Gen. partnerAlgotech

Come impostare un certificato HTTPS / SSL - guida completa

In questo tutorial descrivo in dettaglio i passi per ottenere e distribuire un certificato valido su un server web.

|
16 settembre 2019

Nel distribuire il protocollo https sui siti dei clienti, ho spesso incontrato varie difficoltà che derivavano da una mancanza di comprensione dei problemi e da un'eccessiva complessità dei concetti.

In questo tutorial descrivo in dettaglio i passi per ottenere e distribuire un certificato valido su un server web.

In ogni sottotitolo, riassumo sempre brevemente il passo per gli utenti avanzati, e in fondo discuto i dettagli per i principianti.

Attenzione: L'intero processo di distribuzione di un certificato può richiedere più di un'ora ed è spesso intermittente (il sito potrebbe non essere disponibile).

Requisiti di ingresso

Le istruzioni presuppongono che abbiamo accesso a un server web Terminal che gira su Linux e che utilizza Apache.

Per Nginx l'intera teoria si applica ugualmente, solo il collegamento del file del certificato è diverso.

Connessione al server web

Ci connettiamo al server via SSH.

  • Su Windows raccomando il programma Putty,
  • Su Mac o Linux, basta usare il terminale integrato.

Su Mac o Linux, chiamate il comando:

ssh uživatel@server

Per esempio, voglio connettermi all'utente root sul sito baraja.cz:

ssh root@baraja.cz

O all'utente jan ad un indirizzo IP specifico:

ssh jan@127.0.0.1

Dopo aver inviato la tua richiesta, la connessione verrà effettuata direttamente o ti verrà chiesta una password. Non viene visualizzato nulla quando si digita la password, quindi confermate la password con il tasto invio e aspettate che la connessione venga autorizzata.

Attenzione: Se non abbiamo diritti per un'azione, dobbiamo assegnarli. O si passa direttamente all'utente root con il comando sudo su, o si fa precedere il comando che vogliamo eseguire sotto root dalla parola root all'inizio, per esempio root rm <name> sotto root cancellerà il file <name>. Quando si usa il comando sudo, è possibile che periodicamente ci venga richiesta una password.

Dettagli:

L'accesso SSH è impostato dal particolare hosting dove avete affittato un server.

  • In caso di VPS avrete sempre l'accesso SSH.
  • Nel caso dell'hosting, potresti non avere SSH per niente, e la configurazione è fatta in modo diverso (di solito attraverso l'interfaccia web, o contattare il supporto).

Passare da HTTP a HTTPS

Se stai convertendo un sito esistente da http a https, devi garantire che tutto il traffico sia reindirizzato al nuovo protocollo https.

Nel caso di Apache, questo può essere facilmente ottenuto utilizzando un reindirizzamento nel file .htaccess:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} !on
RewriteRule .? https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>

Questa configurazione assicurerà che tutte le richieste a http saranno reindirizzate con HTTP code 301 a https. Questa configurazione è quella predefinita per il framework Nette, ma si applica anche a tutti gli altri casi.

Dettagli:

Il file .htaccess contiene la configurazione specifica del server web che influenza ogni richiesta. Di solito si trova nella stessa directory di index.php, o in altri file che sono accessibili da Internet.

La sua impostazione è valida solo per il server Apache e può essere disabilitata o limitata per alcuni host. Per informazioni più dettagliate, contattate sempre l'hosting dove ospitate il vostro sito.

Udělejte si radost. Zkuste CZECH CYBER TV jen za 125 Kč za měsíc

Jste předplatitel?

Přihlásit se
  • Předplatné CZECH CYBER TV už od 125 korun měsíčně při platbě na rok.
  • Ušetříte 75 korun měsíčně.
  • Automatické obnovování předplatného můžete kdykoli zrušit.
Načítání komentářů...

Zůstaňte v obraze

Přihlaste se k odběru našeho newsletteru a získejte nejnovější informace o kybernetické bezpečnosti přímo do vaší e-mailové schránky.

Vaše údaje jsou v bezpečí. Newsletter můžete kdykoliv odhlásit.