-
Contenuti misti del sito web
In diversi casi, quando installi un certificato SSL per il tuo sito web e lo riconfiguri perché si apra tramite HTTPS, possono rimanere dei contenuti sulle pagine del sito che vengono richiesti tramite H...
-
Come aggiungo un sigillo SSL (l’immagine SSL secure) sulla mia frontpage?
Nella maggior parte dei casi devi aggiungere del codice personalizzato al tuo sito web per mostrare il sigillo SSL del tuo provider SSL. Per GlobalSign puoi t...
-
Come configurare il tuo profilo Google Analytics per caricare il tuo sito tramite https
Per riconfigurare il tuo profilo Google Analytics per funzionare tramite https, accedi prima a Analytics con il tuo account Google.
...
-
Proteggere la connessione al Metodo di Pagamento Redsys
Redsys è un metodo di pagamento popolare. Ha estensioni per molte soluzioni di e-commerce come WooCommerce, PrestaShop, Magento, ecc.
Redsys attualmente non supporta il certi...
-
Avere un certificato SSL influenza la velocità del mio sito?
Certificati SSL/TLS
Un certificato SSL protegge le comunicazioni tra il browser e il server, criptando i dati trasmessi.
Perché Serve SSL
...
-
Posso utilizzare l’SSL privato del dominio principale con un dominio aggiuntivo?
La recente tecnologia SNI consente di installare più certificati SSL in un unico indirizzo IP, quindi è possibile che a un account siano associati più certif...
-
Come posso installare Let’s Encrypt sul mio dominio?
Il certificato SSL Let’s Encrypt gratuito può essere installato dal cPanel.
L’unica cosa di cui avrai bisogno è che il dominio c...
-
Che cos’è Let’s Encrypt?
Let’s Encrypt è un'autorità di certificazione gratuita sviluppata dall’Internet Security Research Group (ISRG).
I certificati SSL Let’s Encrypt sono rilasciati per un periodo di 90 giorn...
-
Posso avere un certificato Let’s Encrypt con SiteGround?
Let s Encrypt: Certificati SSL Gratuiti
Let s Encrypt è un autorità di certificazione che offre certificati SSL/TLS gratuiti per rendere il web più sicuro.
Requisi...
-
Cosa viene mostrato dai browser per siti HTTPS che usano l’SSL Let’s Encrypt?
Let s Encrypt: Certificati SSL Gratuiti
Let s Encrypt è un autorità di certificazione che offre certificati SSL/TLS gratuiti per rendere il web più sic...
-
Una volta installato Let’s Encrypt funzionerà HTTP/2?
Let s Encrypt: Certificati SSL Gratuiti
Let s Encrypt è un autorità di certificazione che offre certificati SSL/TLS gratuiti per rendere il web più sicuro.
Requisiti ...
-
Let’s Encrypt è disponibile solo per i nomi dominio non-www?
Let s Encrypt: Certificati SSL Gratuiti
Let s Encrypt è un autorità di certificazione che offre certificati SSL/TLS gratuiti per rendere il web più sicuro.
Req...
-
Ho letto che Let’s Encrypt può essere sfruttato dagli hacker. È vero?
Non vi è alcuna vulnerabilità conosciuta nella sicurezza di Let’s Encrypt che può essere sfruttata. In questo contesto, quello che si intende con “minaccia hacker...
-
Quali sono le differenze tra Let’s Encrypt e gli altri SSL che offrite?
In termini di Criptazione sicura, sono uguali. Sono tutti affidabili per i browser più diffusi. Inoltre tutti mostrano il lucchetto verde nella barra degli indirizzi ...
-
Ho già un SSL. Posso cancellarlo e prendere Let’s Encrypt?
Si’, puoi farlo. Dovresti cancellare il tuo attuale certificato prima di poter attivare Let’s Encrypt. Tieni, però, a mente che altri certificati SSL SiteGround possono essere acq...
-
Rinnovo Let’s Encrypt
Rinnovo Certificati Let's Encrypt
I certificati Let's Encrypt hanno una durata di 90 giorni e vengono rinnovati automaticamente.
