<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Turvalisus &#8211; Core Hosting: Uudised ja Blogi</title>
	<atom:link href="https://blog.core.eu/et/category/turvalisus/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.core.eu</link>
	<description>Domeenid &#124; Veebimajutus &#124; VPS &#124; SSL Sertifikaadid &#124; Serverimajutus</description>
	<lastBuildDate>Thu, 21 May 2026 09:37:27 +0000</lastBuildDate>
	<language>et</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.core.eu/wp-content/uploads/2024/12/cropped-android-chrome-512x512-3-32x32.png</url>
	<title>Turvalisus &#8211; Core Hosting: Uudised ja Blogi</title>
	<link>https://blog.core.eu</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Tasuta WordPressi pistikprogramm: piirake administraatoripaneeli juurdepääsu riigi järgi</title>
		<link>https://blog.core.eu/et/tasuta-wordpressi-pistikprogramm-piirake-administraatoripaneeli-juurdepaasu-riigi-jargi/</link>
		
		<dc:creator><![CDATA[Core]]></dc:creator>
		<pubDate>Thu, 21 May 2026 09:31:42 +0000</pubDate>
				<category><![CDATA[Turvalisus]]></category>
		<category><![CDATA[Uudised]]></category>
		<category><![CDATA[Veebimajutus]]></category>
		<guid isPermaLink="false">https://blog.core.eu/?p=1192</guid>

					<description><![CDATA[Jagame kasulikku töövahendit kõigile, kes haldavad WordPressi saite. Kaitsge oma WordPressi administraatoripaneeli välisriikidest sisselogimise eest Lõime tasuta pistikprogrammi, mis blokeerib juurdepääsu administraatoripaneelile IP-aadressidelt, mis pärinevad riikidest, mida lubatud nimekirjas ei ole. Mida pistikprogramm teeb Pistikprogramm blokeerib juurdepääsu wp-admin ja wp-login.php failidele IP-aadressidelt, mis pärinevad lubamata riikidest. Saidi külastajad, e-poe kliendid ja kasutajakonto omanikud ei ole [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Jagame kasulikku töövahendit kõigile, kes haldavad WordPressi saite.</p>



<h2 class="wp-block-heading">Kaitsge oma WordPressi administraatoripaneeli välisriikidest sisselogimise eest</h2>



<p class="wp-block-paragraph">Lõime tasuta pistikprogrammi, mis blokeerib juurdepääsu administraatoripaneelile IP-aadressidelt, mis pärinevad riikidest, mida lubatud nimekirjas ei ole.</p>



<h3 class="wp-block-heading">Mida pistikprogramm teeb</h3>



<p class="wp-block-paragraph">Pistikprogramm blokeerib juurdepääsu <strong>wp-admin</strong> ja <strong>wp-login.php</strong> failidele IP-aadressidelt, mis pärinevad lubamata riikidest. Saidi külastajad, e-poe kliendid ja kasutajakonto omanikud ei ole mõjutatud — piirang kehtib ainult administraatoripaneelile.</p>



<h3 class="wp-block-heading">Lae alla</h3>



<p class="wp-block-paragraph"><a href="https://downloads.core.hosting/wp-plugins/block-access-to-admin-by-country/block-access-to-admin-by-country.zip" target="_blank" rel="noreferrer noopener nofollow">block-access-to-admin-by-country.zip</a></p>



<h3 class="wp-block-heading">Paigaldamine</h3>



<ol class="wp-block-list">
<li>Laadige ülaloleva lingi kaudu alla zip-arhiiv</li>



<li>Avage WordPressi halduspaneel ja minge <strong>Pistikprogrammid → Lisa uus → Laadi pistikprogramm üles</strong></li>



<li>Valige allalaaditud arhiiv ja klõpsake <strong>Installi</strong>, seejärel <strong>Aktiveeri</strong></li>



<li>Minge <strong>Seaded → Admin Country Block</strong> ja määrake lubatud riigid</li>
</ol>



<h3 class="wp-block-heading">Seaded</h3>



<ul class="wp-block-list">
<li><strong>Allowed countries</strong> — riigikoodid, üks real (nt EE, FI, LV). Ainult nendest riikidest pärit IP-aadressid pääsevad administraatoripaneelile.</li>



<li><strong>Exception IPs</strong> — IP-aadressid, millel on alati juurdepääs olenemata riigist. Lisage siia oma IP-aadress, et mitte ennast välja lukustada.</li>



