Vai al contenuto
Indice
Siti web

Certificati SSL e HTTPS

Traduzione automatica. L'originale in inglese è disponibile.

Questo articolo spiega cosa sia SSL in parole semplici, come KapsuleHost gestisca automaticamente SSL per i tuoi siti e cosa fare se qualcosa va storto con il tuo certificato.


Cos'è SSL e perché è importante

Quando qualcuno visita il tuo sito web, le informazioni viaggiano tra il suo browser e il tuo server. Senza SSL, queste informazioni vengono inviate in chiaro. Chiunque monitori la connessione di rete potrebbe leggerle, incluse password, dati inviati tramite moduli e informazioni personali.

SSL (Secure Sockets Layer, oggi tecnicamente chiamato TLS ma ancora comunemente chiamato SSL) cripta questa connessione. L'icona del lucchetto nella barra degli indirizzi del browser è il segno visivo che SSL è attivo e la connessione è sicura.

Ci sono motivi pratici per cui SSL è importante, oltre alla sicurezza:

  • Google posiziona meglio i siti sicuri. I siti web senza HTTPS possono posizionarsi più in basso nei risultati di ricerca.
  • I browser mostrano avvisi. Chrome, Safari e Firefox mostrano tutti avvisi "Non sicuro" ai visitatori sui siti senza SSL.
  • Moduli e login lo richiedono. I browser moderni bloccano l'invio di moduli sulle pagine non HTTPS in alcune configurazioni.

In breve: ogni sito web attivo dovrebbe avere SSL attivo. KapsuleHost gestisce tutto questo automaticamente, quindi non è necessario acquistare o installare certificati manualmente.


Come KapsuleHost gestisce SSL automaticamente

Quando crei un sito in KPanel e il DNS del tuo dominio punta a KapsuleHost, un certificato SSL viene richiesto e installato automaticamente. Non è necessario:

  • Acquistare un certificato
  • Generare una CSR (Certificate Signing Request)
  • Caricare i file del certificato
  • Configurare nulla manualmente

KapsuleHost utilizza un'infrastruttura di certificazione conforme agli standard del settore per emettere e installare i certificati per ogni sito. Il certificato copre sia il dominio principale sia il sottodominio www.


Quando viene emesso SSL

I certificati SSL vengono emessi automaticamente quando si verificano due condizioni:

  1. Il dominio è stato aggiunto al tuo account KapsuleHost (visibile in KPanel > Domini)
  2. Il DNS si è propagato e il record A del dominio punta al tuo server KapsuleHost

Una volta soddisfatte entrambe le condizioni, l'emissione del certificato inizia automaticamente. In condizioni normali, il tuo sito mostrerà un lucchetto verde entro 5-15 minuti dalla propagazione del DNS.

SSL non può essere emesso prima che il DNS si sia propagato. Se il tuo dominio è stato appena indirizzato a KapsuleHost, potrebbe essere necessario attendere fino a diverse ore prima che il DNS si propaghi a livello mondiale e che SSL diventi attivo. Questo è normale e previsto.


Una pagina di panoramica del sito web in KPanel che mostra il suo stato SSL

Indicatori di stato SSL in KPanel

In Siti web in KPanel, ogni sito mostra un indicatore di stato SSL:

StatoSignificato
Lucchetto verde / AttivoSSL è valido e il sito è completamente HTTPS
In attesaIl certificato è stato richiesto, in attesa del DNS o del completamento dell'emissione
Non riuscitoIl certificato non ha potuto essere emesso. Vedi la risoluzione dei problemi di seguito
In scadenza a breveIl certificato scade entro 30 giorni (il rinnovo è automatico, questa è solo un'informazione)

Cosa fare se SSL non viene emesso

Se SSL risulta ancora In attesa o Non riuscito dopo 30 minuti e ritieni che il DNS si sia propagato, segui questa lista di controllo:

1. Conferma che il DNS si sia propagato

Utilizza uno strumento di verifica della propagazione DNS (disponibile cercando sul web "DNS propagation checker"). Inserisci il tuo dominio e verifica se il record A risolve verso un indirizzo IP di KapsuleHost nella maggior parte delle posizioni.

In caso contrario, il DNS non si è ancora propagato completamente. Attendi un'altra ora e controlla di nuovo.

2. Verifica che il dominio sia attivo in KPanel

Vai su KPanel > Domini e conferma che il tuo dominio risulti Attivo o Connesso. Se risulta In attesa, il DNS non si è ancora propagato dal tuo registrar.

3. Verifica l'eventuale conflitto di un record CAA

Un record CAA (Certification Authority Authorization) è un record DNS opzionale che controlla quali autorità di certificazione sono autorizzate a emettere SSL per il tuo dominio. Se il tuo dominio ha un record CAA residuo di un provider precedente, potrebbe bloccare l'autorità di certificazione di KapsuleHost.

