Cách migrate SSL giữa server không bị downtime
Cập nhật lần cuối: 09/06/2026
Khi chuyển website sang server mới, việc migrate SSL certificate là một trong những bước quan trọng nhất để đảm bảo kết nối HTTPS không bị gián đoạn. Nếu thực hiện không đúng cách, website có thể xuất hiện cảnh báo bảo mật, lỗi chứng chỉ hoặc downtime trong quá trình chuyển đổi. Bài viết này giải thích quy trình migrate SSL an toàn trên môi trường production.
Cách migrate SSL giữa server không bị downtime
Migrate SSL là quá trình chuyển chứng chỉ SSL/TLS từ một máy chủ sang máy chủ khác mà vẫn đảm bảo website tiếp tục hoạt động bình thường.
Đây là công việc thường gặp khi:
- Chuyển website sang server mới.
- Nâng cấp hạ tầng.
- Di chuyển giữa các nhà cung cấp hosting.
- Triển khai Load Balancer hoặc Reverse Proxy.
- Thay đổi hệ điều hành hoặc Web Server.
Nếu thực hiện không đúng cách, website có thể gặp lỗi HTTPS, cảnh báo bảo mật hoặc downtime trong quá trình chuyển đổi.
Mục tiêu của việc migrate SSL là đảm bảo người dùng không nhận thấy bất kỳ gián đoạn nào khi hệ thống được chuyển sang máy chủ mới.
Xem thêm: SSL là gì?
Khi nào cần migrate SSL?
Việc di chuyển SSL thường diễn ra trong các trường hợp sau:
| Tình huống | Cần migrate SSL |
|---|---|
| Chuyển Hosting | Có |
| Đổi VPS hoặc Dedicated Server | Có |
| Nâng cấp Web Server | Có |
| Gia hạn SSL | Không |
| Đổi DNS Provider | Không nhất thiết |
Điều quan trọng là phải chuẩn bị đầy đủ certificate và private key trước khi bắt đầu quá trình chuyển đổi.
Xem thêm: Private Key là gì?
Những thành phần cần chuyển sang server mới
Một SSL Certificate không chỉ bao gồm một file duy nhất.
Thông thường bạn cần:
| Thành phần | Mô tả |
|---|---|
| Certificate | Chứng chỉ SSL của domain |
| Private Key | Khóa bí mật tương ứng |
| Intermediate CA | Chứng chỉ trung gian |
| CA Bundle | Chuỗi chứng chỉ tin cậy |
Ví dụ:
certificate.crt
private.key
ca-bundle.crt
Thiếu bất kỳ thành phần nào cũng có thể khiến website báo lỗi SSL sau khi migrate.
Xem thêm: Certificate Chain là gì?
Bước 1: Cài SSL lên server mới trước khi chuyển traffic
Sai lầm phổ biến nhất là đổi DNS trước rồi mới cài SSL.
Cách làm đúng là:
Server Cũ
│
├── Website hoạt động
│
▼
Server Mới
│
├── Cài SSL
├── Kiểm tra HTTPS
├── Kiểm tra ứng dụng
▼
Sẵn sàng nhận traffic
Server mới cần được cấu hình hoàn chỉnh trước khi người dùng truy cập.
Điều này giúp tránh tình trạng truy cập website gặp lỗi chứng chỉ hoặc kết nối không bảo mật.
Bước 2: Kiểm tra SSL trên server mới
Trước khi chuyển DNS, cần xác nhận SSL đã hoạt động chính xác.
Các hạng mục nên kiểm tra:
- Certificate còn hiệu lực.
- Đúng domain.
- Đúng SAN.
- Certificate Chain đầy đủ.
- Không xuất hiện cảnh báo trình duyệt.
Có thể sử dụng OpenSSL:
openssl s_client -connect domain.com:443
Hoặc sử dụng các công cụ SSL Checker để xác minh chuỗi chứng chỉ.
Xem thêm: Certificate Authority (CA) là gì?
Bước 3: Kiểm tra bằng Hosts File trước khi đổi DNS
Đây là kỹ thuật được nhiều quản trị viên sử dụng để kiểm thử website trên server mới.
Ví dụ trên Windows:
203.0.113.10 domain.com
203.0.113.10 www.domain.com
Sau khi chỉnh Hosts File:
- Chỉ máy tính của bạn truy cập server mới.
- Người dùng vẫn truy cập server cũ.
- Có thể kiểm tra SSL và toàn bộ chức năng website.