<li><strong>Cache TTL</strong> — kui kaua päringu tulemus ühe IP-aadressi kohta vahemälus säilitatakse (vaikimisi 24 tundi).</li>
</ul>



<h3 class="wp-block-heading">Core Hostingu klientidele</h3>



<p class="wp-block-paragraph">Core Hostingu <a href="https://my.core.hosting/" target="_blank" rel="noreferrer noopener">serverites</a> kasutab pistikprogramm automaatselt kohalikku MaxMind GeoLite2 andmebaasi — ilma väliste päringuteta, kiiresti ja usaldusväärselt. Andmebaasi uuendatakse igal nädalal automaatselt. Lisaseadeid pole vaja.</p>



<h3 class="wp-block-heading">Teiste hostingupakkujate saitidele</h3>



<p class="wp-block-paragraph">Pistikprogramm kasutab tasuta geolokatsiooni API-t (freeipapi.com). Vajadusel saate määrata mõne muu ühilduva API väljal <strong>API URL</strong>. Tulemused salvestatakse vahemällu, mistõttu API päringute arv on minimaalne.</p>



<p class="wp-block-paragraph">Pistikprogramm toetab automaatseid uuendusi — uued versioonid ilmuvad WordPressi tavapärasesse uuenduste sektsiooni.</p>



<p class="wp-block-paragraph">Pistikprogramm on tasuta ja kõigile kättesaadav. Kui paigaldamisel tekib probleeme või on küsimusi, võtke ühendust meie klienditoega.</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Uued SSL-sertifikaatide reeglid alates 15. märtsist 2026: mida peavad veebilehtede omanikud teadma</title>
		<link>https://blog.core.eu/et/uued-ssl-sertifikaatide-reeglid-alates-15-martsist-2026-mida-peavad-veebilehtede-omanikud-teadma/</link>
		
		<dc:creator><![CDATA[Core]]></dc:creator>
		<pubDate>Sat, 07 Mar 2026 12:04:21 +0000</pubDate>
				<category><![CDATA[SSL Sertifikaadid]]></category>
		<category><![CDATA[Turvalisus]]></category>
		<category><![CDATA[Uudised]]></category>
		<guid isPermaLink="false">https://blog.core.eu/?p=1180</guid>

					<description><![CDATA[Alates 15. märtsist 2026 hakkavad kehtima uued SSL/TLS-sertifikaatide reeglid. Sertifikaatide maksimaalne kehtivusaeg väheneb peaaegu poole võrra. Kui varem võis sertifikaat kehtida kuni 398 päeva, siis uus piir on 200 päeva. Muudatused kiitis heaks CA/Browser Forum, tööstusorganisatsioon, mis määrab turvastandardid sertifitseerimiskeskustele ja veebilehitsejate arendajatele. Praktikas tähendab see, et SSL-sertifikaadi kehtivusaeg lüheneb järk-järgult ja sertifikaate tuleb uuendada [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Alates 15. märtsist 2026 hakkavad kehtima uued SSL/TLS-sertifikaatide reeglid. Sertifikaatide maksimaalne kehtivusaeg väheneb peaaegu poole võrra. Kui varem võis sertifikaat kehtida kuni 398 päeva, siis uus piir on <strong>200 päeva</strong>.</p>



<p class="wp-block-paragraph">Muudatused kiitis heaks CA/Browser Forum, tööstusorganisatsioon, mis määrab turvastandardid sertifitseerimiskeskustele ja veebilehitsejate arendajatele.</p>



<p class="wp-block-paragraph">Praktikas tähendab see, et SSL-sertifikaadi kehtivusaeg lüheneb järk-järgult ja sertifikaate tuleb uuendada sagedamini.</p>



<p class="wp-block-paragraph">Vaatame, mis täpselt muutub ja kas veebilehtede omanikel on vaja midagi teha.</p>



<p class="wp-block-paragraph">Kui teie veebilehel ei ole veel SSL-i, saate kasutada tasuta Let’s Encrypt sertifikaati või laiendatud kontrolliga kommertssertifikaati. Rohkem infot saadaolevate võimaluste kohta leiate lehelt <a href="https://core.eu/et/security/ssl-certificate/" target="_blank" rel="noreferrer noopener">SSL-sertifikaadid</a>.</p>



