Bạn có thể bật HTTPS cho Blogger tên miền riêng mà không cần cài chứng chỉ thủ công trên máy chủ. Blogger sẽ tự xử lý chứng chỉ SSL, nhưng tên miền phải trỏ đúng DNS và không được có chính sách CAA chặn Let’s Encrypt. Với cấu hình thông thường, bạn cần hoàn tất DNS, bật HTTPS Availability, chờ chứng chỉ được cấp rồi mới bật HTTPS Redirect. Nếu xuất hiện lỗi CAA, hãy thêm bản ghi cho letsencrypt.org tại nhà cung cấp DNS của tên miền (theo Blogger Help).
Điều kiện cần chuẩn bị trước khi bật Blogger HTTPS
Trước khi thay đổi, hãy xác định địa chỉ chính của blog. Blogger không lưu trữ blog trên tên miền gốc dạng example.com; bạn cần dùng tên miền phụ như www.example.com hoặc blog.example.com. Tên miền gốc có thể được chuyển hướng sang phiên bản có www bằng bốn A record của Google (theo Set up a custom domain).
- Bạn có quyền truy cập bảng quản trị DNS của nhà đăng ký tên miền.
- Blog đã được thêm tên miền riêng trong Blogger tại Cài đặt > Xuất bản > Tên miền tùy chỉnh.
- Bạn đã lưu hai CNAME do Blogger cung cấp: một CNAME trỏ đến
ghs.google.comvà một CNAME bảo mật riêng cho blog. - Nếu muốn
example.comchuyển sangwww.example.com, bạn đã chuẩn bị bốn A record của Google. - Bạn không bật proxy hoặc CDN trung gian trong lúc cấp chứng chỉ, hoặc ít nhất đã biết cách kiểm tra DNS thực tế đang được công bố.
Để tránh nhầm lẫn, có ba thiết lập khác nhau:
- Custom domain: kết nối tên miền riêng với blog.
- Redirect domain: chuyển tên miền gốc sang tên miền có
www, không phải chuyển HTTP sang HTTPS. - HTTPS Redirect: buộc truy cập qua kết nối mã hóa HTTPS sau khi chứng chỉ đã sẵn sàng.
Nếu bạn cần rà soát thêm các thiết lập máy chủ, DNS hoặc dịch vụ trung gian, có thể xem chuyên mục Hosting & Máy chủ. Với các bước cấu hình Blogger khác, chuyên mục Hướng dẫn Blogger sẽ phù hợp hơn.
Cách bật HTTPS cho Blogger tên miền riêng
Bước 1: Kiểm tra và hoàn tất DNS
Trong Blogger, mở Cài đặt > Xuất bản > Tên miền tùy chỉnh. Nếu Blogger hiển thị yêu cầu xác minh, hãy sao chép chính xác hai CNAME được cung cấp. Bản ghi phổ biến có dạng:
wwwhoặc tên miền phụ bạn chọn →ghs.google.com.- Một tên máy chủ và giá trị đích ngẫu nhiên do Blogger cấp riêng cho tài khoản và blog của bạn.
Không tự thay giá trị CNAME bảo mật bằng ví dụ trên mạng. Nếu bạn muốn tên miền không có www chuyển sang phiên bản có www, hãy thêm bốn A record sau tại máy chủ DNS:
216.239.32.21216.239.34.21216.239.36.21216.239.38.21
Xóa A record cũ đang trỏ đến hosting khác nếu chúng cùng dùng cho tên miền gốc. Sau đó quay lại Blogger và bật Chuyển hướng tên miền nếu muốn example.com tự chuyển sang www.example.com (theo Google Blogger Help).
Bước 2: Bật HTTPS Availability
Trong Blogger, vào Cài đặt > Cơ bản, tìm phần HTTPS và đặt HTTPS Availability thành Yes. Tùy chọn này chỉ xuất hiện khi blog dùng tên miền tùy chỉnh; địa chỉ blogspot.com đã được Blogger hỗ trợ HTTPS tự động (theo Manage your blog’s settings).
Không bật HTTPS Redirect ngay lập tức nếu HTTPS Availability vẫn chưa sẵn sàng. Hãy chờ trạng thái chuyển sang khả dụng, sau đó mở thử:
https://www.example.com- Một bài viết cũ có đường dẫn cụ thể.
- Phiên bản không có
www, nếu bạn đã cấu hình chuyển hướng tên miền gốc.
Bước 3: Bật HTTPS Redirect
Khi chứng chỉ đã hoạt động, đặt HTTPS Redirect thành Yes. Mục tiêu là khi người dùng nhập địa chỉ HTTP, Blogger đưa họ đến phiên bản HTTPS. Google mô tả HTTPS Redirect là thiết lập buộc khách truy cập sử dụng phiên bản mã hóa của blog; vì vậy không nên dùng công cụ Custom redirects để thay thế chức năng này (theo Turn on HTTPS for your blog).
Sau khi bật, kiểm tra bằng cửa sổ ẩn danh hoặc trình duyệt khác. Hãy xác nhận địa chỉ cuối cùng có biểu tượng khóa, không bị vòng lặp chuyển hướng và các trang quan trọng vẫn tải được.
