Vorreste passare da http a https, ma avete un hosting che non vi permette di installare certificati SSL gratuiti per il vostro sito web?
Ho la soluzione per voi!
Da qualche giorno ho scoperto SSL For Free, un servizio che permette di scaricare certificati SSL gratuiti per i siti web, configurabili in pochissimi minuti, per poter rendere “sicuri” i siti web.
Quali sono le caratteristiche del servizio?
Grazie a Let’s Encrypt, i certificati sono 100% free per sempre. Inoltre, i certificati SSL gratuiti installabili da questo sito, sono garantiti attendibili per il 99,9% dei principali browser web.
Quali sono i vantaggi di avere un sito in https?
Sicuramente, come prima cosa, la protezione dei dati dell’utente (che sappiamo essere importantissima, soprattutto dopo l’avvento della normativa GDPR). Ma i vantaggi sono anche sotto il profilo SEO. Infatti, anche se ci sono molte discussioni in merito, sembra che i siti web che hanno il protocollo https, a parità di autorevolezza di contenuti, siano “privilegiati”.
Ultimo, ma non per importanza, avere un sito web con un certificato SSL attivo, previene (sicuramente di più che un sito non protetto) gli attacchi hacker.
Il tutto, gratis.
Come funziona?
Come dicevamo, i certificati SSL generati vengono rilasciati da Let’s Encrypt, autorità di certificazione (CA) libera, automatizzata e open source, totalmente gratuita. Il servizio è fornito da Internet Security Research Group (ISRG).
Le chiavi private vengono generate nel browser
Per i browser moderni, le chiavi private (Private Key) vengono direttamente generate all’interno del tuo browser web utilizzando la Web Cryptography API e non verrà mai trasmessa.
Creazione di certificati “wildcard” gratuiti
Con SSL For Free è possibile creare Free Wildcard Certificates per proteggere domini e sottodomini. Basta, in fase di generazione del certificato, inserire un asterisco al posto, ad esempio, del “www”: *.miodominio.com miodominio.com. In questo caso, è richiesta una verifica manuale tramite DNS.
Domini multipli, sottodomini o wildcards
Possono essere attivati certificati per più domini, sottodomini o wildcards tramite una sola “chiamata”. Basta inserire nel campo apposito in fase di generazione, tutti i domini interessati separati da uno spazio: sottodominio.miodominio.com miodominio.com *altrodominio.it ecc…
Istruzioni per la creazione e installazione
Premessa degna di nota: per installare i certificati, bisogna avere accesso al pannello cPanel del proprio hosting e intervenire su alcune impostazioni abbastanza semplici, ma se non ve la sentite, contattatemi pure.
Per prima cosa, aprite il browser e scrivete sulla barra degli indirizzi www.sslforfree.com.
Una volta arrivati sul sito, la procedura è piuttosto semplice e guidata. Riempite il campo dove è scritto “enter your website to secure” e cliccate sul pulsante verde “Create Free SSL Certificate”.
Verrete indirizzati ad una nuova pagina, dove avrete tre scelte per verificare la proprietà del dominio in questione. Noi scegliamo la seconda, e cioè “Manual Verification”.
Cliccando sul pulsante, vi si aprirà appena sotto un altro contenuto dal titolo “Manually Verify Domain (HTTP Server)”.
A questo punto, dovrete seguire questi 3 passi:
- Scaricare i files di verifica
- Caricare i files di verifica nelle cartelle richieste
- Scaricare il certificato SSL gratuito
Cliccate sul pulsante “Manually Verify Domain”.
Nella stessa pagina, sotto, comparirà un altro contenuto dal titolo “Upload Verification Files”, poi, in sequenza:
- Scaricate i due files “Download File #1” e “Download File #2”;
- Nella “root” del vostro sito web (da FTP o anche da “file manager”), create una cartella e rinominatela “.well-known” (mi raccomando, mettete il punto davanti al nome della cartella!);
- All’interno della cartella appena creata (.well-known), create un’ulteriore cartella e rinominatela “acme-challenge”;
- Caricate via FTP o tramite “file manager” nella cartella “acme-challenge” i due files scaricati precedentemente;
- Aprite i due link che vi vengono proposti per verificare che i files siano stati caricati correttamente;
- Se i files sono stati caricati correttamente, dovreste visualizzare una pagina bianca con un codice alfanumerico in alto;
- Cliccate sul pulsante a fondo pagina “Download SSL Certificate”
Se la verifica è andata a buon fine, una volta cliccato sul pulsante, vi si aprirà una nuova schermata dal titolo “Certificate Successfully Generated”.
Vedrete dei codici che dovrete copiare ed incollare sul vostro pannello cPanel nella sezione “SSL/TLS Manager” come da istruzioni in questa pagina (in inglese). Potrete trovare le istruzioni per tutti le altre tipologie di server (WHM, Plesk, IIS, Nginx ecc…) tramite questa pagina.
Vi ricordo che questa tipologia di certificato SSL gratuito fornita da Let’s Encrypt è valida per 3 mesi dall’installazione, e va rinnovata ogni volta che arriviamo vicino alla scadenza. Ma non preoccupatevi, se registrerete un account sul sito www.sslforfree.com, avrete un pannello che vi permetterà di rinnovare i certificati creati in maniera semplice e veloce. Inoltre, verrete avvisati via mail quando il certificato si avvicina alla scadenza. Quindi, non c’è da preoccuparsi!
Elenco link utili:
Se avete bisogno di maggiori informazioni o una consulenza riguardo l’installazione di certificati SSL gratuiti per i siti web, contattami tramite il form qui sotto o tramite la pagina contatti del sito.