# Certificati SSL e HTTPS

Source: https://support.kapsulehost.com/it-it/ssl-certificates

Questo articolo spiega cosa sia SSL in parole semplici, come KapsuleHost gestisca automaticamente SSL per i tuoi siti e cosa fare se qualcosa va storto con il tuo certificato.

---

## Cos'è SSL e perché è importante

Quando qualcuno visita il tuo sito web, le informazioni viaggiano tra il suo browser e il tuo server. Senza SSL, queste informazioni vengono inviate in chiaro. Chiunque monitori la connessione di rete potrebbe leggerle, incluse password, dati inviati tramite moduli e informazioni personali.

SSL (Secure Sockets Layer, oggi tecnicamente chiamato TLS ma ancora comunemente chiamato SSL) cripta questa connessione. L'icona del lucchetto nella barra degli indirizzi del browser è il segno visivo che SSL è attivo e la connessione è sicura.

Ci sono motivi pratici per cui SSL è importante, oltre alla sicurezza:

- **Google posiziona meglio i siti sicuri.** I siti web senza HTTPS possono posizionarsi più in basso nei risultati di ricerca.
- **I browser mostrano avvisi.** Chrome, Safari e Firefox mostrano tutti avvisi "Non sicuro" ai visitatori sui siti senza SSL.
- **Moduli e login lo richiedono.** I browser moderni bloccano l'invio di moduli sulle pagine non HTTPS in alcune configurazioni.

**In breve:** ogni sito web attivo dovrebbe avere SSL attivo. KapsuleHost gestisce tutto questo automaticamente, quindi non è necessario acquistare o installare certificati manualmente.

---

## Come KapsuleHost gestisce SSL automaticamente

Quando crei un sito in KPanel e il DNS del tuo dominio punta a KapsuleHost, un [certificato SSL](https://kapsulehost.com/it-it/protect/ssl) viene richiesto e installato automaticamente. Non è necessario:

- Acquistare un certificato
- Generare una CSR (Certificate Signing Request)
- Caricare i file del certificato
- Configurare nulla manualmente

KapsuleHost utilizza un'infrastruttura di certificazione conforme agli standard del settore per emettere e installare i certificati per ogni sito. Il certificato copre sia il dominio principale sia il sottodominio www.

---

## Quando viene emesso SSL

I certificati SSL vengono emessi automaticamente quando si verificano due condizioni:

1. **Il dominio è stato [aggiunto al tuo account KapsuleHost](https://support.kapsulehost.com/it-it/adding-your-domain)** (visibile in KPanel > Domini)
2. **Il DNS si è propagato** e il record A del dominio punta al tuo server KapsuleHost

Una volta soddisfatte entrambe le condizioni, l'emissione del certificato inizia automaticamente. In condizioni normali, il tuo sito mostrerà un lucchetto verde entro **5-15 minuti** dalla propagazione del DNS.

> **Note:** SSL non può essere emesso prima che il DNS si sia propagato. Se il tuo dominio è stato appena indirizzato a KapsuleHost, potrebbe essere necessario attendere fino a diverse ore prima che il DNS si propaghi a livello mondiale e che SSL diventi attivo. Questo è normale e previsto.

---

![Una pagina di panoramica del sito web in KPanel che mostra il suo stato SSL](https://support.kapsulehost.com/help/screenshots/ssl-certificates-overview.1c20e61b.webp)

## Indicatori di stato SSL in KPanel

In **Siti web** in KPanel, ogni sito mostra un indicatore di stato SSL:

| Stato | Significato |
|---|---|
| Lucchetto verde / Attivo | SSL è valido e il sito è completamente HTTPS |
| In attesa | Il certificato è stato richiesto, in attesa del DNS o del completamento dell'emissione |
| Non riuscito | Il certificato non ha potuto essere emesso. Vedi la risoluzione dei problemi di seguito |
| In scadenza a breve | Il certificato scade entro 30 giorni (il rinnovo è automatico, questa è solo un'informazione) |

---

## Cosa fare se SSL non viene emesso

Se SSL risulta ancora In attesa o Non riuscito dopo 30 minuti e ritieni che il DNS si sia propagato, segui questa lista di controllo:

### 1. Conferma che il DNS si sia propagato

Utilizza uno strumento di verifica della propagazione DNS (disponibile cercando sul web "DNS propagation checker"). Inserisci il tuo dominio e verifica se il record A risolve verso un indirizzo IP di KapsuleHost nella maggior parte delle posizioni.

In caso contrario, il DNS non si è ancora propagato completamente. Attendi un'altra ora e controlla di nuovo.

### 2. Verifica che il dominio sia attivo in KPanel

Vai su KPanel > **Domini** e conferma che il tuo dominio risulti Attivo o Connesso. Se risulta In attesa, il DNS non si è ancora propagato dal tuo registrar.

