Adriano Bratovic
Surađujemo godinama sa WMD-om. Ne možemo dovoljno preporučiti. Izašli su u susret i napravili "ekstra" korake (koji nisu u okviru ponude) nebrojeno puta.Zavhalan što imamo takvu podršku i provider-a.
Izbjegnite upozorenja preglednika da web-lokacija nije sigurana, povećajte povjerenje kod vaših posjetitelja i
poziciju na Googleu pomoću kvalitetnog SSL certifikata.
Instalirat ćemo vaš SSL certifikat BESPLATNO.
Surađujemo godinama sa WMD-om. Ne možemo dovoljno preporučiti. Izašli su u susret i napravili "ekstra" korake (koji nisu u okviru ponude) nebrojeno puta.Zavhalan što imamo takvu podršku i provider-a.
Apsolutno sam oduševljen WMD-om! Korisnička podrška je fenomenalna -brza i profesionalna te rješavaju probleme dok ste još na vezi. Usluga je stabilna, brza i pouzdana. Od kada sam kod njih, a to je desetak godina, nemam apsolutno nikakvih briga oko svog weba, tako da sam kod njih smjestio već 4…
Svaka čast svima u WMD podršci, koristimo dosta usluga od WMDa i svaki puta i u bilo koje doba dana ste na usluzi. Sigurno budemo i dalje koristili vaše usluge
Moram priznati, saradivao sam sa raznim firmama, ali vama svaka cast, najbolji ste !!! Brzi odgovori, brzo resite problem ,profesionalni stvarno svaka vam castpozdrav iz Swiden
WMD je naš dugogodišnji i pouzdani partner u svijetu hostinga i web dizajna! 🚀 Njihova vrhunska tehnička podrška, brzina i profesionalnost omogućuju nam da našim korisnicima isporučimo web stranice koje rade besprijekorno. Uvijek su dostupni, susretljivi te spremni pomoći, a u tome su iznimno brzi,…
WMD nudi kvalitetne web hosting usluge uz izvrsnu korisničku podršku. Koristim njihove usluge od 2006. godine i kroz sve te godine nisam naišao na pouzdanijeg partnera u ovom području. Njihov stručni tim brzo i učinkovito rješava svaki tehnički izazov, dok fleksibilnost usluga omogućava prilagodbu…
"Brzina, znanje i dostupnost WMD korisničke službe daje mi puno pouzdanje u projekt, lakoću i sigurnost u korištenju usluge i alata. Brzo, vrlo komunikativno i stručno riješili su svaki moj upit."
Nakon iskustava s raznim providerima, u tvrtki WMD konačno smo našli pouzdanog hosting partnera. Kvaliteta usluge je na visokom nivou, te na svaki naš upit brzo dobijemo odgovor i adekvatno rješenje. WMD mogu preporučiti svima koji žele kvalitetan i pouzdan hosting.
S obzirom da smo htjeli sami kreirati sadržaje na internet stranici izabrali smo WMD. I kako to biva s početnicima naišli smo na nerješivi problem. Poslali smo zahtjev za pomoć WMD-u, ili bolje rečeno UPOMOĆ!!!!!. Bilo je to 1. svibnja ove godine dobrano iza ponoći. I…. vrlo brzo (stvarno VRLO…
Ako se odlučite za hosting na temelju cijene najvjerojatnije će te završiti na kraju reda kada se sa serverom nešto dogodi. Moj savjet je da ne štedite na hostingu i da si zakupite hosting gdje će vam uvijek netko izaći u susret i pobrinuti se da sve štima bez obzira koliko ste veliki ili mali.…
U gospodarskoj krizi kakva je na našem tržištu već duže vremena, svaki izdatak bilo za robu ili uslugu se čini prevelik ili skup i to neovisno o konkretnoj novčanoj vrijednosti. A kada je roba ili usluga nekvalitetna onda je izdatak naročito velik i skup, pa i u slučaju kada nije kriza koju…
Prije nekog vremena smo prešli na Vaš hosting prema preporuci kolege. Premda smo do sada već imali nekoliko domena s uslugama otvorenima kod drugih hosting firmi moramo naglasiti da smo iznimno zadovoljni s prelaskom.Želimo ovim putem pohvaliti Vašu službu za korisnike, jednostavnost te diskretno i…
Ovim putem želim pohvaliti Vašu službu za korisnike i Vašu uslugu općenito. Vaši administratori su korektni, ljubazni i imaju enormno strpljenje za sva pitanja te su voljni pomoći u svakom trenutku. Radim ovaj posao 20 godina i mogu slobodno reći da sam do sada imao samo pozitivna iskustva u…
