Come installare un certificato SSL/TLS Let’s Encrypt su Plesk ?

Procédure

  

Servizio interessato: Hosting Windows ASP.NET
Pannello interessato: Plesk
Livello: principiante-intermedio

Questa guida spiega come installare gratuitamente un certificato SSL/TLS Let’s Encrypt su un dominio da Plesk.
Una volta installato, il certificato consente di visualizzare il sito in HTTPS e di cifrare gli scambi tra il browser del visitatore e il vostro sito.

Un certificato SSL/TLS non mette in sicurezza il sito stesso: non corregge le vulnerabilità nel codice, non protegge automaticamente un CMS come WordPress o PrestaShop e non garantisce che il proprietario del sito sia affidabile.

Il rinnovo del certificato Let’s Encrypt è automatico. Non è quindi necessario rinnovarlo manualmente finché il dominio rimane configurato correttamente.

Questa guida riguarda Plesk.
Utilizzate un altro ambiente?

La presenza dell’HTTPS non basta a provare che un sito sia legittimo. I truffatori possono creare un falso negozio con un certificato SSL/TLS valido: gli scambi saranno cifrati, [PERSON_NAME] non che l’ordine verrà consegnato né che i dati inseriti saranno utilizzati correttamente.

Se visitate un sito o un negozio online, verificate le note legali [PERSON_NAME], l’esistenza reale dell’azienda, i suoi recapiti, [PERSON_NAME] fonti esterne affidabili.

Un certificato SSL/TLS cifra gli scambi tra il sito e il browser. Non corregge le vulnerabilità di un sito, non protegge automaticamente un CMS come WordPress o PrestaShop; è comunque importante mantenere il sito aggiornato e correggere le vulnerabilità di sicurezza.

Prima di iniziare

Il dominio deve puntare correttamente al vostro hosting Plesk prima di richiedere il certificato.

Se desiderate installare un certificato wildcard, cioè un certificato che copre anche i sottodomini, dovete poter modificare la zona DNS del dominio. [PERSON_NAME] zona DNS non è gestita in Plesk o presso LWS, il record richiesto dovrà essere aggiunto dal provider che gestisce i DNS del dominio.

Se avete appena modificato i DNS o il puntamento del dominio, potrebbe essere necessario attendere alcune ore affinché la propagazione DNS abbia effetto prima di generare il certificato.

Accedere ai certificati SSL/TLS in Plesk

  1. Collegatevi a Plesk.
  2. Selezionate il dominio (1) interessato nell’elenco dei vostri siti.
  3. Nella scheda Dashboard (2), individuate la sezione Sicurezza.
  4. Cliccate su Certificati SSL/TLS(3).

Come installare un certificato SSL/TLS Let’s Encrypt su Plesk ?

Se nessun certificato è installato, Plesk mostra un messaggio che indica che il dominio non è ancora protetto.

Installare un certificato Let’s Encrypt

  1. Nella pagina Certificato SSL/TLS Let’s Encrypt del dominio, cliccate su Installa [ADDRESS] Installa un certificato di base gratuito fornito da Let’s Encrypt.
    Come installare un certificato SSL/TLS Let’s Encrypt su Plesk ?
  2. Si apre una finestra con le opzioni di protezione del certificato.
  3. Scegliete l’ambito del certificato in base a [PERSON_NAME]
  • Proteggere il nome di dominio : protegge il dominio principale, ad esempio votredomaine.fr.
  • Includere un [PERSON_NAME] "www" per il dominio e ogni alias selezionato : [PERSON_NAME] www.votredomaine.fr.
  • Proteggere il dominio Wildcard : protegge il dominio e i suoi sottodomini, ad esempio blog.votredomaine.fr, boutique.votredomaine.fr o webmail.votredomaine.fr.

Come installare un certificato SSL/TLS Let’s Encrypt su Plesk ?

  1. Cliccate su Ottieni gratuitamente.

Potete installare un certificato solo per il dominio principale, per il dominio principale con www, oppure per il dominio e i suoi sottodomini con un certificato wildcard.