### 3. Verifica l'eventuale conflitto di un record CAA

Un record CAA (Certification Authority Authorization) è un [record DNS](https://support.kapsulehost.com/it-it/dns-basics) opzionale che controlla quali autorità di certificazione sono autorizzate a emettere SSL per il tuo dominio. Se il tuo dominio ha un record CAA residuo di un provider precedente, potrebbe bloccare l'autorità di certificazione di KapsuleHost.

Per verificare:
1. Vai su KPanel > **Domini** > il tuo dominio > **DNS e nameserver**
2. Cerca eventuali record di tipo **CAA**
3. Se trovi un record CAA che non corrisponde a quanto richiesto da KapsuleHost, eliminalo o contatta l'assistenza

> **Tip:** Se non sei sicuro che un record CAA sia il problema, contatta l'assistenza all'indirizzo support@kapsulehost.com indicando il nome del tuo dominio. Il team può diagnosticare il problema in pochi minuti.

### 4. Conferma che il dominio punti al sito corretto

Se hai più siti in KPanel, verifica che il dominio sia assegnato al sito corretto. Vai su **Siti web** → il tuo sito → **Impostazioni** e verifica che il dominio elencato corrisponda a quello che stai cercando di proteggere.

### 5. Verifica eventuali conflitti tra www e dominio principale

SSL viene emesso sia per `yourdomain.com` sia per `www.yourdomain.com`. Se il record CNAME per `www` punta altrove rispetto a KapsuleHost, la versione www del certificato potrebbe non riuscire. Controlla sia i record A sia i record CNAME nelle impostazioni del tuo DNS.

---

## Rinnovo del certificato: completamente automatico

KapsuleHost rinnova automaticamente i certificati SSL, circa 30 giorni prima della loro scadenza. Non devi fare nulla.

Potresti vedere una notifica "In scadenza a breve" in KPanel quando si avvicina il rinnovo. Si tratta di un'informazione. Il processo di rinnovo viene eseguito in background e il tuo sito non subirà alcun tempo di inattività durante il rinnovo.

> **Warning:** Se il DNS del tuo dominio smette di puntare a KapsuleHost (per esempio, se i nameserver vengono riportati alle impostazioni predefinite di un registrar), il rinnovo automatico fallirà perché l'autorità di certificazione non può verificare la proprietà del dominio. Se prevedi di spostare un dominio da KapsuleHost, tieni presente che SSL alla fine scadrà e causerà un avviso del browser sul server di destinazione se non viene predisposto un nuovo certificato.

---

## Cosa succede se SSL scade

Se un certificato scade senza essere rinnovato:

- **I visitatori vedono un avviso del browser a schermo intero** che indica che la connessione non è privata. La maggior parte dei visitatori non proseguirà oltre questo avviso.
- **Il posizionamento nei motori di ricerca può calare**, poiché i crawler trattano il sito come non sicuro.
- **L'invio di moduli potrebbe essere bloccato** dai browser moderni.

In condizioni normali, questo non può accadere su KapsuleHost perché il rinnovo è automatico. L'unico scenario in cui la scadenza può verificarsi è se il DNS del dominio è stato modificato per puntare altrove, impedendo il rinnovo automatico.

> **Important:** Se vedi un avviso di scadenza SSL sul tuo sito attivo, contatta immediatamente l'assistenza all'indirizzo support@kapsulehost.com. Includi il nome del tuo dominio. Il team diagnosticherà se si tratta di un errore di rinnovo o di un problema di configurazione DNS e ripristinerà HTTPS il più rapidamente possibile.

---

## Domande frequenti

**Posso caricare il mio certificato SSL personale?**
Per la maggior parte dei siti, il certificato automatico è corretto e non è necessario alcun certificato personalizzato. Se hai un'esigenza specifica relativa a un certificato a validazione estesa (EV) a pagamento o a un certificato wildcard, contatta l'assistenza per discutere le tue opzioni.

**SSL funziona sui sottodomini?**
Sì. Quando crei un sito su un sottodominio (per esempio, `shop.yourdomain.com`) in KPanel, un certificato SSL viene emesso automaticamente per quel sottodominio.

**Il mio sito si carica su HTTP ma i reindirizzamenti verso HTTPS mostrano un errore.**
Si tratta solitamente di un [problema di contenuto misto](https://support.kapsulehost.com/it-it/ssl-mixed-content), in cui il sito si carica su HTTPS ma alcune risorse (immagini, script) sono ancora referenziate utilizzando URL `http://`. In WordPress, vai su **Impostazioni > Generale** e conferma che sia l'indirizzo di WordPress sia l'indirizzo del sito utilizzino `https://`. Un plugin come "Better Search Replace" può aiutare ad aggiornare i riferimenti `http://` rimanenti nel database.