Ako želite imati lijepu i funkcionalnu web stranicu koja će biti ogledalo Vaše djelatnosti, svakako Vam preporučujem WMD. Surađujem s ovom tvrtkom 7 godina i izuzetno sam zadovoljna njihovim uslugama hostinga, web dizajna, a posebno brzinom i kvalitetom web podrške. Izuzetno je važno da možete…
Poštovana gospodo!Čestitam Vam na Vašoj ideji i realizaciji JUMBO plakata. Jedistveni su i korisni. Predlažem Vam njihovu veću animaciju, mislim da su nedovoljno poznati i prepoznati u javnosti.Na moju zamolbu da nam promjenite podlogu i tekst plakata reagirali ste brzo i poslovno – zahvaljujemo…
Svaku je ideju moguće realizirati (čak i one koje zvuče potpuno suludo). Nijedan rok nije prekratak i nemoguć za ispoštovati. Uostalom, san je precijenjen, zar ne? Ono što tražite nećete dobiti. Dobit ćete kreativniju, tehnički unaprijeđenu i bolju verziju od traženog. Kada surađujete s WMD-om…
Korištenje WMD usluge ciljanog internet marketinga pokazao se kao izvrstan poslovni potez. Dosadašnjim načinom reklamiranja oglasima u časopisima, sajmovima i ostalim nismo imali nekih boljih rezultata. Otkad smo kod WMD napravili novu web stranicu,osjetno nam se povećao broj kontakata sa…
Za sada smo vrlo zadovoljni sa svim uslugama koje smo zatražili, smještaj i izrada web stranica, promocija web stranica, osmišljavanje i izrada novog logotipa za našu tvrtku, te izrada kataloga proizvoda koje imamo u ponudi.
Tvrtku WMD odlikuje inventivnost, kreativnost uz kontinuirano moderniziranje ponude i usavršavanja usluga. Tvrtka je dizajnirala i održava portal «Poslovnog parka Bjelovar» d.o.o.Uvođenjem novog CMS sustava omogućeno je samostalno, jednostavno, dnevno ažuriranje informacija što je u našem…
Promet na našim stranicama sa 150 posjetitelja mjesečno se pomakao na 8000 mjesečno u vrlo kratkom razdoblju i nastavlja konstatno se povećavati od kad smo cjelokupnu brigu oko stranica prepustili WMD-u.DOPUNA: Prošlo je nešto više od 6 mjeseci kada smo objavili naš prvi komentar o suradnji sa…
Odabir pravog SSL certifikata ovisi o vašoj situaciji. Ukratko rečeno, imate dvije mogućnosti.
Ili ste privatna osoba i uglavnom želite sigurnu web stranicu. U tom slučaju, sve što trebate je SSL certifikat s provjerom valjanosti domene.
Jeste li tvrtka ili obavljate komercijalnu djelatnost? Tada biste trebali odabrati SSL certifikat s proširenom provjerom valjanosti. Podaci o vašoj tvrtki tada će biti uključeni u vaš SSL certifikat. To će omogućiti posjetiteljima da saznaju sve o tvrtki koja stoji iza web stranice, što će pobuditi više povjerenja i povećati vašu prodaju.
Za web trgovinu važno je izgraditi što veće povjerenje posjetitelja. Moraju znati da imaju posla s pouzdanom tvrtkom i da se sve odvija u sigurnom okruženju, zbog čega SSL certifikat s validacijom domene nije dovoljan. Za web trgovinu važno je da su podaci o tvrtki integrirani u sigurnosni certifikat. Stoga svakako odaberite SSL certifikat s proširenom validacijom za svoju web trgovinu. To će pomoći vašoj web trgovini da ostvari povećanje prodaje od 15%!
SSL (Secure Sockets Layer) certifikat je digitalni sigurnosni certifikat koji pruža sigurnu vezu između preglednika vaših posjetitelja i poslužitelja koji hosta vašu web stranicu. Šifrira sve podatke koji se šalju, kao što su lozinke, kontakt podaci, podaci o plaćanju i drugi osjetljivi podaci. Zbog toga je hakerima teže presresti ili ukrasti te podatke.
Jednostavno rečeno, SSL certifikat je vrsta sigurnosti na vašoj web stranici koja je čini sigurnom za vaše posjetitelje i čini je pouzdanom. Mali lokot prikazan na traci preglednika ili "https" odmah označava da web stranica koristi SSL certifikat i stoga je sigurna.
Cijena SSL certifikata varira ovisno o vrsti SSL certifikata koji ste odabrali i imenima domena za koje se koristi.
