Certyfikat SSL klasy korporacyjnej (Cloudflare)
INTEGRATIONS · EXPERTINI ATS

Certyfikat SSL klasy korporacyjnej (Cloudflare)

Protokół HTTPS klasy korporacyjnej dla Twojej niestandardowej domeny kariery — współpracujemy z Cloudflare, który wdraża Twój certyfikat w globalnej sieci obejmującej 335 miast i uruchamia go w kilka minut. W cenie każdego pakietu.

3 min czytania · Zaktualizowano w lipcu 2026 · Expertini Editorial

Markowa strona kariery we własnej domenie traci wiarygodność w momencie, gdy przeglądarka oznaczy ją jako „Niezabezpieczona” — a kandydaci zauważają to szybciej niż rekruterzy. Większość narzędzi do obsługi stron kariery pozostawia kwestię protokołu TLS po Twojej stronie lub oferuje zarządzanie certyfikatami jako płatny dodatek. Expertini ATS traktuje protokół HTTPS jako integralną część produktu: każda niestandardowa domena kariery otrzymuje certyfikat SSL klasy korporacyjnej, wystawiany i obsługiwany przez Cloudflare, w każdym planie, z automatycznym odnawianiem przed upływem terminu ważności.

Cały proces został zaprojektowany tak, aby rekruter bez wiedzy technicznej mógł go ukończyć: wystarczy skierować jeden rekord CNAME na Expertini z poziomu aplikacji Własna domena i zweryfikować go jednym kliknięciem. To cały proces — nie trzeba składać wniosku o certyfikat. Wystawianie rozpoczyna się automatycznie dla dokładnej nazwy hosta (subdomeny, np. careers.twojafirma.com, lub domeny głównej) i zazwyczaj zaczyna działać w ciągu kilku minut. Nigdy nie kupujesz certyfikatu, nie przesyłasz go ani nie zajmujesz się jego odnawianiem.

01How it works, end to end

Krok pierwszy znajduje się w aplikacji Własna domena (DNS): dodaj rekord CNAME u swojego dostawcy DNS (poradniki dla dostawców Cloudflare, GoDaddy, Bluehost i innych są wbudowane w aplikację) wskazujący wybraną nazwę hosta na Expertini, a następnie kliknij Weryfikuj. Nie ma drugiego kroku. Weryfikacja rejestruje nazwę hosta w usłudze Cloudflare, która ją sprawdza, wystawia certyfikat, wdraża go w swojej globalnej sieci brzegowej i odnawia przed wygaśnięciem — w tej samej sieci, która chroni sam serwis Expertini. Minimum TLS 1.2, nowoczesne szyfry i brak konieczności podejmowania jakichkolwiek działań z Twojej strony.

02Co obejmuje — i ile kosztuje

Certyfikat obejmuje dokładnie zweryfikowaną nazwę hosta — obsługiwane są zarówno subdomeny (careers.yourcompany.com, jobs.yourbrand.co.uk), jak i domeny główne. Koszt wynosi zero: brak opłaty za wydanie, brak opłaty za odnowienie, brak dopłat za domenę. Niestandardowe domeny wraz z certyfikatem SSL są wliczone od planu Starter wzwyż, w tej samej stałej cenie co reszta funkcji — zgodnie z naszym podejściem do platformy: możliwości są częścią planu, a nie osobną pozycją na fakturze.

03Already on Cloudflare?

Jeśli Twoje rekordy DNS są obsługiwane przez Cloudflare w trybie Proxied, użytkownicy już korzystają z połączenia HTTPS zabezpieczonego certyfikatem Cloudflare na brzegu sieci. Wygenerowanie bezpłatnego certyfikatu również w tym miejscu jest nadal optymalnym rozwiązaniem: szyfruje ono także połączenie między Cloudflare a Expertini, umożliwiając pracę w trybie Full (strict) SSL w Cloudflare — z pełnym szyfrowaniem end-to-end i bez ostrzeżeń o certyfikatach na żadnym z etapów połączenia.

04Dlaczego ma to znaczenie dla rekrutacji, a nie tylko dla bezpieczeństwa

Kandydaci coraz częściej trafiają na strony kariery z linków w komunikatorach i postach w mediach społecznościowych, gdzie przeglądarki najagresywniej oznaczają niezabezpieczone strony. Strona kariery z protokołem HTTPS we własnej domenie chroni wizerunek Twojej marki pracodawcy w kluczowym momencie, gdy kandydat decyduje o aplikowaniu — a ponieważ sama strona to wielostronicowy serwis firmowy obsługiwany natywnie przez Expertini (oferty pracy z wyszukiwarką, usługi, o nas, kontakt), całe spójne wizualnie, bezpieczne środowisko jest dostępne w ramach jednej subskrypcji, bez faktur od agencji interaktywnej.

