---
title: "HTTPS- ja TLS/SSL-sertifikaatit"
canonical_url: "https://www.speedzone.fi/tuki/kb/https-ja-tlsssl-sertifikaatit/"
post_type: "ht_kb"
published: "2024-10-24T12:15:56+00:00"
modified: "2025-10-17T12:21:27+00:00"
language: "fi"
author: "rauno"
taxonomies:
  ht_kb_category:
    - name: "Tekninen"
      url: "https://www.speedzone.fi/tuki/kb-categories/tekninen/"
---

# HTTPS- ja TLS/SSL-sertifikaatit

HTTPS- ja TLS/SSL-sertifikaatit varmistavat, että verkkosivuston vierailijoilla on suojattu yhteys.
HTTPS on aina aktiivinen Zonen [webhotelleissa](https://www.zone.fi/fi/webhotelli/) ja verkkoliikenne on suojattu ilmaisella Let’s Encrypt -sertifikaatilla. Varmenne kattaa myös kaikki lisättävät alias-alueet sekä pää- että aliverkkotunnuksissa. Let’s Encrypt -sertifikaatilla on hyvä suojaustaso ja se uusitaan automaattisesti.

### Lyhyt yhteenveto

Jos verkkotunnus on rekisteröity Zonen kautta, käyttää Zonen nimipalvelimia ja sivusto on myös Zonen web-isännöinnillä, niin HTTPS-tuki vastaavilla varmenteilla on pitkälti automaattista eikä vaadi käyttäjältä paljoa. Alta löydät mahdollisia tietoja varmenneasetusten muuttamisesta.

### Sertifikaattien tarkistaminen

Kaikki asennetut HTTPS- ja TLS/SSL-sertifikaatit voidaan tarkistaa `Verkkopalvelin` asiakasympäristö [`My Zone`](https://www.speedzone.fi/tuki/kb/mika-on-zoneid-tili/) Webhotellinhallinnan kautta. Napsauta `Palvelujen yleiskatsaus` -sivulla halutun palvelimelle `Verkkopalvelu ja sähköposti` osiaossa. Valitse sen jälkeen `Verkkopalvelin` and `SSL/TLS-varmenteet` vasemmalla olevasta luettelosta. Sivulla luetellaan asennetut varmenteet, niiden tyypit ja missä niitä käytetään (pää- tai aliverkkotunnukset). Myös viimeinen käyttöpäivä näkyy.

![HTTPS- ja TLS/SSL-sertifikaati Zonessa. HTTPS on aina aktiivinen Zonen webhotelleissa ja verkkoliikenne on suojattu ilmaisella Let's Encrypt -sertifikaatilla. ](https://www.speedzone.fi/static/sites/5/HTTPS-and-TLS-SSL-certificates.jpg)

### Let’s Encrypt asennus ja aktivointi

Uuteen webhotelliin ja [hallituun pilvipalvelimeen](https://www.zone.fi/en/managed-cloudserver/) (VPS) on yleensä jo asennettu Let’s Encrypt, jos se on automaattisesti käytössä. Jos uusi aliverkkotunnus luodaan, haetaan myös vastaavaa Let’s Encrypt -sertifikaattia. Sama pätee, jos uusi alias lisätään.

1\. Jos kuitenkin jostain syystä joudut itse hakemaan Let’s Encrypt -sertifikaattia, sinun on klikkatava palvelimen hallintaluettelossa `Verkkopalvelin` ja `Webhostit` osiossa `Lisää` nappulaa.

![Jos kuitenkin jostain syystä joudut itse hakemaan Let's Encrypt -sertifikaattia, sinun on klikkatava palvelimen hallintaluettelossa Verkkopalvelin ja Webhostit osiossa Lisää nappulaa.](https://www.speedzone.fi/static/sites/5/letsencrypt-lisaaminen.jpg)

2\. Avautuvalla sivulla voit jo luoda ilmaisen Let’s Encrypt-varmenteen painamalla `Luo varmenne`.

**2.** On the page, you must select a main or subdomain from the list and click `Lue Let's Encrypt varmenne`. Kun varmenne on luotu, se on jo asennettu ja aktivoituu noin kymmenen minuutin kuluessa.