Per verificare:

  1. Vai su KPanel > Domini > il tuo dominio > DNS e nameserver
  2. Cerca eventuali record di tipo CAA
  3. Se trovi un record CAA che non corrisponde a quanto richiesto da KapsuleHost, eliminalo o contatta l'assistenza

Se non sei sicuro che un record CAA sia il problema, contatta l'assistenza all'indirizzo support@kapsulehost.com indicando il nome del tuo dominio. Il team può diagnosticare il problema in pochi minuti.

4. Conferma che il dominio punti al sito corretto

Se hai più siti in KPanel, verifica che il dominio sia assegnato al sito corretto. Vai su Siti web → il tuo sito → Impostazioni e verifica che il dominio elencato corrisponda a quello che stai cercando di proteggere.

5. Verifica eventuali conflitti tra www e dominio principale

SSL viene emesso sia per yourdomain.com sia per www.yourdomain.com. Se il record CNAME per www punta altrove rispetto a KapsuleHost, la versione www del certificato potrebbe non riuscire. Controlla sia i record A sia i record CNAME nelle impostazioni del tuo DNS.


Rinnovo del certificato: completamente automatico

KapsuleHost rinnova automaticamente i certificati SSL, circa 30 giorni prima della loro scadenza. Non devi fare nulla.

Potresti vedere una notifica "In scadenza a breve" in KPanel quando si avvicina il rinnovo. Si tratta di un'informazione. Il processo di rinnovo viene eseguito in background e il tuo sito non subirà alcun tempo di inattività durante il rinnovo.

Se il DNS del tuo dominio smette di puntare a KapsuleHost (per esempio, se i nameserver vengono riportati alle impostazioni predefinite di un registrar), il rinnovo automatico fallirà perché l'autorità di certificazione non può verificare la proprietà del dominio. Se prevedi di spostare un dominio da KapsuleHost, tieni presente che SSL alla fine scadrà e causerà un avviso del browser sul server di destinazione se non viene predisposto un nuovo certificato.


Cosa succede se SSL scade

Se un certificato scade senza essere rinnovato:

  • I visitatori vedono un avviso del browser a schermo intero che indica che la connessione non è privata. La maggior parte dei visitatori non proseguirà oltre questo avviso.
  • Il posizionamento nei motori di ricerca può calare, poiché i crawler trattano il sito come non sicuro.
  • L'invio di moduli potrebbe essere bloccato dai browser moderni.

In condizioni normali, questo non può accadere su KapsuleHost perché il rinnovo è automatico. L'unico scenario in cui la scadenza può verificarsi è se il DNS del dominio è stato modificato per puntare altrove, impedendo il rinnovo automatico.

Se vedi un avviso di scadenza SSL sul tuo sito attivo, contatta immediatamente l'assistenza all'indirizzo support@kapsulehost.com. Includi il nome del tuo dominio. Il team diagnosticherà se si tratta di un errore di rinnovo o di un problema di configurazione DNS e ripristinerà HTTPS il più rapidamente possibile.


Domande frequenti

Posso caricare il mio certificato SSL personale? Per la maggior parte dei siti, il certificato automatico è corretto e non è necessario alcun certificato personalizzato. Se hai un'esigenza specifica relativa a un certificato a validazione estesa (EV) a pagamento o a un certificato wildcard, contatta l'assistenza per discutere le tue opzioni.

SSL funziona sui sottodomini? Sì. Quando crei un sito su un sottodominio (per esempio, shop.yourdomain.com) in KPanel, un certificato SSL viene emesso automaticamente per quel sottodominio.

Il mio sito si carica su HTTP ma i reindirizzamenti verso HTTPS mostrano un errore. Si tratta solitamente di un problema di contenuto misto, in cui il sito si carica su HTTPS ma alcune risorse (immagini, script) sono ancora referenziate utilizzando URL http://. In WordPress, vai su Impostazioni > Generale e conferma che sia l'indirizzo di WordPress sia l'indirizzo del sito utilizzino https://. Un plugin come "Better Search Replace" può aiutare ad aggiornare i riferimenti http:// rimanenti nel database.

Ti è stato utile?

È un'IA? Legga questa pagina in Markdown

Articoli correlati

Connessione tramite SFTP: FileZilla, Cyberduck e riga di comandoSFTP (Secure File Transfer Protocol) ti offre accesso diretto ai file del tuo sito sul server. Questa guida copre tutto ciò che ti serve per collegarti con…Siti web: da dove iniziareCome funziona l'hosting di siti web presso KapsuleHost, cosa si trova in ciascuna scheda di un sito e quale guida leggere per il compito che hai davanti.…Monitoraggio del Tempo di Attività del SitoOgni sito su KapsuleHost viene controllato automaticamente ogni 60 secondi, e la scheda Uptime mostra il risultato: stato attuale, percentuale di uptime, tempi…Impostazioni del SitoIl tab Impostazioni raccoglie il piccolo numero di interruttori generali del sito che non appartengono a nessun'altra scheda: se HTTPS è forzato, se il sito…

Hai ancora bisogno di aiuto?

Chiedi a Kora, che conosce il tuo account, o contatta il nostro team.

ContattaciContatta il supporto