chrome ou no Firefox.
- A implementação não é compatível com o Android 2.3 e versões anteriores.
- O Guesty não redireciona o tráfego para HTTPS em dispositivos incompatíveis. Se um usuário com um navegador incompatível tentar acessar a versão HTTPS, um aviso de segurança será exibido. Caso o usuário acesse o site diretamente, a versão HTTP será carregada.
- A solução SSL não suporta nomes de domínio internacionalizados que contenham caracteres não latinos, como "www.bücher.de".
Utilize código personalizado ou de terceiros em sites SSL
Os padrões HTML impedem que conteúdo não seguro (HTTP) seja exibido em sites seguros (HTTPS). Códigos personalizados que dependem de conteúdo de um servidor HTTP não funcionam em um site SSL. Para usar código que normalmente é carregado de um servidor HTTP, a Guesty recomenda uma das seguintes opções:
- Solicitar código compatível com HTTPS ao seu provedor de código.
- Desativando o HTTPS para seu site responsivo
O editor Guesty é exibido em uma conexão HTTPS por padrão. Teste se o código funciona no editor para determinar se ele funcionará no site HTTPS em produção. Se o código falhar no editor, provavelmente também falhará no site em produção.