<h2 class="wp-block-heading">Mis muutub?</h2>



<p class="wp-block-paragraph">Peamine muudatus puudutab SSL-sertifikaatide maksimaalset kehtivusaega.</p>



<p class="wp-block-paragraph">Üleminek toimub järk-järgult:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Kuupäev</th><th>SSL sertifikaadi maksimaalne kehtivusaeg</th></tr></thead><tbody><tr><td>Kuni 15. märts 2026</td><td>398 päeva</td></tr><tr><td>Alates 15. märtsist 2026</td><td>200 päeva</td></tr><tr><td>Alates märtsist 2027</td><td>100 päeva</td></tr><tr><td>Alates märtsist 2029</td><td>47 päeva</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Selle tulemusena liigub kogu valdkond järk-järgult aastastelt sertifikaatidelt sertifikaatidele, mille kehtivusaeg on vaid mõni nädal.</p>



<p class="wp-block-paragraph">Samuti lühendatakse domeeni valideerimise korduskasutuse perioodi. See tähendab, et sertifitseerimiskeskused kontrollivad domeeni omandiõigust sagedamini.</p>



<h2 class="wp-block-heading">Miks SSL-i kehtivusaega lühendatakse?</h2>



<p class="wp-block-paragraph">Peamine põhjus on interneti turvalisuse parandamine.</p>



<p class="wp-block-paragraph">Mida kauem sertifikaat kehtib, seda rohkem aega on ründajatel juhul, kui privaatvõti kompromiteeritakse või tekib konfiguratsiooniviga. Lühem kehtivusaeg võimaldab potentsiaalselt haavatavad sertifikaadid kiiremini asendada.</p>



<p class="wp-block-paragraph">On ka teisi põhjuseid:</p>



<ul class="wp-block-list">
<li>kiirem üleminek uutele krüptograafilistele algoritmidele</li>



<li>sagedasem domeeni omandiõiguse kontroll</li>



<li>infrastruktuuri ettevalmistamine tulevasteks turvastandarditeks</li>
</ul>



<h2 class="wp-block-heading">Kas SSL-sertifikaate tuleb sagedamini osta?</h2>



<p class="wp-block-paragraph">Ei. Lühem kehtivusaeg ei tähenda suuremaid kulusid.</p>



<p class="wp-block-paragraph">Kommertssertifikaatide pakkujad kasutavad juba tellimusmudelit. Sertifikaat ostetakse näiteks üheks või kaheks aastaks ja selle perioodi jooksul saab seda mitu korda tasuta uuesti väljastada.</p>



<p class="wp-block-paragraph">Näiteks:</p>



<ul class="wp-block-list">
<li>sertifikaat ostetakse üheks aastaks</li>



<li>esimene sertifikaat kehtib umbes 200 päeva</li>



<li>seejärel väljastatakse uus sertifikaat ülejäänud perioodiks</li>
</ul>



<p class="wp-block-paragraph">Seda protsessi nimetatakse <strong>reissue</strong> ja see on tavapärane praktika.</p>



<h2 class="wp-block-heading">Mida see tähendab veebilehtede omanikele?</h2>



<p class="wp-block-paragraph">Peamine praktiline muutus on see, et sertifikaate tuleb uuendada sagedamini.</p>



<p class="wp-block-paragraph">Ligikaudne uuendamise sagedus:</p>



<ul class="wp-block-list">
<li>2026. aastal umbes kaks korda aastas</li>



<li>2027. aastal kolm kuni neli korda aastas</li>



<li>pärast 2029. aastat võib uuendamine toimuda iga paari nädala tagant</li>
</ul>



<p class="wp-block-paragraph">Kui SSL-sertifikaadid paigaldatakse käsitsi, suureneb oht, et nende uuendamine ununeb.</p>



<h2 class="wp-block-heading">Miks automaatne SSL uuendamine muutub standardiks?</h2>



<p class="wp-block-paragraph">Kaasaegne veebiinfrastruktuur tugineb üha rohkem automatiseerimisele.</p>



<p class="wp-block-paragraph">Kui sertifikaat aegub, hakkavad veebilehitsejad kuvama turvahoiatust. See võib põhjustada külastajate kaotuse ja vähendada usaldust veebilehe vastu.</p>



<p class="wp-block-paragraph">Seetõttu kasutab enamik hostinguteenuseid automaatset SSL-haldust.</p>