Rinnovo Automatico
Nella maggior parte dei casi:
...
-
Il SSL é incluso nel mio piano?
Si, le soluzioni di hosting SiteGround supportano il certificato SSL gratuito Let’s Encrypt. Puoi vedere come gestire i tuoi certificati Let’s Encrypt nel nostro Tutorial per Let's Encr...
-
Quali protocolli SSL/TLS sono supportati sui diversi server Siteground
Nei nostri server condivisi StartUp e GrowBig sono supportati i seguenti protocolli SSL / TLS per l'accesso al web:
TLS v1.1...
-
Quali tipi di certificati SSL offre SiteGround?
SiteGround offre tre tipi di certificati SSL:
WildCard
EV SSL
Let's Encrypt
I cer...
-
Perché ho bisogno di un certificato SSL?
I certificati SSL stanno diventando un’assoluta necessità nell’odierna industria dell’hosting. Ci sono due benefici principali nell’usare un certificato SSL:
Criptazione di dati sens...
-
Cos’è il SSL WildCard?
Il certificato SSL WildCard ti permette di rendere sicuro un numero illimitato di sottodomini di primo livello su un singolo nome di dominio.
Per esempio il WildCard per ...
-
Offrite il Certificato Ssl Gratuito?
Certificati SSL/TLS
Un certificato SSL protegge le comunicazioni tra il browser e il server, criptando i dati trasmessi.
Perché Serve SSL
Sicurezza: Cri...
-
Il mio SSL è appena stato installato, ma il mio sito non funziona correttamente, perché?
Vi sono diversi controlli che devi fare per determinare il motivo per cui il tuo sito non funzioni dopo aver installato il certificato SSL:...
-
Errore SSL – Certificato non valido
Quando accedi ad un sito attraverso una connessione sicura HTTPS, potresti incontrare un messaggio di avvertimento, il quale informa che il certificato non è stato rilasciato da un’autorità affida...
-
Qual è il vostro tipo di server SSL?
Tipo di Server SSL
La configurazione SSL del server determina quali protocolli e cipher sono supportati.
Protocolli Supportati
TLS 1.3: Il più recente e...
-
Posso cambiare il dominio per il mio certificato SSL?
Non è possibile cambiare il nome del dominio per il tuo certificato SSL. Se hai bisogno di un SSL per un dominio differente, l’unica opzione possibile è quella di installare un n...
-
Come trasferire il certificato SSL dall’host precedente?
Il certificato SSL dal tuo host precedente può essere trasferito richiedendo un'installazione di SSL dalla tua Area Utente -> Aggi...
-
Come inviare nuovamente l’email di approvazione SSL?
Se hai bisogno che ti venga inviata nuovamente la mail di approvazione, invia un ticket di supporto per richiederla. Puoi inviare il ticket dalla tua ...
-
Come generare un CSR?
Per generare un CSR per il tuo dominio, devi entrare nel tuo cPanel -> Gestione SSL / TLS -> Richieste di firma del certificato (CSR) -> clicca su Gener...
-
Quanto tempo ci vuole per installare l’SSL?
Le installazioni del certificato SSL Let’s Encrypt...
-
Potete installare un SSL di parti terze?
È possibile installare un certificato SSL di parti terze tramite il cPanel del tuo account SiteGround.
Assicurarsi di avere il certificato SSL, CA Bundle e la chiave privata in modo da comp...
-
Le tre tipologie di validazione SSLI certificati SSL/TLS si dividono in tre livelli di validazione: Domain Validation (DV), Organization Validation (OV) e Extended Validation (EV). La dif...
-
Cosa è il SAN in un certificato SSLIl Subject Alternative Name, abbreviato in SAN, è un campo del certificato X.509 che consente di proteggere più nomi di dominio con un singolo certificato. Nato come estensione per super...
-
Cos'è un certificato Multidomain SSLUn certificato Multidomain, chiamato anche UCC (Unified Communications Certificate) o SAN Certificate, protegge più nomi di dominio completamente diversi tra loro con un'unico file. A d...