Cách xử lý lỗi CAA Blogger và Let’s Encrypt
Lỗi CAA Blogger thường xuất hiện khi DNS của tên miền đã có bản ghi CAA nhưng không cho phép Let’s Encrypt cấp chứng chỉ. CAA là bản ghi DNS quy định những tổ chức phát hành chứng chỉ nào được phép cấp chứng chỉ cho tên miền. Khi có CAA giới hạn, cơ quan cấp chứng chỉ phải tuân theo chính sách đó (theo Let’s Encrypt Glossary).
Nếu Blogger báo lỗi tương tự certificate issuance was forbidden by an explicit DNS CAA record, hãy làm như sau:
- Mở bảng quản trị DNS của tên miền.
- Tìm các bản ghi loại CAA ở tên máy chủ gốc, thường hiển thị là
@hoặc để trống. - Kiểm tra xem bản ghi hiện tại có chỉ cho phép một CA khác, chẳng hạn nhà cung cấp chứng chỉ cũ, hay không.
- Thêm bản ghi cho Let’s Encrypt với các giá trị tương đương:
Type: CAA,Name: @,Flag: 0,Tag: issue,Value: letsencrypt.org. - Lưu DNS, chờ hệ thống cập nhật, rồi quay lại Blogger bật lại HTTPS Availability.
Một số giao diện DNS gộp trường CAA thành một giá trị duy nhất. Khi đó, bản ghi thường được nhập theo dạng 0 issue "letsencrypt.org". Không tạo bản ghi TXT thay cho CAA và không thêm dấu chấm hoặc dấu ngoặc kép nếu bảng điều khiển tự xử lý định dạng.
Nếu bạn đã có CAA cho CA khác, không nên xóa vội khi tên miền còn dịch vụ khác dùng chứng chỉ. Có thể giữ nhiều bản ghi issue, miễn là chính sách của bạn cho phép Let’s Encrypt. Hãy kiểm tra với đơn vị DNS nếu giao diện không rõ cách nhập.
Kiểm tra, lỗi thường gặp và cách khắc phục
HTTPS Availability vẫn là No
Trước tiên, kiểm tra CNAME có đúng từng ký tự không, đặc biệt là CNAME bảo mật do Blogger cấp. Tiếp theo, kiểm tra DNS công khai đã trả về bản ghi mới chưa. Nếu vừa sửa DNS, hãy chờ quá trình phân giải hoàn tất rồi mới bật lại HTTPS. Việc liên tục tắt và bật thiết lập trong thời gian ngắn có thể khiến bạn khó xác định thay đổi nào đã có hiệu lực.
Lỗi redirect loop hoặc trang không mở
Kiểm tra xem bạn có đang bật HTTPS ở nhiều lớp hay không, chẳng hạn Blogger, CDN và một plugin hoặc dịch vụ chuyển hướng bên ngoài. Blogger đã tự xử lý HTTPS cho blog; cấu hình thêm quy tắc chuyển hướng ở proxy có thể tạo vòng lặp. Tạm thời tắt proxy, giữ DNS ở chế độ phân giải thông thường, xác nhận chứng chỉ hoạt động rồi mới bật lại dịch vụ trung gian.
Tên miền gốc không chuyển sang www
Đây thường là lỗi thiếu hoặc sai bốn A record của Google, không phải lỗi chứng chỉ. Kiểm tra A record của @, xóa địa chỉ IP cũ và bật Redirect domain trong Blogger. CNAME www không thay thế cho bốn A record dùng để xử lý tên miền gốc.
Trang có HTTPS nhưng trình duyệt báo nội dung không an toàn
Đây thường là lỗi nội dung hỗn hợp (mixed content): giao diện hoặc bài viết vẫn gọi ảnh, tập lệnh hay biểu tượng bằng http://. Sửa các URL tài nguyên sang https://, thay đường dẫn tuyệt đối bằng đường dẫn tương đối nếu phù hợp, rồi xóa bộ nhớ đệm và kiểm tra lại bằng công cụ dành cho nhà phát triển của trình duyệt.
Cuối cùng, hãy kiểm tra các URL chính trong Google Search Console và cập nhật sitemap nếu cần. HTTPS giúp bảo vệ kết nối nhưng không tự cải thiện chất lượng nội dung hay thứ hạng. Bạn có thể kết hợp bước này với checklist tối ưu blog để rà soát cấu trúc, khả năng truy cập và các yếu tố kỹ thuật liên quan.
Checklist hoàn tất cấu hình
- Tên miền phụ đã trỏ đúng CNAME Blogger.
- CNAME bảo mật được sao chép chính xác từ Blogger.
- Bốn A record của Google đã được thêm nếu dùng tên miền gốc.
- CAA cho phép
letsencrypt.orgnếu tên miền đang có chính sách CAA. - HTTPS Availability đã chuyển sang trạng thái khả dụng.
- HTTPS Redirect chỉ được bật sau khi chứng chỉ hoạt động.
- HTTP, HTTPS, www và không-www đã được kiểm tra trong cửa sổ ẩn danh.
- Không còn nội dung hỗn hợp hoặc vòng lặp chuyển hướng.
Nguồn tham khảo
- Turn on HTTPS for your blog — Blogger Help.
- Set up a custom domain — Blogger Help.
- Manage your blog’s settings — Blogger Help.
- Let’s Encrypt Glossary — Let’s Encrypt.
- ISRG CP v3.1 — Internet Security Research Group.