<p class="wp-block-paragraph">Näiteks tasuta Let’s Encrypt sertifikaadid saavad automaatselt:</p>



<ul class="wp-block-list">
<li>väljastatud</li>



<li>serverisse paigaldatud</li>



<li>enne aegumist uuendatud</li>
</ul>



<p class="wp-block-paragraph"><a href="https://core.eu/et/hosting/shared/" target="_blank" rel="noreferrer noopener">Veebimajutuse</a> paketis saab selliseid sertifikaate tavaliselt aktiveerida juhtpaneelist ja need uuenevad automaatselt.</p>



<h2 class="wp-block-heading">Kas hostingukliendid peavad midagi tegema?</h2>



<p class="wp-block-paragraph">Enamasti mitte.</p>



<p class="wp-block-paragraph">Kui kasutate tasuta Let’s Encrypt SSL-sertifikaati hostingupaneeli kaudu, väljastatakse ja uuendatakse see automaatselt ning veebilehe omanik ei pea midagi tegema.</p>



<p class="wp-block-paragraph">Kommerts SSL-sertifikaadid (näiteks OV või EV) nõuavad tavaliselt käsitsi paigaldamist ja perioodilist uuesti väljastamist. Ka nende kehtivusaeg lüheneb vastavalt uutele reeglitele.</p>



<h2 class="wp-block-heading">Millal tasub tähelepanu pöörata?</h2>



<p class="wp-block-paragraph">SSL-seadistust tasub kontrollida järgmistel juhtudel:</p>



<ul class="wp-block-list">
<li>sertifikaat paigaldatakse serverisse käsitsi</li>



<li>kasutatakse kommerts OV või EV sertifikaate</li>



<li>sertifikaate hallatakse ettevõtte sisese infrastruktuuri kaudu</li>
</ul>



<p class="wp-block-paragraph">Sellisel juhul on soovitatav seadistada sertifikaatide automaatne uuendamine.</p>



<h2 class="wp-block-heading">Kokkuvõte</h2>



<p class="wp-block-paragraph">Alates märtsist 2026 väheneb SSL-sertifikaatide maksimaalne kehtivusaeg 200 päevani. Tulevikus muutub see periood veelgi lühemaks.</p>



<p class="wp-block-paragraph">See on osa ülemaailmsest suunast, kus sertifikaate uuendatakse sagedamini ja turvalisuse haldamine muutub üha automatiseeritumaks.</p>



<p class="wp-block-paragraph">Enamiku veebilehtede omanike jaoks toimuvad need muudatused märkamatult, eriti kui SSL-sertifikaate hallatakse hostingupaneeli kaudu.</p>



<h2 class="wp-block-heading">Kas vajate SSL-sertifikaati oma veebilehele?</h2>



<p class="wp-block-paragraph">Meie hostingus saate kasutada tasuta Let’s Encrypt sertifikaate automaatse uuendamisega ning ka kommertssertifikaate projektidele, mis vajavad laiendatud valideerimist.</p>



<p class="wp-block-paragraph"><a href="https://core.eu/et/security/ssl-certificate/" target="_blank" rel="noreferrer noopener">Vaata SSL-sertifikaate</a></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>OpenSSL-i turvaauk – vajalik uuendus</title>
		<link>https://blog.core.eu/et/openssl-i-turvaauk-vajalik-uuendusv/</link>
		
		<dc:creator><![CDATA[Core]]></dc:creator>
		<pubDate>Fri, 04 Nov 2022 12:17:15 +0000</pubDate>
				<category><![CDATA[Turvalisus]]></category>
		<guid isPermaLink="false">https://blog.core.eu/?p=758</guid>

					<description><![CDATA[Nädalavahetusel avastas OpenSSL kõrge riskiga turvaauku ja andis 1. novembril välja uuenduse. Kui kasutate OpenSSL-i mis tahes platvormil (väga tõenäoline), soovitame ühenduste ja infrastruktuuri turvalisena hoidmiseks uuendada. Märkus: see mõjutab ainult OpenSSL-i teeki, SSL-sertifikaate ei ole vaja uuendada. Uuendused on vajalikud, kui kasutate OpenSSL-i versiooni 3.0.0–3.0.6. Teave versiooniuuenduse kohta: https://www.openssl.org/source/.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Nädalavahetusel avastas OpenSSL kõrge riskiga turvaauku ja andis 1. novembril välja uuenduse. Kui kasutate OpenSSL-i mis tahes platvormil (väga tõenäoline), soovitame ühenduste ja infrastruktuuri turvalisena hoidmiseks uuendada. Märkus: see mõjutab ainult OpenSSL-i teeki, SSL-sertifikaate ei ole vaja uuendada.</p>