-
Cos'è un certificato SSL self-signedUn certificato self-signed è un certificato X.509 firmato dalla stessa entità che lo emette, senza coinvolgere una Certification Authority esterna. In pratica, generi una chiave privata...
-
Cos'è l'SSL PinningL'SSL Pinning, detto anche Certificate Pinning o Public Key Pinning, è una tecnica di sicurezza che lega un'applicazione client a un certificato specifico o a una chiave pubblica speci...
-
Cos'è HSTSHTTP Strict Transport Security (HSTS) è un'header HTTP che istruisce il browser a comunicare con il sito esclusivamente via HTTPS per un periodo di tempo specificato. Una volta ricevuto l'header e memorizzato da...
-
Cos'è la HSTS Preload ListLa HSTS Preload List è una lista mantenuta dal team di Chromium e adottata da tutti i browser principali (Chrome, Firefox, Safari, Edge, Opera) che contiene i domini che devono essere acceduti es...
-
Cos'è OCSP StaplingOCSP Stapling è una tecnica per verificare lo stato di revoca di un certificato SSL/TLS senza che il client debba contattare direttamente la Certification Authority. Il server include ("staples", letter...
-
Cos'è il Mixed ContentIl Mixed Content si verifica quando una pagina caricata via HTTPS include risorse (immagini, script, CSS, iframe, font) servite via HTTP. Il browser, riconoscendo la combinazione insicura, mostra il ...
-
Cos'è SSL Labs Server TestSSL Labs Server Test, sviluppato da Qualys, è lo standard de facto per valutare la qualità della configurazione TLS di un server web. Assegna un voto da A+ a F basandosi su quattro categorie: ...
-
Le due versioni TLS oggi attiveTLS 1.2, pubblicato nel 2008 (RFC 5246), e TLS 1.3, finalizzato nel 2018 (RFC 8446), sono le uniche due versioni TLS considerate sicure e ancora in uso massivo. TLS 1.3 non ...
-
Perché TLS 1.0 e 1.1 sono mortiTLS 1.0 è del 1999, TLS 1.1 del 2006. Entrambi i protocolli usano algoritmi di hash deboli (MD5, SHA-1), supportano cipher CBC vulnerabili a padding oracle attacks, e non ha...
-
Cos'è una cipher suiteUna cipher suite è una combinazione di algoritmi che TLS usa per negoziare una sessione cifrata. Ciascuna suite definisce quattro componenti: l'algoritmo di key exchange (come client e server si acco...
-
Due famiglie di crittografia asimmetricaRSA e ECDSA sono i due algoritmi di firma digitale più usati nei certificati SSL/TLS moderni. RSA si basa sulla difficoltà di fattorizzare grandi numeri primi; ECDS...
-
Cos'è il TLS handshakeL'handshake TLS è la procedura iniziale di una connessione HTTPS, durante la quale client e server negoziano la versione del protocollo, le cipher suite, autenticano il server e generano le chiavi di...
-
Cosa succede quando un certificato scadeUn certificato SSL/TLS scaduto fa apparire al browser l'errore NET::ERR_CERT_DATE_INVALID o SEC_ERROR_EXPIRED_CERTIFICATE. La pagina non si apre, gli utenti vedono un'avviso rosso ...
-
Il problema dei sottodomini multipliUn'organizzazione moderna gestisce decine di sottodomini: www, mail, blog, api, cdn, admin, staging, intranet, vpn. Ognuno richiede HTTPS, e ognuno ha cicli di vita propri. Gestire un certificato separa...
-
Cos'è Certificate TransparencyCertificate Transparency (CT) è un framework pubblico introdotto da Google nel 2013 (RFC 6962) per rendere trasparente l'emissione dei certificati SSL/TLS. Ogni certificato emesso da una Cert...
-
Le grandi Certification AuthoritySectigo (ex Comodo CA), DigiCert e GlobalSign sono tre delle più grandi Certification Authority pubbliche al mondo. Insieme a Let's Encrypt e GoDaddy emet...