 HUOM! Let’s Encrypt -sertifikaatin tilaaminen on mahdollista vain, jos vastaavan verkkotunnuksen DNS osoittaa Zonen virtuaalipalvelimen IP-osoitteeseen!

### Ulkoisen (maksullisen) varmenteen asennus

Jos jostain syystä tarvitset maksullisen varmenteen ja olet ostanut sen joko Zonen tai muun myyjän kautta, sinun on asennettava ja aktivoitava se itse. Sitä varten tarvitset:

- - - - **Private key.** Se luotiin varmennetilauksen aikana ja se on säilytettävä turvallisesti välittömästi tilauksen tekemisen jälkeen.
            - **Sertifikaatti itse.** Myyjä lähetti sen sähköpostilla. Jos se on ostettu Zonen kautta, se on saatavilla myös ZoneID-tililläsi.
            - **CA sertifikaatti.** Se voidaan ladata varmenteen myöntäjän (CA – Certificate Authority) tukisivustolta. Sen heti asentaminen ei todellakaan ole pakollista. Jos et löydä itsellesi sopivaa, ilmoita siitä <tuki@speedzone.fi> ja asiakaspalvelumme asentaa sen puolestasi.

        1\. Asentaaksesi uuden sertifikaatin paina ”Tila varmenne” tai ”Käytä omaa varmennetta” nappula `Verkkopalvelin` `SSL/TLS-varmenteet` sivulla.

        ![](https://www.speedzone.fi/static/sites/5/ssl_fi_01-1.png)
    - **2.** Seuraavalla sivulla sinun on syötettävä varmenteen nimi `Varmenteen nimi`. Se on vain kuvaus, jotta tiedät varmasti, mikä varmenne se on ja ettei tietoja näytetä muualla.
        `Yksityisavain`, `Varmenne` ja `SK (CA) certificate` kopioidaan vastaavista tiedostoista.

![Seuraavalla sivulla sinun on syötettävä varmenteen nimi Varmenteen nimi. Se on vain kuvaus, jotta tiedät varmasti, mikä varmenne se on ja ettei tietoja näytetä muualla.](https://www.speedzone.fi/static/sites/5/ssl_fi_02-1.png)3. Paina lopuksi`Tallenna muutokset`.

![](https://www.speedzone.fi/static/sites/5/ssl_fi_02-2.png)

### Ulkoisen varmenteen aktivointi

1\. Aktivoi asennettu ulkoinen varmenne valitsemalla `Verkkopalvelin` &gt;&gt; `Pääverkkotunnuksen asetukset` (jos varmennetta käytetään pääverkkotunnuksessa) or `Verkkopalvelin` &gt;&gt; `Aliverkkotunnukset` (aliverkkotunnus vaaditaan) valikosta.

![](https://www.speedzone.fi/static/sites/5/ssl_fi_05-2.png)

2\. Napsauta ”Muokkaa” `Palvelimen DOMAINNAME HTTPS-asetuksen muokkaus`. Valitse seuraavalla sivulla luettelosta haluamasi `SSL-varmenne` ja paina `Tallenna` muutokset sivun alareunassa.![](https://www.speedzone.fi/static/sites/5/ssl_fi_07-1.png)

**3.** Uusi varmenne tulee voimaan noin kymmenen minuutin kuluessa.

![Kun varmenteen asennus ja aktivointi on suoritettu, suosittelemme tarkistamaan koko sivuston.](https://www.speedzone.fi/static/sites/5/ssl_fi_08-1.png)

 HUOM! Kun varmenteet on asennettu ja aktivoitu, suosittelemme tarkistamaan koko sivuston. Etsiä pitäisi **”mixed content”** virheitä, jotka viittaavat siihen, että osa sivustosta ladataan epäturvallisesti HTTP-n kautta. Yleensä se koskee joitakin kuvia, joiden osoitteet alkavat **http:// https://** siasta. Sama voi päteä myös resursseihin, jotka ladataan ulkoisista palvelimista (kuvat, ikonit, logot, kirjasintyypit ym.)