Đây là một trong những bước quan trọng nhất để tránh downtime.
Bước 4: Giảm TTL trước khi chuyển DNS
Nếu dự định chuyển website trong vài ngày tới, nên giảm TTL của DNS trước.
Ví dụ:
| TTL | Thời gian cache |
|---|---|
| 86400 | 24 giờ |
| 3600 | 1 giờ |
| 300 | 5 phút |
TTL thấp giúp quá trình chuyển DNS diễn ra nhanh hơn.
Điều này đặc biệt hữu ích đối với các website có lượng truy cập lớn.
Xem thêm: DNS là gì?
Bước 5: Chuyển DNS sang server mới
Sau khi hoàn tất kiểm tra SSL và ứng dụng:
Old Server
│
▼
Update DNS
│
▼
New Server
Người dùng sẽ dần được chuyển sang server mới khi DNS cache được cập nhật.
Trong giai đoạn này không nên tắt server cũ ngay lập tức.
Vì sao không nên tắt server cũ ngay?
DNS propagation có thể kéo dài từ vài phút đến nhiều giờ tùy nhà mạng và DNS Resolver.
Do đó một số người dùng vẫn có thể truy cập IP cũ.
Khuyến nghị:
- Giữ server cũ hoạt động ít nhất 24–48 giờ.
- Duy trì SSL trên server cũ.
- Theo dõi log truy cập.
Cách này giúp tránh việc người dùng gặp lỗi kết nối trong thời gian DNS chưa đồng bộ hoàn toàn.
Migrate Let's Encrypt có khác SSL trả phí không?
Có một số điểm khác biệt.
| Tiêu chí | Let's Encrypt | SSL Trả phí |
|---|---|---|
| Di chuyển Certificate | Có thể | Có thể |
| Di chuyển Private Key | Có | Có |
| Cấp lại trên server mới | Dễ dàng | Tùy CA |
| Giới hạn reissue | Không đáng kể | Tùy chính sách CA |
Trong nhiều trường hợp với Let's Encrypt, việc cấp mới certificate trên server mới thường đơn giản hơn việc sao chép toàn bộ file từ server cũ.
Xem thêm: Auto-renew SSL Let's Encrypt hoạt động như thế nào?
Các lỗi thường gặp khi migrate SSL
1. Quên chuyển Private Key
Certificate và Private Key phải là một cặp tương ứng.
Nếu không khớp, Web Server sẽ không thể khởi động SSL.
2. Thiếu Intermediate Certificate
Website có thể hoạt động trên một số trình duyệt nhưng báo lỗi trên các thiết bị khác.
3. Sai đường dẫn SSL
Web Server vẫn tham chiếu tới file cũ hoặc file không tồn tại.
4. Chuyển DNS quá sớm
Người dùng truy cập server mới trong khi SSL hoặc ứng dụng chưa sẵn sàng.
5. Tắt server cũ quá nhanh
Một phần người dùng vẫn còn cache DNS cũ và không thể truy cập website.
Xem thêm: SSL hết hạn thì chuyện gì xảy ra?
Checklist migrate SSL không downtime
Trước khi chuyển hệ thống, hãy xác nhận:
- Đã sao lưu certificate và private key.
- Đã cài SSL trên server mới.
- Đã kiểm tra HTTPS hoạt động bình thường.
- Đã xác minh Certificate Chain.
- Đã test bằng Hosts File.
- Đã giảm TTL DNS.
- Đã theo dõi log sau khi chuyển đổi.
- Chưa tắt server cũ trong thời gian propagation.
Kết luận
Migrate SSL giữa các server không phải là quá trình phức tạp nếu được chuẩn bị đúng cách. Nguyên tắc quan trọng nhất là cài đặt và kiểm thử SSL hoàn chỉnh trên server mới trước khi chuyển DNS, đồng thời duy trì hoạt động của server cũ trong thời gian DNS propagation. Việc thực hiện đầy đủ các bước kiểm tra certificate, private key, certificate chain và HTTPS giúp đảm bảo quá trình chuyển đổi diễn ra an toàn, không gây downtime và không ảnh hưởng đến trải nghiệm người dùng.
Bạn vẫn chưa biết nên chọn…?
Đừng lo lắng, đội ngũ chuyên gia của chúng tôi luôn sẵn sàng lắng nghe nhu cầu và tư vấn giải pháp bảo mật phù hợp nhất cho website và doanh nghiệp của bạn. Hãy liên hệ ngay để được hỗ trợ nhanh chóng, chính xác và hiệu quả.