---
title: "HTTPS ja TLS/SSL-varmenteet"
canonical_url: "https://www.speedzone.fi/tuki/kb/https-ja-sen-kayttamiseksi-tarvittavat-tlsssl-varmenteet/"
post_type: "ht_kb"
published: "2021-11-12T10:54:30+00:00"
modified: "2024-09-18T12:45:17+00:00"
language: "fi"
author: "jana"
taxonomies:
  ht_kb_category:
    - name: "Tekninen"
      url: "https://www.speedzone.fi/tuki/kb-categories/tekninen/"
  ht_kb_tag:
    - name: "HTTPS"
      url: "https://www.speedzone.fi/tuki/kb-tags/https-fi/"
    - name: "mixed content"
      url: "https://www.speedzone.fi/tuki/kb-tags/mixed-content/"
    - name: "secure"
      url: "https://www.speedzone.fi/tuki/kb-tags/secure/"
    - name: "SSL"
      url: "https://www.speedzone.fi/tuki/kb-tags/ssl-fi/"
    - name: "SSL/TLS"
      url: "https://www.speedzone.fi/tuki/kb-tags/ssltls/"
---

# HTTPS ja TLS/SSL-varmenteet

HTTPS ja TLS/SSL-varmenteet varmistavat kotisivujen vierailijoille, että nettisivulla, jolla hän vierailee, on suojattu yhteys.
Zone [webhotellissa](https://www.zone.fi/fi/webhotelli/) ja hallinoitussa pilvipalvelimessa on HTTPS aina aktiivinen ja verkkoliikenne on suojattu ilmaisella Let’s Encrypt sertifikaatilla. Varmenne kattaa myös kaikki alias-verkkotunnukset, joita voidaan lisätä, niin pää- kuin aliverkkotunnuksissa. Let’s Encrypt varmenteella on hyvä turvataso ja se uusitaan automaattisesti.

### **Lyhyt yhteenveto**

Jos verkkotunnus on rekisteröity Zonen kautta, kayttää Zonen nimipalvelimia ja sivusto on myös Zonen virtuaalipalvelimessa, niin HTTPS-tuki vastaavien varmenteiden kanssa on suurelta osalta automaattinen eikä vaati käyttäjältä paljon. Alhalta löydät mahdolliset tiedot varmenteiden asetuksien muokkaamista varten.

### **Varmenteiden tarkistaminen**

Kaikki asennetut varmenteet voidaan tarkistaa Palvelimen hallinnan kautta. Sivulla `Palvelujen yleiskatsaus` pitää napsautta `Verkkopalvelu ja sähköposti` alla **palvelimen** nimellä. Sen jälkeen valitaan vasemmalta listalta `Verkkopalvelin` ja `SSL/TLS-varmenteet`. Sivulla on luettelo asennetuista varmenteista, niiden tyypit ja siinä näkyy, missä ne ovat käytössä (pää- tai aliverkkotunnuksissa). Viimeinen voimassaolopäivä on myös näkyvissä.

[![HTTPS ja TLS/SSL-varmenteet varmistavat kotisivujen vierailijoille, että verkkosivustolla, jolla hän vierailee, on suojattu yhteys.](https://www.speedzone.fi/static/sites/5/ssl_fi_04-1.png)](https://www.speedzone.fi/tuki/?attachment_id=7876)

### **Let’s Encrypt asennus ja aktivointi**

Uudessa webhotellisa ja [hallinoitussa pilvipalvelimessa](https://www.zone.fi/fi/hallinnoitu-pilvipalvelin/) (VPS) on yleensä jo asennettu Let’s Encrypt, jos se on automaattisesti mahdollista. Jos luodaan uusi aliverkkotunnus, haetaan sen mukana myös vastaava Let’s Encrypt varmenne. Sama pätee, jos lisätään uusi alias.

**1.** Jos kuitenkin jostakin syystä pitää hakea Let’s Encrypt varmenne itse, pitää palvelimen hallinnan listalta valita `Verkkopalvelin` &gt;&gt; `Let's Encrypt`.

[![LE 01.](https://www.speedzone.fi/static/sites/5/Lets-Encrypt-1.png)](https://www.speedzone.fi/tuki/?attachment_id=7826)

**2.** Sivulla pitää valita listalta pää- tai aliverkkotunnus ja napsautta `Luo Let's Encrypt varmenne`. Kun varmenne on luotu, on se jo asennettu ja aktivoituu noin kymmenen minuutin kuluessa.