Za jeftini SSL certifikat najbolje je odabrati SSL certifikat s validacijom domene koji vrijedi za jedan naziv domene. SSL certifikati s opsežnijom provjerom valjanosti (provjera valjanosti organizacije ili proširena provjera valjanosti) koštaju više.
Cijena se također povećava ako vaš SSL certifikat vrijedi za više naziva domena ili poddomena.
Jeftini SSL certifikati (npr. besplatni SSL certifikat koji izdaje Let's Encrypt) imaju neke nedostatke u odnosu na one skuplje.
Jeftini SSL certifikati ne dopuštaju opsežnu provjeru valjanosti , što znači da detalji o tvrtki ne mogu biti uključeni u njega. Stoga će vam posjetitelji manje vjerovati. A ograničeno povjerenje znači ograničenu prodaju, zbog čega web trgovine pod svaku cijenu trebaju izbjegavati korištenje jeftinih SSL certifikata. SSL certifikat s proširenom validacijom jamči najmanje 15% veću prodaju.
Besplatni SSL certifikat poput onih koje izdaje Let's Encrypt prikladan je samo za web mjesto . Za poslužitelje datoteka, aplikacije, e-poštu i slično potreban vam je plaćeni SSL certifikat.
Ne možete koristiti zamjenski SSL certifikat za sve vaše poddomene. Dakle, i ovdje se preporučuje premium certifikat (kao što je onaj s produženom validacijom).
S jeftinim SSL certifikatom ne možete dodati ni Trust Seal na svoju stranicu za plaćanje. Dodavanjem njihove oznake vaši posjetitelji će vam više vjerovati.
Ako koristite besplatni SSL certifikat, nećete dobiti nikakvu naknadu u slučaju zlouporabe.
Podnošenje zahtjeva za SSL certifikat je jednostavno. Započnite naručivanje putem naše web stranice, a mi ćemo se pobrinuti za ostalo. Ovisno o vrsti SSL certifikata koji odaberete (potvrda domene, potvrda organizacije ili proširena potvrda), vaš će zahtjev biti obrađen odmah ili će vaša tvrtka biti provjerena nedugo nakon toga.
Ova provjera je neophodna za validaciju organizacije ili proširenu validaciju kako bi se osiguralo da je tvrtka koja podnosi zahtjev potpuno legitimna. Tek tada se podaci o tvrtki također mogu uključiti u potvrdu. Certifikat ćemo instalirati BESPLATNO.
Wildcard Positive SSL isplativo je rješenje za zaštitu glavne domene i više poddomena te iste domene.
Na primjer, Wildcard SSL certifikat izdan na * .mojadomena.hr vrijedi za: www.mojadomena.hr, webshop.mojadomena.hr, mail.mojadomena.hr itd.
SSL Wildcard certifikati jednostavan je za instalaciju i izvrstan odabir kako za osobne web stranice tako i za sve stranice koje imaju mnogo poddomena koje je potrebno zaštititi. Prednost je što se certifikat obnavlja i reinstalira jednom godišnje, a moguće ga je instalirati i na drugom serveru u slučaju da se neka poddomena iz nekog razloga hosta na drugom serveru.
SSL certifikat šifrira komunikaciju između posjetitelja i tvoje web stranice, štiti osjetljive podatke i osigurava da se u pregledniku prikazuje ikona lokota uz https://. Na WMD hostingu, besplatni SSL certifikat (Let's Encrypt) dolazi uz svaki hosting paket. U ovoj uputi pokazujemo kako ga aktivirati i instalirati.
Na većini WMD hosting paketa, Let's Encrypt SSL certifikat se automatski instalira za sve domene na računu. Ako ti certifikat već radi (stranica se otvara s https://), ne trebaš ništa mijenjati.
Za provjeru:
Ako automatski SSL nije aktivan ili trebaš instalirati vlastiti (kupljeni) SSL certifikat:
Prijavi se u cPanel i u sekciji Security klikni na SSL/TLS.
Klikni na Manage SSL sites (pod "Install and Manage SSL for your site").
Nakon instalacije, otvori svoju stranicu s https:// prefiksom. Trebao bi vidjeti ikonu lokota. Ako se pojavljuju upozorenja, moguće je da stranica ima "mixed content" — neke resurse (slike, skripte) i dalje učitava putem http://.
Ako AutoSSL nije automatski instalirao certifikat:
http:// linkove na stranici s https:// ili koristi relativne putanjeTrebaš pomoć? Piši nam na info@wmd.hr — instaliramo SSL besplatno za sve korisnike.
