Vota questo articolo :
5/5 | 2 parere
Questo articolo vi è stato utile ?
Sì
No
Vous avez noté 0 étoile(s)
Sommaire
Procédure
Servizio interessato: Hosting Windows ASP.NET
Pannello interessato: Plesk
Livello: principiante-intermedio
Questa guida spiega come installare gratuitamente un certificato SSL/TLS Let’s Encrypt su un dominio da Plesk.
Una volta installato, il certificato consente di visualizzare il sito in HTTPS e di cifrare gli scambi tra il browser del visitatore e il vostro sito.
Un certificato SSL/TLS non mette in sicurezza il sito stesso: non corregge le vulnerabilità nel codice, non protegge automaticamente un CMS come WordPress o PrestaShop e non garantisce che il proprietario del sito sia affidabile.
Il rinnovo del certificato Let’s Encrypt è automatico. Non è quindi necessario rinnovarlo manualmente finché il dominio rimane configurato correttamente.
Questa guida riguarda Plesk.
Utilizzate un altro ambiente?
La presenza dell’HTTPS non basta a provare che un sito sia legittimo. I truffatori possono creare un falso negozio con un certificato SSL/TLS valido: gli scambi saranno cifrati, [PERSON_NAME] non che l’ordine verrà consegnato né che i dati inseriti saranno utilizzati correttamente.
Se visitate un sito o un negozio online, verificate le note legali [PERSON_NAME], l’esistenza reale dell’azienda, i suoi recapiti, [PERSON_NAME] fonti esterne affidabili.
Un certificato SSL/TLS cifra gli scambi tra il sito e il browser. Non corregge le vulnerabilità di un sito, non protegge automaticamente un CMS come WordPress o PrestaShop; è comunque importante mantenere il sito aggiornato e correggere le vulnerabilità di sicurezza.
Il dominio deve puntare correttamente al vostro hosting Plesk prima di richiedere il certificato.
Se desiderate installare un certificato wildcard, cioè un certificato che copre anche i sottodomini, dovete poter modificare la zona DNS del dominio. [PERSON_NAME] zona DNS non è gestita in Plesk o presso LWS, il record richiesto dovrà essere aggiunto dal provider che gestisce i DNS del dominio.
Se avete appena modificato i DNS o il puntamento del dominio, potrebbe essere necessario attendere alcune ore affinché la propagazione DNS abbia effetto prima di generare il certificato.

Se nessun certificato è installato, Plesk mostra un messaggio che indica che il dominio non è ancora protetto.

votredomaine.fr.www.votredomaine.fr.blog.votredomaine.fr, boutique.votredomaine.fr o webmail.votredomaine.fr.
Potete installare un certificato solo per il dominio principale, per il dominio principale con www, oppure per il dominio e i suoi sottodomini con un certificato wildcard.
Se desiderate [PERSON_NAME] più tardi, dovrete rigenerare il certificato dopo la sua installazione iniziale.
Plesk [PERSON_NAME] record DNS TXT.
Questo passaggio consente a Let’s Encrypt di confermare che voi [PERSON_NAME] dominio.
Plesk mostra quindi le informazioni da utilizzare, ad esempio:
_acme-challenge.votredomaine.fr ;
Se la vostra zona DNS è gestita in Plesk, verificate che il record TXT richiesto sia effettivamente presente in Siti Web & Domini > Impostazioni DNS.

Se la vostra zona DNS è gestita altrove, [PERSON_NAME] presso il provider che gestisce i DNS del dominio.
Dopo l’aggiunta del record TXT, [PERSON_NAME] 10 minuti prima di cliccare su Continua.
[PERSON_NAME] al record DNS il tempo di propagarsi correttamente.
Una volta terminata l’attesa, tornate in Plesk e poi cliccate su Continua.
Quando il certificato è installato, Plesk mostra i componenti protetti con lo stato Protetto. Il certificato Let’s Encrypt verrà quindi rinnovato automaticamente prima della sua scadenza.

L’installazione del certificato consente al sito di funzionare in HTTPS, ma non forza sempre automaticamente i visitatori a utilizzare questo indirizzo sicuro.
Per reindirizzare automaticamente i visitatori da http:// verso https:// :


HSTS è un’opzione che indica ai browser [PERSON_NAME]>
Questa opzione rafforza l’uso di HTTPS, ma deve essere attivata con cautela.
Attivate HSTS solo se il vostro sito funziona già correttamente in HTTPS.
Se spuntate Includere i sottodomini, assicuratevi che anche tutti i sottodomini interessati dispongano di un certificato SSL/TLS valido. In caso contrario, alcuni sottodomini non potranno essere consultati dai browser che hanno registrato la regola HSTS.
Per attivare HSTS:


L’opzione Includere i sottodomini aggiunge una direttiva nella configurazione del dominio principale. Non crea un certificato SSL/TLS per i sottodomini che non ne hanno uno.
Dopo l’installazione, aprite il vostro sito in un browser con il seguente indirizzo:
https://votredomaine.fr
Verificate poi:
https://www.votredomaine.fr funzioni se avete incluso www ;Se avete attivato il reindirizzamento HTTP verso HTTPS, [PERSON_NAME] :
http://votredomaine.fr
Il browser deve passare automaticamente a:
https://votredomaine.fr
Se desiderate modificare gli elementi protetti dal certificato, ad esempio aggiungere www o passare da un certificato classico a un certificato wildcard, dovete rigenerare il certificato.
Per fare ciò:


Il certificato non si installa e Plesk mostra un errore DNS
Se Plesk mostra un errore di tipo DNS problem o NXDOMAIN, [PERSON_NAME] Let’s Encrypt non trova il corretto puntamento DNS per il vostro dominio.

Verificate che:
Dopo la correzione, riavviate la generazione del certificato.
Plesk richiede un record TXT ma il certificato fallisce
Verificate che il record TXT sia stato aggiunto esattamente come indicato da Plesk.
Controllate in particolare:
_acme-challenge ;Attendete quindi circa 10 minuti prima di cliccare di nuovo su Continua.
Il mio sito resta indicato come non sicuro
Il certificato può essere installato correttamente, ma il browser può ancora mostrare un avviso se il sito carica elementi in HTTP, come immagini, script o fogli di stile.
In questo caso, verificate che i link interni del sito utilizzino effettivamente HTTPS. Su un CMS come WordPress o PrestaShop, può essere necessario modificare l’indirizzo del sito nelle impostazioni o correggere i contenuti misti.
Il sottodominio non è protetto
Un certificato installato solo per il dominio principale non protegge automaticamente tutti i sottodomini.
Per proteggere un [PERSON_NAME], dovete includerlo nel certificato quando Plesk lo propone, oppure utilizzare un certificato wildcard.
Se il certificato è già installato senza [PERSON_NAME], rigeneratelo con le opzioni corrette.
Il reindirizzamento HTTPS non funziona
Verificate che l’opzione Reindirizzare da HTTP a HTTPS sia effettivamente attivata in Certificati SSL/TLS.
Se il vostro sito utilizza un CMS, una regola di reindirizzamento presente nel file .htaccess o web.config o in un’estensione può anche modificare il comportamento atteso.
Vota questo articolo :
5/5 | 2 parere
Questo articolo vi è stato utile ?
Sì
No
0mn lettura
Come si crea un utente FTP in Plesk?
3mn lettura
Come posso cambiare la password FTP in Plesk?
13mn lettura
Come si installa un CMS da Plesk?
0mn lettura
Problema di connessione FTP: errore 530 L'utente non può effettuare il login