 Huomio! Let’s Encrypt varmenteen tilaaminen onnistuu vain, jos vastaavan verkkotunnuksen DNS osoittaa Zonen virtuaalipalvelimen IP-ositteeseen!

### **Ulkoisen (maksullisen) varmenteen asennus**

Jos jostain syystä tarvitset maksullisen varmenteen ja olet ostanud sen joko Zonen tai muun myyjän kautta, pitää see asentaa ja aktivoida itse. Siihen tarvitset:

- **Yksityisavaimen**. Se luotiin varmenteen tilauksen aikana ja se pitää tallentaa turvallisesti heti tilauksen tekemisen jälkeen.
- Itse **varmenteen**. Myyjä lähetti sen sähköpostilla. Jos se ostettiin Zonen kautta, on se saatavilla myös ZoneID tililläsi.
- **CA-varmenteen**. Se on ladattavissa varmenteen myöntäjän (CA – Certificate Authority) tukisivustolta. Sen asentaminen heti ei ole oikeastaan pakollinen. Jos et löyda itse sopivaa, ilmoita siitä osoitteeseen <tuki@speedzone.fi> ja meidän asiakastuki asentaa sen puolestasi.

**1.** Asentamiseksi pitää sivulla `Verkkopalvelin SSL/TLS-varmenteet` painaa nappia `Lisää uusi SSL/TLS-varmenne`.

[![Asentamiseksi pitää sivulla Verkkopalvelin SSL/TLS-varmenteet painaa nappia Lisää uusi SSL/TLS-varmenne.](https://www.speedzone.fi/static/sites/5/ssl_fi_01.png)](https://www.speedzone.fi/tuki/?attachment_id=7877)

**2.** Seuraavalla sivulla pitää antaa varmenteen nimi `Varmenteen nimi` . Se on vain kuvaus, jotta tietäisit itse varmasti, mistä varmenteestä on kyse ja sitä tietoa ei näytetä muualla.
`Yksityisavain`, `Varmenne` ja `CA-varmenne` kopioidaan vastaavista tiedostoista.

[![Uude HTTPS varmennen valinta.](https://www.speedzone.fi/static/sites/5/ssl_fi_02.png)](https://www.speedzone.fi/tuki/?attachment_id=7878)

**3.** Lopuksi painetaan `Tallenna muutokset`.

[![Uusi varmenne täytetty.](https://www.speedzone.fi/static/sites/5/ssl_fi_03-1.png)](https://www.speedzone.fi/tuki/?attachment_id=7875)

### **Ulkoisen varmenteen aktivointi**

**1.** Asennetun ulkoisen varmenteen aktivoimiseksi pitää valita menusta `Verkkopalvelin` &gt;&gt; `Pääverkkotunnuksen asetukset` (jos varmenne tullaan ottamaan käyttöön pääverkkotunnuksessa) tai `Verkkopalvelin` &gt;&gt; `Aliverkkotunnukset` (aliverkkotunnuksen tarpeen).

[![Varmenteen aktivointi 1](https://www.speedzone.fi/static/sites/5/ssl_fi_05.png)](https://www.speedzone.fi/tuki/?attachment_id=7863)
**2.** `HTTPS - palvelin.fi` alla pitää napsauttaa `Muokkaa`. Seuraavalla sivulla valitaan listalta `SSL-varmenne:` haluttu varmenne ja painetaan `Tallenna muutokset` sivun alaosassa.

[![Varmenteen aktivointi 2.](https://www.speedzone.fi/static/sites/5/ssl_fi_07.png)](https://www.speedzone.fi/tuki/?attachment_id=7872)

**3.** Uusi varmenne on aktiivinen noin kymmenen minuutin kuluessa.

[![Varmenteen aktivointi 3.](https://www.speedzone.fi/static/sites/5/ssl_fi_08.png)](https://www.speedzone.fi/tuki/?attachment_id=7871)

 Huomio! Kun varmenteet on asennettu ja aktivoitu, suosittelemme tarkistamaan koko sivuston. Etsiä pitäisi **”mixed content”** virheitä, jotka viittaavat siihen, että osa sivustosta ladataan epäturvallisesti HTTP-n kautta. Yleensä se koskee joitakin kuvia, joiden osoitteet alkavat **http:// https://** siasta. Sama voi päteä myös resursseihin, jotka ladataan ulkoisista palvelimista (kuvat, ikonit, logot, kirjasintyypit ym.)
