Kjapp og trygg hosting for Wordpress

Flytte WordPress side til nytt webhotell, hva med SSL?

Travellingman

Nettgrunder
Bør man avinstallere SSL sertifikat før man flytter? Om man ikke gjør det kan det vel bli komplikasjoner? For disse sertifikatene er vel verifisert opp mot det webhotellet/serveren man bruker?
 

ronorio

Active Member
Det viktigste er å installere sertifikatet, eller eventuelt opprette et nytt, på det webhotellet du flytter til.

For nye domeneverifiserte sertifikater (DV) må domenet peke til det nye webhotellet før du får laget et nytt.

Det er liten nytte å avinstallere sertifikat hos gammel leverandør. Leverandøren sletter det når kontoen din stenges, eller når sertifikatet utløper. De kan uansett ikke fornye det, ettersom verifiseringen vil feile (da domenet peker til nytt webhotell).
 
Sist redigert:

asleo

Member
Det stemmer at TLS-sertifikatet er installert på din nåværende server, og vanligvis får du ikke flyttet dette over til nytt webhotell.

Utfordringen ved å flytte et domene som allerede ligger på https til en annen webhost, er at du ikke får installert nytt sertifikat hos den nye webhosten før DNS er endret og peker til ditt nye webhotell.

Dermed vil i utganspunktet besøkende til ditt nettsted bli stoppet av nettleseren med en advarsel frem til du får installert nytt TLS-sertifikat på domenet hos ny webhost.

Det kan være problematisk fordi det kan ta flere timer før ny DNS ikke er cachet og er blitt oppdatert for alle, og frem til DNS er oppdatert, får du ikke installert sertifikatet hos ny webhost.

En ikke så god løsning (men bedre enn ingenting), er at du endrer nettstedet til å kjøre over vanlig http frem til du har fått installert sertifikatet hos ny webhost. Dersom du bruker WordPress kan det gjøres ved at du legger følgende to linjer i wp-config.php (endre til ditt domenenavn):

Kode:
define('WP_HOME','http://www.domene.tld');
define('WP_SITEURL','http://www.domene.tld');

Da vil besøkende få opp nettsiden din over vanlig http. Utfordringen her er at hvis nettsidene dine er indeksert med https hos Google og andre søkemotorer, så vil uansett besøkende bli stoppet med en advarsel i nettleseren dersom de kommer til sidene dine via lenke fra Google, fordi den er med https.

Den beste løsningen er derfor at du før flytting til ny webhost, logger på hos din nåværende webhost og senker TTL for domenet som skal flyttes. TTL (Time to live) er cache-tiden på DNS. Endre da helst TTL for alle DNS-oppføringene, men minimum for begge "A records" for selve domenenavnet (både med og uten www).

Jeg anbefaler at du senker TTL til 300 sekunder (fem minutter). For å få skikkelig effekt må dette gjøres på minst like lang tid på forhånd før flytting, som tiden på TTL du hadde fra før.

Flere norske webhoster er veldig dumme og setter en veldig lang TTL på alle kundenes domener, for eksempel ProISP som setter en TTL på 24 timer, så om du bruker dem, må du senke TTL minst 24 timer før du faktisk ønsker å flytte til ny webhost.

Deretter vil du kunne installere nytt TLS-sertifikat hos den nye webhosten kun fem minutter etter at du har flyttet domenet og endret DNS til å peke til ny webhost.

Edit: Ved endring av navnetjenere blir det litt annerledes, og hvor fort det går avhenger av type TLD (.no, .com etc). Derfor anbefaler jeg følgende fremgangsmåte dersom navnetjenere skal endres:

1: Senk TTL på "A records" for domenet (både med og uten www) hos nåværende webhost til fem minutter like lang tid på forhånd som gammel TTL-tid.

2: Etter at gammel TTL-tid er passert, flytt nettstedet til ny webhost. Endre deretter IP på "A records" for domenet (både med og uten www) hos gammel webhost til IP-adressen til ditt nye webhotell. Du kan nå installere nytt sertifikat etter kun fem minutter.

3: Flytting er fullført. Du kan nå endre navnetjenere til ny webhost sine navnetjenere.
 
Sist redigert:
Topp