Se desiderate [PERSON_NAME] più tardi, dovrete rigenerare il certificato dopo la sua installazione iniziale.

Convalidare l’installazione tramite DNS

Plesk [PERSON_NAME] record DNS TXT.

Questo passaggio consente a Let’s Encrypt di confermare che voi [PERSON_NAME] dominio.

Plesk mostra quindi le informazioni da utilizzare, ad esempio:

  • Tipo di record : TXT ;
  • Nome di dominio : _acme-challenge.votredomaine.fr ;
  • Record : un valore lungo fornito da Plesk.

Come installare un certificato SSL/TLS Let’s Encrypt su Plesk ?

Se la vostra zona DNS è gestita in Plesk, verificate che il record TXT richiesto sia effettivamente presente in Siti Web & Domini > Impostazioni DNS.

Come installare un certificato SSL/TLS Let’s Encrypt su Plesk ?

Se la vostra zona DNS è gestita altrove, [PERSON_NAME] presso il provider che gestisce i DNS del dominio.

Dopo l’aggiunta del record TXT, [PERSON_NAME] 10 minuti prima di cliccare su Continua.
[PERSON_NAME] al record DNS il tempo di propagarsi correttamente.

Una volta terminata l’attesa, tornate in Plesk e poi cliccate su Continua.

Quando il certificato è installato, Plesk mostra i componenti protetti con lo stato Protetto. Il certificato Let’s Encrypt verrà quindi rinnovato automaticamente prima della sua scadenza.

Come installare un certificato SSL/TLS Let’s Encrypt su Plesk ?

Attivare il reindirizzamento HTTP verso HTTPS

L’installazione del certificato consente al sito di funzionare in HTTPS, ma non forza sempre automaticamente i visitatori a utilizzare questo indirizzo sicuro.

Per reindirizzare automaticamente i visitatori da http:// verso https:// :

  1. Tornate in Siti Web & Domini > Certificati SSL/TLS.
    Come installare un certificato SSL/TLS Let’s Encrypt su Plesk ?
  2. Nella colonna di sinistra, individuate l’opzione Reindirizzare da HTTP a HTTPS.
    Come installare un certificato SSL/TLS Let’s Encrypt su Plesk ?
  3. Attivate l’interruttore corrispondente.
  4. Verificate poi che il vostro sito si apra correttamente in HTTPS quando digitate l’indirizzo in HTTP.

Attivare HSTS

HSTS è un’opzione che indica ai browser [PERSON_NAME]>

Questa opzione rafforza l’uso di HTTPS, ma deve essere attivata con cautela.

Attivate HSTS solo se il vostro sito funziona già correttamente in HTTPS.

Se spuntate Includere i sottodomini, assicuratevi che anche tutti i sottodomini interessati dispongano di un certificato SSL/TLS valido. In caso contrario, alcuni sottodomini non potranno essere consultati dai browser che hanno registrato la regola HSTS.

Per attivare HSTS:

  1. In Certificati SSL/TLS, [PERSON_NAME] HSTS nella colonna di sinistra.
    Come installare un certificato SSL/TLS Let’s Encrypt su Plesk ?
  2. Attivate l’interruttore HSTS.
  3. Scegliete l’Età max.. Il valore 6 mesi è generalmente raccomandato.
  4. Spuntate Includere i sottodomini solo se tutti i vostri sottodomini sono ben protetti in HTTPS.
    Come installare un certificato SSL/TLS Let’s Encrypt su Plesk ?
  5. Cliccate su Attiva HSTS.

L’opzione Includere i sottodomini aggiunge una direttiva nella configurazione del dominio principale. Non crea un certificato SSL/TLS per i sottodomini che non ne hanno uno.

