HubSpot klargjør automatisk et standard SAN SSL-sertifikat gjennom Googles klareringstjenester når du kobler et domene til kontoen din. Standard SSL-klargjøring tar vanligvis noen minutter, men kan ta opptil fire timer.
Hvis du har kjøpt det egendefinerte SSL-tillegget, kan du laste opp egendefinerte SSL-sertifikater til HubSpot. Du kan også konfigurere sikkerhetsinnstillinger for hvert tilkoblet domene, for eksempel TLS-versjon og sikkerhetsoverskrifter.
Merk: Hvis du støter på feil under SSL-klargjøringsprosessen, kan du finne ut mer om feilsøking av SSL-sertifikatfeil.
Hvis du flytter det eksisterende nettstedet til HubSpot, kan det være lurt å forhåndsgodkjenne et SSL-sertifikat, slik at det ikke oppstår nedetid for SSL. Du kan forhåndsgodkjenne et SSL-sertifikat mens du kobler et domene til HubSpot.
Slik klargjør du et SSL-sertifikat på forhånd:
Merk: Hvis du bruker nettverksløsninger, Namecheap eller GoDaddy, trenger du ikke å kopiere rotdomenet. Leverandøren legger automatisk til et rotdomene på slutten av DNS-posten.
Når sertifikatet er klargjort på forhånd, vises et bekreftelsesbanner på skjermbildet for domenetilkobling. Deretter kan du fortsette å koble til domenet.
Hvis du ser en feil i domeneinnstillingene som sier at «Reverse proxy-domener trenger din handling for å unngå forstyrrelser på nettstedet», anbefales det å legge til en domenekontrollvalidering (DCV) for å holde SSL-sertifikatet oppdatert.
Du kan tilpasse sikkerhetsinnstillingene for hvert underdomene som er koblet til HubSpot. Sikkerhetsinnstillingene omfatter nettstedsprotokollen (HTTP vs. HTTPS), TLS-versjonen og nettstedets sikkerhetsoverskrifter.
Slik oppdaterer du sikkerhetsinnstillingene for et domene:
Du kan kreve at alle sidene på nettstedet lastes inn på en sikker måte via https. Når denne innstillingen er slått på, lastes ikke innhold som er lastet inn over http, for eksempel bilder og stilark, inn på nettstedet ditt. Innhold som lastes inn over http på et HTTPS-nettsted, kalles blandet innhold. Finn ut hvordan du løser feil med blandet innhold på siden din.
Hvis du vil slå på HTTPS-protokollen, merker du av for Krev https .
Som standard godtar HubSpot-servere en tilkobling som bruker TLS 1.0 og nyere.
Hvis du vil endre hvilke TLS-versjoner som støttes, klikker du på rullegardinmenyen TLS-versjon og velger den laveste TLS-versjonen du vil støtte. Tilkoblinger som forsøker å bruke en TLS-versjon som er lavere enn minimumsinnstillingen, vil mislykkes.
Du kan konfigurere domenesikkerheten og slå på sikkerhetsoverskrifter for hvert domene.
Du kan legge til et ekstra sikkerhetslag på nettstedet ved å aktivere http Strict Transport Security (HSTS). HSTS instruerer nettlesere om å konvertere alle HTTP-forespørsler til HTTPS-forespørsler i stedet. Aktivering av HSTS legger til HSTS-overskriften i svarene for forespørsler til nettadressene på underdomenet.
Finn ut mer om HSTS-overskriften.
Hvis du har en Content Hub Starter-, Professional- eller Enterprise-konto, kan du slå på de ekstra sikkerhetsinnstillingene nedenfor.
Slå på X-Frame-Options-svarhodet for å angi om en nettleser kan gjengi en side i ,
For å slå på X-Frame-Options, merker du av for X-Frame-Options og velger deretter et direktiv fra rullegardinmenyen:
Finn ut mer om X-Frame-Options-overskriften.
Slå på X-XSS-Protection-toppteksten for å legge til et sikkerhetslag for brukere av eldre nettlesere ved å hindre at sider lastes inn når skripting på tvers av nettsteder oppdages.
For å slå på denne overskriften, merker du av for X-XSS-beskyttelse og velger deretter en XSS-innstilling fra rullegardinmenyen:
Finn ut mer om X-XSS-Protection-toppteksten.
Slå på X-Content-Type-Options-toppteksten for å velge bort sider fra MIME-typesniffing. Hvis du aktiverer denne innstillingen, blir nettleseren bedt om å følge MIME-typene som annonseres i innholdstypeoverskriftene.
Finn ut mer om X-Content-Type-Options-overskriften.
Slå på toppteksten Content-Security-Policy for å kontrollere ressurser som brukeragenten kan laste inn på en side. Denne overskriften bidrar til å forhindre skriptangrep på tvers av nettsteder.
Hvis du vil slå på overskriften Innholdssikkerhetspolicy, merker du av for Innholdssikkerhetspolicy, og deretter angir du retningslinjedirektivene. Hvis du vil ha en liste over tilgjengelige direktiver, kan du se Mozillas topptekstveiledning for innholdssikkerhet.
Hvis du vil bruke overskriften Content-Security-Policy med nettversjonene av markedsførings-e-poster, legger du til søkeordet «unsafe-inline», som beskrevet her. Ellers vil styling fra eposten bli blokkert.
Hvis du vil tillate at