Notatki inżynieryjne

Architektura platformy i operacje

A1Connection architecture

Model połączenia dla tej integracji został rzetelnie przedstawiony na jej karcie: tam, gdzie istnieje publiczne API, jest ono wykorzystywane za pośrednictwem Twojego własnego konta i Twojej zgody, a tam, gdzie dostawca wymaga umowy partnerskiej, strona wyraźnie o tym informuje, zamiast wyświetlać niedziałający przycisk Połącz.

Gdy dane uwierzytelniające staną się dostępne, będą podlegać standardom platformy: szyfrowanie w spoczynku, wyświetlanie wskaźnika obecności oraz natychmiastowe usunięcie po rozłączeniu.

A2Zapis semantyki i przepływu danych

Każdy transfer danych to jawna operacja z zarejestrowanym wynikiem. Zapisy następują po kliknięciu — lub automatycznie tylko tam, gdzie włączono regułę (automatyczne przesyłanie po zatrudnieniu jest domyślnie wyłączone dla każdego dostawcy). Odczyty — import osób, kont lub plików — są uruchamiane po kliknięciu przycisku Importuj, deduplikują dane względem już posiadanych (klienci według nazwy, osoby według adresu e-mail), pomijają zamiast nadpisywać i rzetelnie raportują liczbę utworzonych względem pominiętych rekordów, dzięki czemu ponowne uruchomienie dowolnego importu jest z założenia bezpieczne.

Każde działanie zapisuje wiersz w dzienniku aktywności aplikacji (ats_app_activity): co zostało uruchomione, kiedy, dla jakiego rekordu oraz jaki był wynik — w tym dosłowną treść błędu dostawcy w przypadku niepowodzenia. Raportowanie użycia w systemie ATS agreguje ten sam dziennik, dzięki czemu raporty integracji nie mogą odbiegać od rzeczywistego stanu integracji.

Wszystko, co wykracza poza ścieżkę żądania — rozsyłanie powiadomień, dostarczanie webhooków, rejestrowanie aktywności, poczta e-mail — działa w wątkach tła typu fire-and-forget. Wolny zewnętrzny punkt końcowy nigdy nie zawiesi interfejsu, a nieudana operacja poboczna jest rejestrowana w dzienniku, zamiast być po cichu ponawiana aż do wystąpienia niespójności.

A3Kwestie operacyjne

Połączenia są konfigurowane na poziomie organizacji i ograniczone do ról właściciela i administratora; rekruterzy korzystają z funkcji oferowanych przez integrację, ale nie mogą jej łączyć, odłączać ani rekonfigurować. Odłączenie natychmiast usuwa zapisane dane uwierzytelniające i w widoczny, a nie cichy sposób zatrzymuje zależne funkcje. Wcześniej zaimportowane dane pozostają Państwa własnością i można je edytować.

Zaimportowane profile są oznaczane jako zaimportowane z zachowaniem rygorystycznych, domyślnych zasad prywatności — nie zakłada się zgody żadnej osoby, która nie wypełniła formularza aplikacyjnego, i mają do nich zastosowanie domyślne reguły retencji danych. Wszystkie zapisane dane należą do Państwa: eksporty CSV oraz aplikacja Data Export obejmują te same zasoby, z których korzysta sam produkt. Wyjście jest tak samo otwarte jak wejście — z założenia, a nie z konieczności.

A4Umiejscowienie w topologii integracji

Ta integracja jest już dostępna w rejestrze. One connection per provider unlocks every feature it powers, and the topology grid below shows the neighbouring connectors in the same capability area — statuses come from the same registry that drives the in-app hub, so this page can never claim more than the product does. For anything the catalogue does not cover, Webhooks and Zapier are the generic, documented escape hatch.

Mapa zależności:

Connection typeokreślone dla każdego dostawcy na karcie
Secrets at restzaszyfrowane; interfejs wyświetla flagi obecności, nigdy wartości
Action journalats_app_activity — jeden wiersz na działanie, dosłowne błędy dostawcy
Auto-push rulesdomyślnie wyłączone, konfigurowane dla każdego dostawcy, każde uruchomienie rejestrowane w dzienniku
Registry statuslive

Projekt interfejsu

Schemat strukturalny interfejsu — panele, hierarchia i możliwości interakcji. Umowa, a nie zrzut ekranu.
Karta połączenia
● połączono — wskaźnik obecności
uprawnienia: minimalne wymagane odłącz
Działania
przesłanie — wyraźne kliknięcieimport — bez duplikatów
Dziennik aktywności
Ryc. 1 — Certyfikat SSL klasy korporacyjnej (Cloudflare): schemat strukturalny interfejsu. Panele i stany stanowią specyfikację; przedstawione dane są przykładowe.

