Il lucchetto nella barra del browser è ormai dato per scontato: senza un certificato SSL valido i browser avvisano i visitatori che il sito «non è sicuro», e molti se ne vanno. Da noi ogni dominio ha un certificato Let’s Encrypt gratuito, emesso e rinnovato in automatico. Nella maggior parte dei casi non devi fare nulla. Ma è utile sapere dove guardare nel pannello DirectAdmin per controllare lo stato del certificato e cosa fare se manca qualcosa, per esempio dopo aver aggiunto un sottodominio.

Come funziona da noi

  • Let’s Encrypt, gratuito: viene emesso quando il dominio punta al nostro hosting e si rinnova da solo prima della scadenza.
  • Certificati commerciali: se ti serve un certificato di un’autorità a pagamento, per esempio per esigenze aziendali o contrattuali, possiamo fornirlo su richiesta. Trovi le informazioni nella pagina certificati SSL.

Una condizione è fondamentale: perché il certificato gratuito possa essere emesso, il dominio deve già puntare al nostro server (o alla rete iWebLab Edge, se il sito ne fa parte). Let’s Encrypt, prima di rilasciare il certificato, verifica che il dominio risponda davvero da noi.

Controllare il certificato dal pannello

  1. Entra nel pannello dall’area clienti (accesso diretto).
  2. Cerca la sezione dei certificati SSL, di solito tra le impostazioni avanzate o in quella dei domini; puoi anche scrivere «SSL» nella ricerca del pannello.
  3. Se hai più domini, seleziona quello da controllare.
  4. Nella pagina trovi il certificato attualmente in uso: guarda per quali nomi è valido (per esempio tuodominio.it e www.tuodominio.it) e la data di scadenza.

Una data di scadenza vicina non deve preoccuparti: i certificati Let’s Encrypt hanno una durata breve per scelta, e il rinnovo automatico avviene prima che scadano.

Controllare dal browser

C’è un modo ancora più rapido, che mostra quello che vedono davvero i visitatori:

  1. Apri il sito con https:// davanti.
  2. Fai clic sull’icona a sinistra dell’indirizzo (il lucchetto o il simbolo delle impostazioni del sito).
  3. Apri i dettagli della connessione o del certificato: vedrai chi l’ha emesso, per quali nomi vale e fino a quando.

Se il sito è sotto la rete Edge, il certificato che vedi nel browser è quello della rete, che gestiamo noi; può quindi essere diverso da quello mostrato nel pannello. In quel caso fa fede quello del browser, e per qualsiasi anomalia basta un ticket.

Richiedere un certificato Let’s Encrypt

Può capitare di dover chiedere un certificato a mano: per esempio dopo aver creato un sottodominio che il certificato esistente non copre, oppure se un dominio è stato collegato al nostro server solo da poco. Il procedimento è questo:

  1. Nella pagina dei certificati SSL del dominio scegli l’opzione per il certificato gratuito e automatico di Let’s Encrypt.
  2. Comparirà l’elenco dei nomi da includere: il dominio, la versione con www e gli eventuali sottodomini. Seleziona sempre almeno tuodominio.it e www.tuodominio.it, più i sottodomini che usi davvero.
  3. Non includere nomi che non puntano al nostro server: la verifica fallirebbe e potrebbe bloccare l’emissione dell’intero certificato.
  4. Conferma e attendi qualche istante: il pannello ti mostra l’esito.

Se la richiesta fallisce

  • Il dominio non punta ancora da noi: è la causa più frequente. Se hai appena cambiato i DNS, aspetta che la modifica si propaghi e riprova.
  • Un sottodominio nell’elenco non esiste o punta altrove: toglilo dalla selezione.
  • Troppi tentativi: Let’s Encrypt limita il numero di richieste ripetute. Se un tentativo fallisce, correggi la causa prima di riprovare, invece di insistere.
  • Regole nel file .htaccess che bloccano o reindirizzano tutte le richieste possono impedire la verifica. Se hai aggiunto regole particolari, prova a sospenderle temporaneamente.

Le altre opzioni della pagina

Nella pagina dei certificati trovi anche altre possibilità, che di solito non ti servono:

  • Incollare un certificato acquistato: si usa con i certificati commerciali. Richiede di generare prima una richiesta di firma (CSR) e di conservare la chiave privata. Se acquisti il certificato da noi, ce ne occupiamo noi.
  • Certificato autofirmato: lo genera il server stesso, ma i browser non lo riconoscono e mostrano un avviso. Non usarlo per un sito pubblico.

Nel dubbio, non sostituire un certificato funzionante: se il lucchetto c’è e il certificato è valido, è tutto a posto.

Certificato valido, ma il lucchetto non compare

A volte il certificato è perfetto, ma il browser segnala comunque che la pagina «non è completamente sicura». Il motivo è quasi sempre il contenuto misto: la pagina è servita in https, ma carica immagini, script o fogli di stile con indirizzi http://. Succede spesso dopo una migrazione o se il sito è nato senza HTTPS.

  1. Apri gli strumenti per sviluppatori del browser (tasto F12) e guarda la console: gli elementi caricati in http vengono segnalati uno per uno.
  2. Correggi gli indirizzi nel CMS: in WordPress, per esempio, controlla che l’indirizzo del sito nelle impostazioni generali inizi con https://.
  3. Se gli indirizzi http sono scritti dentro gli articoli o nel database, serve una sostituzione mirata: fai prima un backup.

Portare tutti su HTTPS

Avere il certificato non basta: chi digita il tuo indirizzo senza https deve essere portato in automatico sulla versione sicura. Molti CMS lo fanno da soli una volta configurato l’indirizzo con https; in alternativa si può usare una regola nel file .htaccess. Se il sito è sotto la rete Edge, fai attenzione: alcune regole scritte per un server tradizionale possono generare un ciclo infinito di reindirizzamenti. In caso di dubbio, chiedici con un ticket prima di aggiungerle.

Serve aiuto?

Se il certificato risulta scaduto, non copre un nome che ti serve o il browser mostra un avviso che non capisci, apri un ticket dall’area clienti indicando il dominio e, se puoi, uno screenshot dell’avviso. Per i certificati commerciali guarda la pagina certificati SSL.

Altri articoli su Guida a DirectAdmin

Parliamone

Un hosting che ti spiega le cose, e poi le fa

Questi articoli nascono dalle domande dei nostri clienti. Se vuoi un hosting dove dietro ogni risposta c’è un tecnico vero, parliamone.

  • 4,9 su 5 su Trustpilot264 recensioni, il 96% a cinque stelle
  • Risponde un tecnicoIn italiano, da chi gestisce i server
  • Il trasloco lo facciamo noiSito, database e posta, controllati prima di spostare i DNS