Hos Kinsta er alle verificerede domæner automatisk beskyttet af vores Cloudflare-integration, som inkluderer gratis SSL-certifikater med wildcard-support.

På grund af et brancheskift i, hvordan wilcard SSL-certifikater valideres, kræver fornyelse af jokertwilcardegn SSL-certifikater nu, at der tilføjes en ny TXT-record for hvert domæne årligt. TXT-record er unik for hvert domæne og ændres hvert år.

Hvis dit websted i øjeblikket bruger vores gratis Cloudflare SSL-certifikat, har du et par muligheder for fornyelse.

Mulighed 1 — Brug Kinsta DNS

Hvis du bruger Kinsta DNS til dine domæner, sørger vi for at tilføje det automatisk for dig. Du behøver kun at handle, hvis SSL-certifikatet ikke kan fornyes automatisk.

Mulighed 2 — Tilføj en TXT-record i tredjeparts DNS

Hvis du bruger tredjeparts DNS til dine domæner, skal du tilføje en ny TXT-record til SSL-validering for hvert domæne hvert år. Fordi TXT-record vil ændre sig hvert år, vil dette være en løbende opgave. Dette gælder for enhver tredjeparts DNS, inklusive hvis du har din egen Cloudflare-konto, hvor du administrerer dit domænes DNS.

Mulighed 3 — Køb og installer et brugerdefineret SSL-certifikat

Hvis du foretrækker at gå den brugerdefinerede SSL-rute, understøtter MyKinsta også brugerdefinerede SSL-certifikater. Du kan købe og installere en SSL fra en tredjepartsleverandør og administrere certifikatfornyelsen med dem. Når din SSL er fornyet, skal du uploade den igen i MyKinsta.

Mulighed 4 — Skift til et ikke-wildcard SSL-certifikat

Hvis du ikke har brug for et wildcard SSL til dit domæne, har du i den nærmeste fremtid mulighed for at vælge en ikke-wildcard SSL til dit domæne, som kan fornyes automatisk uden at tilføje yderligere DNS-reecords.

Trin til at tilføje en TXT-record i tredjeparts DNS til fornyelse

  1. 30 dage før din SSL udløber, modtager du en e-mail og en notifikation i MyKinsta, der indeholder en TXT-record, som du skal tilføje til dit domænes DNS.

    En Forny SSL-knap vil også blive vist ved siden af domænet i MyKinsta.

    Forny SSL-knap ved siden af domænet i MyKinsta Domains-listen.
    Forny SSL-knap ved siden af domænet i MyKinsta Domains-listen.

  2. Hvis du klikker på den knap, vises den samme TXT-record, der er inkluderet i den seneste e-mail-meddelelse.

    TXT-record for at bekræfte domænet og forny gratis SSL.
    TXT-record for at bekræfte domænet og forny gratis SSL.

  3. Log ind på din DNS-udbyders administrationspanel og tilføj den nye TXT-record til dit domæne. Din DNS-udbyder er det sted, hvor dit domænes navneservere peger hen. Dette kan være dit domænes registrator, men det kan være en anden DNS-udbyder. Hvis det er nødvendigt, kan du henvise til din udbyders dokumentation for mere information om tilføjelse af DNS-records.
  4. Afhængigt af din DNS-udbyder kan det tage op til 24 timer at udbrede TXT-records. Efter en vellykket bekræftelse af domæne vil du modtage en e-mail-besked og meddelelse i MyKinsta, der fortæller dig, at dit SSL-certifikat er blevet fornyet.

Fornyelse af et udløbet certifikat

Hvis du ikke er i stand til at tilføje TXT-record til dit domæne, før dit SSL-certifikat udløber, modtager du endnu en e-mail-besked og meddelelse, der fortæller dig, at dit certifikat er udløbet, og du skal genstarte processen.

  1. For at genstarte SSL-fornyelsesprocessen skal du logge ind på MyKinsta og navigere til dit websted (Websteder > navn på websted > Info), og klikke på knappen Genstart SSL-fornyelse ved siden af domænenavnet.

    Genstart SSL-knappen i MyKinsta Domains-listen.
    Genstart SSL-knappen i MyKinsta Domains-listen.

  2. Efter et par minutter vil du se knappen Forny SSL igen ved siden af dit domæne. Klik på den knap for at se den nye TXT-record, du skal tilføje til dit domænes DNS. Du vil også modtage en ny e-mail og MyKinsta-meddelelse.
  3. Log ind på din DNS-udbyders administrationspanel og tilføj den nye TXT-record til dit domæne. Din DNS-udbyder er det sted, hvor dit domænes navneservere peger hen. Dette kan være dit domænes registrator, men det kan være en anden DNS-udbyder. Hvis det er nødvendigt, kan du henvise til din udbyders dokumentation for mere information om tilføjelse af DNS-records.
  4. Afhængigt af din DNS-udbyder kan det tage op til 24 timer at udbrede TXT-records. Efter en vellykket bekræftelse af domæne vil du modtage en e-mail-besked og meddelelse i MyKinsta, der fortæller dig, at dit SSL-certifikat er blevet fornyet.

FAQ

Hvordan ved jeg, om jeg har et wildcard eller et ikke-wildcard SSL?