Imati SSL certifikat je samo prvi korak. Ako tvoja stranica i dalje prihvaća veze putem http://, posjetitelji mogu pristupiti nezaštićenoj verziji. HTTPS redirect automatski preusmjerava sav promet na šifriranu (https) verziju tvoje stranice.
Najjednostavniji način — bez diranja koda:
To je to! cPanel će automatski preusmjeriti sav HTTP promet na HTTPS.
Ako tvoj cPanel nema opciju Force HTTPS, možeš dodati redirect ručno u .htaccess datoteku:
.htaccess (ako je ne vidiš, uključi Show Hidden Files u Settings)RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]Ako koristiš WordPress, dodatno provjeri:
https://:https://tvoja-domena.hrhttps://tvoja-domena.hrAko su ova polja postavljena na http://, WordPress će generirati linkove bez SSL-a čak i kad imaš .htaccess redirect.
Nakon postavljanja redirecta, provjeri:
http://tvoja-domena.hr — trebalo bi te automatski preusmjeriti na https://http://www.tvoja-domena.hr — i ovo mora preusmjeritiTrebaš pomoć s postavljanjem? Piši na info@wmd.hr — riješit ćemo to za tebe.
Cloudflare ispred vašeg weba daje četiri stvari odjednom: CDN (keš statika blizu korisnika), DDoS zaštitu, WAF pravila i SSL edge. Besplatni plan je dovoljan za 90% klijenata. Ova uputa pokriva kompletno postavljanje, praktične postavke i zamke koje smo vidjeli u praksi.
cloudflare.com.Kod registrara domene (ili na CARNet za .hr) zamijenite postojeće NS-ove s Cloudflare nameserverima. Primjer:
jake.ns.cloudflare.com
lucy.ns.cloudflare.com
Propagacija traje od 5 minuta do 48h (obično <1h). Dok traje propagacija, web radi normalno — dio korisnika ide novim NS-om, dio starim.
Svaki A / CNAME zapis ima prekidač oblaka:
Pravilo: web i www = narančasta. MX zapisi = siva (Cloudflare ne proxy-a SMTP). Specifični subdomeni (ftp, cpanel, webmail) = siva.
SSL/TLS → Overview:
Edge Certificates:
Kad je sve u proxy modu, možete generirati Origin Certificate koji Cloudflare priznaje, traje 15 godina i ne troši Let's Encrypt rate limit.
vasadomena.hr i *.vasadomena.hr.Besplatan plan: 3 Page rules. Tipična upotreba:
# forsiraj HTTPS + www
http://*vasadomena.hr/* → Forwarding URL (301) → https://www.vasadomena.hr/$2
# duži cache za asset folder
www.vasadomena.hr/assets/* → Cache Level: Cache Everything, Edge Cache TTL: 1 month
# bypass cache za admin
www.vasadomena.hr/admin/* → Cache Level: Bypass
Moderna alternativa su Rules → Bulk Redirects i Cache Rules — više opcija, iste postavke, fleksibilnije.
Security → WAF:
/wp-login.php, /admin ili /xmlrpc.php.Primjer Custom Rule: Block requests from "Threat Score" > 40.
Speed → Optimization:
Cloudflare po defaultu keši samo statičke asete (slike, CSS, JS, fontovi). HTML, PHP output, JSON API, cookie-laden responsa ne idu u keš osim ako eksplicitno uključite Cache Everything. Zato dinamički web ne pati od "staleness" po defaultu.
SSL u Flexible modu a server radi redirect HTTP → HTTPS. Rješenje: Full (strict) + .htaccess bez redirect-a na HTTPS (Cloudflare radi redirect).
CF skriva origin IP, ali povijest DNS-a (npr. preko securitytrails.com, viewdns.info) pokazuje stari IP. Za pravu zaštitu: promijenite origin IP i ograničite firewall da prihvati samo CF IP range-ove.
Apache/nginx vidi Cloudflare IP kao klijent. Treba konfigurirati mod_remoteip (Apache) ili real_ip_module (nginx) i dodati CF IP range-ove. Cloudflare objavljuje popis na cloudflare.com/ips.
MX zapisi moraju biti "DNS only" (siva). Ako su narančasti, Cloudflare ih ne proxy-a (SMTP ne ide kroz HTTP proxy) i mail ide u nigdje.
Free Universal SSL pokriva root i *.vasadomena.hr, ali ne *.sub.vasadomena.hr. Za to treba Origin Certificate s eksplicitnim hostname-om.
Za klijente s kompleksnijim zahtjevima (e-trgovina, SaaS) obično konfiguriramo Cloudflare zajedno s WMD hostingom — DNS, SSL, WAF, cache rules, real IP konfiguracija na origin serveru. Javite se ako trebate komplet setup ili audit postojećeg Cloudflare accounta.