Przepływ interakcji — stany, walidacje, informacje zwrotne

Każdy poniższy stan jest egzekwowany po stronie serwera; interfejs go raportuje, a nie decyduje o nim.
Connectwłaściciel/administrator klika Połącz na stronie Łączniki
Vendor consentna ekranie dostawcy wyszczególniono dokładne zakresy uprawnień
Token exchangewywołanie zwrotne po stronie serwera; poufne dane nigdy nie trafiają do przeglądarki
Connectedszyfrowany magazyn danych; karta obraca się ze wskaźnikiem obecności
Explicit actionsprzesyłanie / import / harmonogram — każda operacja rejestrowana w dzienniku
Odmowa zgody → kod błędu dostawcy pojawia się w powiadomieniu dyskretnym, nazwanyBrak kluczy platformy → jasna wskazówka konfiguracyjna, a nie ciche odrzucenieWygasły token → automatyczne odświeżenie w punkcie kontrolnymOdświeżenie odrzucone → widoczny monit o ponowne połączenie; funkcje nigdy nie przestają działać bez powiadomieniaPlan poniżej minimum → karta blokady wskazuje dokładny plan
Rys. 2 — przepływ interakcji: granatowy = stany, złoty = bramki egzekwowane przez serwer, zielony = potwierdzone rezultaty; etykiety wymieniają przypadki brzegowe i powiązane z nimi informacje zwrotne.

Często zadawane pytania

Czy certyfikat SSL jest zawarty w moim planie?
Jest to zawarte w każdym pakiecie, a nie sprzedawane osobno — wydanie, wdrożenie i automatyczne odnawianie w każdym planie, w tym Starter. Traktujemy HTTPS jako integralną część produktu, a nie dodatek: strona kariery, którą przeglądarka oznacza jako niezabezpieczoną, nie jest stroną, pod którą chcielibyśmy się podpisać.
Ile czasu zajmuje wdrożenie?
Zazwyczaj w ciągu kilku minut od weryfikacji rekordu CNAME — strona HTTPS pokazuje status na żywo, a powiadomienie pojawia się, gdy stanie się aktywny. Domena musi być najpierw zweryfikowana przez CNAME, ponieważ certyfikat jest wystawiany dla dokładnie tej zweryfikowanej nazwy hosta.
Do I need to renew it?
Nigdy. Cloudflare odnawia certyfikaty przed wygaśnięciem bez żadnych przerw w działaniu — ostrzeżenia o wygaśnięciu to nasze zmartwienie, a nie Państwa.
Czy mogę użyć domeny głównej (apex) zamiast subdomeny?
Tak — większość dostawców DNS wymaga rekordu ALIAS/ANAME zamiast CNAME w domenie głównej; przewodniki dla dostawców w aplikacji Custom Domain wyjaśniają to zagadnienie, a certyfikat działa w ten sam sposób.
Co w przypadku rezygnacji z Expertini?
Skieruj swoje DNS gdzie indziej, a domena pozostaje Twoja tak jak dotychczas — a aplikacja Data Export pozwala pobrać pełne dane rekrutacyjne w jednym pliku. Żaden element konfiguracji domeny ani certyfikatu nie wiąże Cię na stałe.

W skrócie

  • Certyfikat SSL klasy korporacyjnej — wystawiany i obsługiwany za pośrednictwem naszej współpracy z Cloudflare
  • Nie trzeba składać żadnego wniosku — wystawianie rozpoczyna się automatycznie w momencie weryfikacji rekordu CNAME
  • Zazwyczaj aktywne w ciągu kilku minut, ze statusem na żywo na stronie HTTPS
  • Automatyczne odnawianie na stałe — bez konieczności kupowania, przesyłania czy pamiętania o czymkolwiek
  • Obsługa zarówno subdomen, jak i domen głównych (apex)
  • Wdrożenie w globalnej sieci Cloudflare obejmującej 335 miast — protokół HTTPS aktywny w kilka minut
  • Zawarte w każdym pakiecie — nie jest to dodatek i nigdy nie jest rozliczane osobno

Sprawdź certyfikat ssl klasy korporacyjnej (cloudflare) na swoich własnych rekrutacjach.

Przynieś rzeczywisty opis stanowiska na 30-minutowe demo — bezpłatny okres próbny w zestawie.

Umów prezentację
Inteligentny asystent Expertini
Teraz online
Cześć! Jestem inteligentnym ekspertem produktowym Expertini. Zapytaj mnie o cokolwiek dotyczącego naszych rozwiązań, uzyskaj wskazówki na temat dowolnego z naszych narzędzi rekrutacyjnych lub po prostu powiedz mi, co chcesz zrobić — wskażę Ci właściwy kierunek. W przypadku problemów dotyczących konta napisz na adres support@expertini.com.