<p class="wp-block-paragraph">Uuendused on vajalikud, kui kasutate OpenSSL-i versiooni 3.0.0–3.0.6.</p>



<p class="wp-block-paragraph">Teave versiooniuuenduse kohta: <a href="https://www.openssl.org/source/" target="_blank" rel="noreferrer noopener">https://www.openssl.org/source/</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pahavara kolmas laine tabas Eestit – enne klikkimist kontrolli saatja aadressi!</title>
		<link>https://blog.core.eu/et/pahavara-kolmas-laine-tabas-eestit-enne-klikkimist-kontrolli-saatja-aadressi/</link>
		
		<dc:creator><![CDATA[Core]]></dc:creator>
		<pubDate>Wed, 21 Oct 2020 13:14:56 +0000</pubDate>
				<category><![CDATA[Turvalisus]]></category>
		<category><![CDATA[Uudised]]></category>
		<guid isPermaLink="false">https://blog.core.eu/?p=542</guid>

					<description><![CDATA[Palun tutvu Riigi Infosüsteemide Ameti ametliku teatega siit ]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Palun tutvu Riigi Infosüsteemide Ameti ametliku teatega <a href="https://www.ria.ee/et/uudised/pahavara-kolmas-laine-tabas-eestit-enne-klikkimist-kontrolli-saatja-aadressi.html" target="_blank" rel="noreferrer noopener">siit</a> </p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>DNS flag day — oleme valmis</title>
		<link>https://blog.core.eu/et/dns-flag-day-oleme-valmis/</link>
		
		<dc:creator><![CDATA[Core]]></dc:creator>
		<pubDate>Wed, 16 Jan 2019 12:48:30 +0000</pubDate>
				<category><![CDATA[Domeenid]]></category>
		<category><![CDATA[Turvalisus]]></category>
		<guid isPermaLink="false">https://blog.core.eu/?p=442</guid>

					<description><![CDATA[Kogu maailmas võetakse 1. veebruaril lõplikult kasutusele uuenenud nimeserverite standard lühendiga EDNS (Extension mechanisms for DNS). Seoses sellega anname teada, et meie süsteemid on üleminekuks valmis ja kõik vajalikud seadistused on tehtud. Core Hostingu serverites olevad domeenid on korras. Kui on soovi kontrollida mõni teise teenusepakkuja juures oleva domeeni: https://dnsflagday.net/ Meie juures saab registreerida domeeni [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Kogu maailmas võetakse 1. veebruaril lõplikult kasutusele uuenenud  nimeserverite standard lühendiga EDNS (Extension mechanisms for DNS). </p>



<p class="wp-block-paragraph">Seoses sellega anname teada, et meie süsteemid on üleminekuks valmis ja kõik vajalikud seadistused on tehtud.</p>



<figure class="wp-block-image"><img fetchpriority="high" decoding="async" width="648" height="285" src="https://blog.core.eu/wp-content/uploads/2019/01/dnsok.png" alt="" class="wp-image-443" srcset="https://blog.core.eu/wp-content/uploads/2019/01/dnsok.png 648w, https://blog.core.eu/wp-content/uploads/2019/01/dnsok-300x132.png 300w, https://blog.core.eu/wp-content/uploads/2019/01/dnsok-624x274.png 624w" sizes="(max-width: 648px) 100vw, 648px" /></figure>



<p class="wp-block-paragraph">Core Hostingu serverites olevad domeenid on korras. Kui on soovi kontrollida mõni teise teenusepakkuja juures oleva domeeni: <a href="https://dnsflagday.net/">https://dnsflagday.net/</a><br></p>



<div id="promo"><p>Meie juures saab registreerida domeeni pea 400-s erinevas tippdomeenis. Sobiva domeeninime saate välja valida ja registreerida siin: <a href="https://core.eu/et/domain/" target="_blank" rel="noreferrer noopener" aria-label="https://core.eu/et/domain/ (opens in a new tab)">https://core.eu/et/domain/</a></p></div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