Let's Encrypt je besplatan, automatiziran i odličan — dok ne udarite u rate limit. Kad se to dogodi, certbot baca too many certificates i imate 168 sati dok se limit ne oslobodi. Ova uputa objašnjava koji limiti postoje, kako ih ne udariti, i što napraviti kad vas je već zaključalo.
Glavni limiti Let's Encrypt-a:
Svi limiti resetiraju se "sliding window" — ne svake nedjelje u ponoć, nego 168 sati nakon svakog pojedinog izdavanja.
certbot renew svaki sat i svaki put zove --force-renewal. Pet dana i limit je gotov.Za testiranje, obavezno certbot flag --staging. Staging ne broji u rate limit.
certbot certonly --staging --webroot -w /var/www/html -d test.vasadomena.hr
Kad radi u stagingu, ponovite bez --staging za produkcijski certifikat.
--force-renewal rutinskiCertbot automatski obnavlja samo kad je certifikat <30 dana od isteka. --force-renewal zaobilazi tu zaštitu i svaki puta izda novi certifikat.
Umjesto 10 zasebnih certifikata za 10 subdomena, jedan SAN certifikat s 10 imena. Računa se kao 1 certifikat, ne 10:
certbot certonly --webroot -w /var/www/html \
-d vasadomena.hr \
-d www.vasadomena.hr \
-d api.vasadomena.hr \
-d admin.vasadomena.hr
Wildcard (*.vasadomena.hr) zahtijeva DNS-01 challenge (ne HTTP-01), ali pokriva neograničeno subdomena:
certbot certonly --manual --preferred-challenges dns \
-d vasadomena.hr -d "*.vasadomena.hr"
Još bolje — automatizirano preko DNS provider plugina (Cloudflare, Route53, Bunny DNS):
certbot certonly --dns-cloudflare \
--dns-cloudflare-credentials /root/.secrets/cloudflare.ini \
-d vasadomena.hr -d "*.vasadomena.hr"
Ako staging nema svoju poddomenu, koristite istu domenu s DNS split-om. Ili koristite interno wildcard certifikat.
Ne čekajte da istekne. Postavite alarm.
# provjera dana do isteka
echo | openssl s_client -connect vasadomena.hr:443 -servername vasadomena.hr 2>/dev/null \
| openssl x509 -noout -dates
# skripta alarma
#!/bin/bash
DOMAIN=vasadomena.hr
EXPIRY=$(echo | openssl s_client -servername $DOMAIN -connect $DOMAIN:443 2>/dev/null \
| openssl x509 -noout -enddate | cut -d= -f2)
EXPIRY_TS=$(date -d "$EXPIRY" +%s)
NOW_TS=$(date +%s)
DAYS=$(( (EXPIRY_TS - NOW_TS) / 86400 ))
if [ $DAYS -lt 14 ]; then
echo "SSL cert za $DOMAIN istječe za $DAYS dana" | mail -s "SSL alarm" admin@vasadomena.hr
fi
Pokrećite kroz cron svakog dana.
Greška mora sadržavati točno:
Error creating new cert :: too many certificates already issued for: vasadomena.hr
see https://letsencrypt.org/docs/rate-limits/
Ako je druga greška (authorization problem, DNS problem) — limit nije problem, problem je setup.
--server flag:
certbot --server https://acme.zerossl.com/v2/DV90 \
--eab-kid YOUR_KID --eab-hmac-key YOUR_KEY \
-d vasadomena.hrAko je vaš projekt SaaS s mnogo korisničkih domena, Let's Encrypt ima rate limit adjustment request formu. Obrazlaganje mora biti tehničko (broj domena, automatizacija, zašto je duplikat nepotreban).
SAN certifikat s eksplicitnim popisom imena. Jednostavno, sigurno.
Wildcard + SAN certifikat preko DNS-01 challenge.
Certbot automation + dedicated ACME account(i) + Cloudflare for SaaS ili ZeroSSL. Nikad ne koristi jedan Let's Encrypt account za sve.
AutoSSL (cPanel) preko Comodo/Sectigo ili kombinacija — ne stavljajte stotine klijenata na istu LE account bez razdvajanja.
--staging).--force-renewal.Za klijente s kompleksnim SSL scenarijima (mnogo domena, wildcard, mTLS) obično postavljamo ACME automatizaciju kombinirano s CF Origin certifikatima kako Let's Encrypt rate limit nikad ne postane problem. Javite se ako imate multi-domain projekt u planu.