Alle nuværende domæner i MyKinsta skal bruge et wildcard for det brugerdefinerede hostnavn/SSL. Dette vises som *.example.com under domænenavnet på domænesiden. Et domæne uden *.example.com under domænenavnet angiver, at der ikke er et wildcard-hostnavn og kan bruge et ikke-wildcard SSL-certifikat.

Hvad er forskellen mellem et wildcard og et ikke-wildcard SSL?

Begge er gratis SSL-certifikater fra Cloudflare gennem Digicert. Forskellen ligger i dækningen af ​​wildcard-underdomæner og fornyelsesprocessen. Ikke-wildcard SSL-certifikater kan automatisk fornys med HTTP/.velkendte valideringsmetoder.

Hvornår udløber min SSL? Hvordan tjekker jeg?

Vi giver dig besked via e-mail og i MyKinsta 30 dage før dit SSL-certifikats udløb. Du kan også kontrollere SSL-udløbet ved at se dit websteds SSL-certifikat i din browser.

Skal jeg handle manuelt?

Ja, hvis dit websted ikke bruger Kinsta DNS, og du ønsker at forny dit wildcard SSL-certifikat. Du skal tilføje en TXT-record til dit domænes DNS.

Hvordan undgår jeg dette?

Skift til Kinsta DNS for automatisk fornyelse af wildcard, skift til ikke-wildcard SSL, når det er tilgængeligt, eller brug dit ønskede tredjeparts SSL-certifikat.

Kan jeg vende tilbage til at bruge Let’s Encrypt?

Nej, vi tilbyder nu gratis Cloudflare SSL-certifikater gennem deres udbyder, Digicert. Hvis du vil bruge en anden SSL, skal du hente den fra din ønskede tredjeparts SSL-udbyder og installere certifikatet i MyKinsta.

Hvorfor skulle Kinsta gøre dette?

Denne ændring til SSL-verifikation med wildcard er en ændring på brancheniveau, som ikke er besluttet af Kinsta. Enhver SSL-udbyder med wildcard kræver nu dette eller vil snart begynde at kræve det. Her er et par referencer for flere detaljer:

Hvor længe fornyer den?

Cloudflares gratis SSL-certifikat fornys i 1 år.

Kan jeg forny i længere tid?

Nej, ikke med Cloudflares gratis SSL-certifikat. Nogle premium tredjeparts SSL-certifikater kan udstedes for en længere periode. Hvis du vil have et SSL-certifikat, der er udstedt for en længere periode, kan du tjekke ind hos tredjeparts SSL-udbydere og finde et, der passer til dine behov.

Når du har købt din SSL, kan du installere den i MyKinsta og administrere dit SSL-certifikatfornyelse hos din tredjepartsudbyder. Når din tredjepartsudbyder fornyer dit SSL-certifikat, skal du uploade det igen i MyKinsta.

Hvis jeg efterlader TXT’en på plads, vil den så automatisk blive fornyet næste år?

Ingen; Desværre er kravet en ny TXT-værdi for hver efterfølgende årlige fornyelse.

Hvor tidligt kan jeg forny min SSL?

30 dage før udløb, fornys dit SSL-certifikat automatisk, hvis du bruger Kinsta DNS. Hvis du ikke bruger Kinsta DNS, vil du modtage en besked og MyKinsta-meddelelse om fornyelsen.

Hvordan ved jeg, om jeg bruger Kinsta DNS?

For at se, om du bruger Kinsta DNS til dit domæne, skal du logge ind på MyKinsta og klikke på Kinsta DNS i venstre sidebar. Der vil du se alle domæner, du har tilføjet til Kinsta DNS. En grøn cirkel med et hvidt flueben indikerer, at domænets navneservere er blevet peget på Kinsta, og domænet bruger Kinsta DNS. En rød cirkel med et hvidt X indikerer, at domænets navneservere endnu ikke er blevet peget på Kinsta, så domænet bruger ikke Kinsta DNS.

I Kinsta DNS angiver et flueben ved siden af ​​et domæne, at navneservere peger på Kinsta, og et X angiver, at de ikke er det.
I Kinsta DNS angiver et flueben ved siden af ​​et domæne, at navneservere peger på Kinsta, og et X angiver, at de ikke er det.

Skal jeg forny Kinsta Cloudflare SSL, hvis jeg har min egen Cloudflare-konto?

Dette afhænger af den nøjagtige opsætning af din egen Cloudflare-konto:

  • Hvis dit domænes DNS-records i Cloudflare har en grå sky (proxy fra), skal du forny Kinsta Cloudflare SSL-certifikatet.
  • Hvis dit domænes DNS-records i Cloudflare har en orange sky (proxy tændt), og du har et af følgende, behøver du teknisk set ikke at forny Kinsta Cloudflare SSL-certifikatet, men det anbefales (så du har et backupcertifikat) :
  • Hvis dit domænes DNS-records i Cloudflare har en orange sky (proxy på), men du ikke har et gratis Universal Cloudflare SSL-certifikat eller brugerdefineret SSL i Cloudflare, så skal du forny Kinsta Cloudflare SSL.

Du kan tjekke efter et SSL-certifikat hos Cloudflare i dit domænes Edge Certificates sektion (SSL/TLS > Edge Certificates).