Verificare che il certificato funzioni

Dopo l’installazione, aprite il vostro sito in un browser con il seguente indirizzo:

https://votredomaine.fr

Verificate poi:

  • che il sito venga visualizzato correttamente;
  • che il browser non mostri avvisi di sicurezza;
  • che Plesk indichi il dominio come Protetto ;
  • che https://www.votredomaine.fr funzioni se avete incluso www ;
  • che i vostri sottodomini funzionino in HTTPS se avete installato un certificato wildcard.

Se avete attivato il reindirizzamento HTTP verso HTTPS, [PERSON_NAME] :

http://votredomaine.fr

Il browser deve passare automaticamente a:

https://votredomaine.fr

Rigenerare il certificato

Se desiderate modificare gli elementi protetti dal certificato, ad esempio aggiungere www o passare da un certificato classico a un certificato wildcard, dovete rigenerare il certificato.

Per fare ciò:

  1. Tornate in Siti Web & Domini > Certificati SSL/TLS.
    Come installare un certificato SSL/TLS Let’s Encrypt su Plesk ?
  2. Cliccate su Rigenera il certificato.
    Come installare un certificato SSL/TLS Let’s Encrypt su Plesk ?
  3. Selezionate il nuovo ambito desiderato.
  4. Convalidate la richiesta.
  5. Se Plesk richiede una convalida DNS, [PERSON_NAME] verificate il record TXT, [PERSON_NAME] 10 minuti, [ADDRESS] Continua.

Problemi frequenti

Il certificato non si installa e Plesk mostra un errore DNS

Se Plesk mostra un errore di tipo DNS problem o NXDOMAIN, [PERSON_NAME] Let’s Encrypt non trova il corretto puntamento DNS per il vostro dominio.

Come installare un certificato SSL/TLS Let’s Encrypt su Plesk ?

Verificate che:

  • il dominio punti correttamente al vostro hosting Plesk;
  • i server DNS utilizzati siano quelli corretti;
  • i record A o AAAA del dominio esistano;
  • la propagazione DNS sia terminata.

Dopo la correzione, riavviate la generazione del certificato.

Plesk richiede un record TXT ma il certificato fallisce

Verificate che il record TXT sia stato aggiunto esattamente come indicato da Plesk.

Controllate in particolare:

  • il nome del record, spesso nella forma _acme-challenge ;
  • il valore TXT fornito da Plesk ;
  • la zona DNS effettivamente utilizzata dal vostro dominio.

Attendete quindi circa 10 minuti prima di cliccare di nuovo su Continua.

Il mio sito resta indicato come non sicuro

Il certificato può essere installato correttamente, ma il browser può ancora mostrare un avviso se il sito carica elementi in HTTP, come immagini, script o fogli di stile.

In questo caso, verificate che i link interni del sito utilizzino effettivamente HTTPS. Su un CMS come WordPress o PrestaShop, può essere necessario modificare l’indirizzo del sito nelle impostazioni o correggere i contenuti misti.

Il sottodominio non è protetto

Un certificato installato solo per il dominio principale non protegge automaticamente tutti i sottodomini.

Per proteggere un [PERSON_NAME], dovete includerlo nel certificato quando Plesk lo propone, oppure utilizzare un certificato wildcard.

Se il certificato è già installato senza [PERSON_NAME], rigeneratelo con le opzioni corrette.

Il reindirizzamento HTTPS non funziona

Verificate che l’opzione Reindirizzare da HTTP a HTTPS sia effettivamente attivata in Certificati SSL/TLS.

Se il vostro sito utilizza un CMS, una regola di reindirizzamento presente nel file .htaccess o web.config o in un’estensione può anche modificare il comportamento atteso.

Vota questo articolo :

5/5 | 2 parere

Questo articolo vi è stato utile ?

Article utile

Article non utileNo

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Articoli simili

0mn lettura

Come si crea un utente FTP in Plesk?

3mn lettura

Come posso cambiare la password FTP in Plesk?

13mn lettura

Come si installa un CMS da Plesk?

0mn lettura

Problema di connessione FTP: errore 530 L'utente non può effettuare il login


Questions sur cet article

Fate una domanda al team LWS e alla sua comunità

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.