Dominio con SSL incluso: cosa significa

Dominio con SSL incluso: cosa significa

Molti registrar e hosting provider offrono "dominio con SSL incluso" come pacchetto promozionale. Ma cosa significa esattamente? Si tratta di un certificato gratuito Let's Encrypt, di un SSL commerciale a pagamento, di un servizio temporaneo? Comprendere le sfumature è essenziale per scegliere il pacchetto giusto e non avere sorprese al rinnovo.

Tipi di SSL "inclusi"

Let's Encrypt gratuito: certificato DV gratuito rinnovato automaticamente ogni 90 giorni. Adatto alla maggior parte dei siti. SSL commerciale DV: certificati a pagamento (Sectigo, DigiCert) inclusi per il primo anno, poi rinnovi a pagamento. SSL OV/EV: certificati con verifica organizzazione o estesa, raramente inclusi gratuitamente.

Let's Encrypt ha rivoluzionato il mercato SSL dal 2016 emettendo certificati gratuiti via ACME. Oggi gestisce oltre 300 milioni di certificati attivi nel mondo. Per la maggior parte degli usi (sito vetrina, blog, e-commerce small business) Let's Encrypt è qualitativamente equivalente a SSL commerciale DV.

Cosa verificare prima dell'acquisto

Tipo specifico di certificato (DV/OV/EV), durata di inclusione (anno, sempre, primo anno solo), rinnovo automatico o manuale, costo di rinnovo, possibilità di sostituire con Let's Encrypt gratuito, supporto wildcard (*.dominio.it) o solo domain singolo, compatibilità con tuo server web.

Domanda chiave da porre al fornitore: il certificato è single-domain o multi-domain (SAN), supporta wildcard, è valido solo per dominio principale o anche per www.dominio.it, dura 1 anno o si rinnova automaticamente, quanto costa il rinnovo dopo il primo periodo.

Quando ha senso un SSL incluso a pagamento

Per certificati OV/EV con verifica organizzazione (utili per fiducia e-commerce), wildcard certificate per sottodomini multipli, certificati con garanzia commerciale (alcuni offrono indennizzo in caso di compromissione), siti che richiedono sigilli di sicurezza visibili.

Per banche, fintech, e-commerce major con transazioni di valore elevato un SSL EV con garanzia commerciale è investimento giustificato: in caso di compromissione del certificato l'emittente offre indennizzo (tipicamente 100k-1M euro). Letʼs Encrypt non offre garanzie commerciali.

Procedura passo-passo

  1. Verifica nel dettaglio il tipo di SSL incluso nell'offerta.
  2. Controlla costo di rinnovo dopo il primo periodo.
  3. Confronta con Let's Encrypt gratuito per le tue esigenze.
  4. Decidi se serve DV semplice (Let's Encrypt OK) o OV/EV (commerciale).
  5. Attiva il certificato dal pannello (di solito automatico).
  6. Verifica che il sito si apra in HTTPS senza warning.
  7. Configura redirect HTTP a HTTPS lato server.
  8. Monitora email per scadenze rinnovo e propaga aggiornamenti.

Differenze DV, OV, EV

Tipi di certificati SSL: DV (Domain Validation) verifica solo possesso del dominio (Let's Encrypt è DV), OV (Organization Validation) verifica anche identità organizzazione (utile per fiducia commerciale), EV (Extended Validation) verifica approfondita con documenti aziendali (storicamente con barra verde, oggi rimossa dai browser). Costo crescente: DV gratis, OV 50-200 euro/anno, EV 100-500 euro/anno.

Wildcard e SAN

Certificati Wildcard (*.dominio.it) coprono illimitati sottodomini di primo livello. Costo 50-150 euro/anno per Wildcard commerciale, gratuito con Let's Encrypt wildcard (richiede ACME DNS challenge). Certificati SAN (Subject Alternative Names) coprono fino a 100 hostname diversi in un solo certificato. Adatti per multi-dominio sotto un'unica configurazione SSL.

Errori comuni e come risolverli

  • Pensare che "SSL incluso" sia sempre gratuito a vita: spesso è solo il primo anno.
  • Acquistare SSL commerciale quando basta Let's Encrypt: spreco economico per blog personali.
  • Non rinnovare prima della scadenza: il sito mostra warning HTTPS, perdi visite.
  • Confondere SSL con sicurezza completa: SSL protegge il canale, non sostituisce firewall e backup.

Best practice per gestione SSL

Best practice per gestione SSL su domini: automatizza il rinnovo via ACME (Let's Encrypt si rinnova automaticamente con certbot o cliente integrato), monitora scadenze con strumenti come SSL Labs Test o Qualys SSL Server Test, configura HSTS preloaded per forzare HTTPS, abilita OCSP Stapling per performance, considera Certificate Transparency monitoring per detection di certificati emessi fraudolentemente. Per portafogli grandi servizi come DigiCert CertCentral, Let's Encrypt orchestrato con cert-manager su Kubernetes automatizzano gestione di centinaia di certificati. Investimento iniziale di setup, poi gestione zero-touch.

Domande frequenti

D: Let's Encrypt è meno sicuro di SSL a pagamento?
R: Tecnicamente no, usa la stessa crittografia. La differenza è validazione (DV vs OV/EV) e supporto commerciale.

D: Posso usare Let's Encrypt invece dell'SSL incluso?
R: Sì, se il tuo provider lo supporta. Risparmi sui rinnovi e ottieni stesso livello tecnico.

D: Quando serve un SSL EV con barra verde?
R: Oggi raramente, i browser hanno rimosso l'evidenziazione visiva di EV nel 2019.

D: Quanto dura un certificato SSL?
R: Let's Encrypt: 90 giorni (rinnovo automatico). Certificati commerciali: 1 anno tipicamente. CA/B Forum sta riducendo durata massima nel tempo per migliorare sicurezza.

D: SSL gratuito è adatto per e-commerce?
R: Sì tecnicamente, Let's Encrypt è ampiamente usato in e-commerce. Per garanzie commerciali e brand premium considera SSL EV/OV con verifica organizzazione.

D: Cosa succede se SSL scade?
R: Browser mostra warning di sicurezza, utenti abbandonano. Conversion rate crolla immediatamente. Configura rinnovo automatico e monitoring per evitare scadenze.

Hai bisogno di aiuto?

Se vuoi gestione domini affidata a G Tech Group, scrivici tramite il modulo di contatto.

Hai trovato utile quest'articolo?