Come installare un certificato SSL in WordPress
Pubblicato: 2022-05-05Quando crei un sito, indipendentemente dal suo scopo, ti concentri sulle cose che contano come renderlo bello e funzionare correttamente. A volte alcune delle sfaccettature più importanti sfuggono al radar.
Quando carichi il tuo sito per la prima volta e viene visualizzato un avviso di sicurezza, sai di aver dimenticato un elemento fondamentale e cruciale: il tuo certificato SSL.
Continua a leggere per sapere come installare un certificato SSL su WordPress.
Che cos'è un certificato SSL?
Un certificato SSL (Secure Sockets Layer) è un certificato digitale che crittografa la connessione tra un browser e il server su cui è ospitato un sito . In parole povere, HTTP (Hypertext Transfer Protocol) è un insieme di regole utilizzate per trasferire componenti di un sito Web attraverso Internet.
Il certificato SSL è in realtà la "s" in "https". Senza di essa, qualsiasi informazione scambiata tra il tuo browser e il server sarebbe visibile a tutti i punti di contatto tra i due.
Inoltre, garantisce che le informazioni che stai ricevendo provengano effettivamente dal sito Web che stai visitando e dal server su cui è ospitato. I siti senza certificati SSL installati potrebbero essere dannosi e visualizzare dati sensibili senza la tua autorizzazione.
Lettura correlata: Una guida per principianti a SSL >>
Puoi acquistare un certificato SSL?
Puoi acquistare certificati SSL da varie autorità di certificazione (CA) o dai loro rivenditori. Esistono anche in varie versioni (dai certificati SSL a dominio singolo ai certificati multidominio) e con varie opzioni di prezzo.
Per poter acquistare un certificato SSL, dovrai creare una CSR e una chiave privata. CSR (Richiesta di firma del certificato) è una versione crittografata delle informazioni di base sul tuo sito Web e sul suo proprietario, inclusi il nome dell'azienda, il paese, lo stato, ecc.
La chiave privata è la seconda parte della "coppia di chiavi" che viene creata insieme alla CSR. È il componente più importante del certificato SSL, poiché autentica il tuo sito Web per gli utenti di Internet. Aiuta a crittografare i dati trasmessi da e verso il sito, oltre a impedire ad altri di impersonare il tuo sito.
Se desideri esplorare i prezzi dei nostri certificati, offriamo molte opzioni SSL qui su Nexcess. Esistono anche versioni gratuite di certificati SSL come i certificati SSL AutoSSL di cPanel o Let's Encrypt.
È importante installare un certificato SSL in WordPress?
Il lato lungo e corto è che l'85% delle persone non acquisterà da un sito Web non sicuro. Ma ci sono molte ragioni per cui è importante installare un certificato SSL anche sul tuo sito Web WordPress. Eccone alcuni.
- I visitatori del tuo sito web sanno che stanno ricevendo contenuti autentici che hai condiviso.
- I visitatori e i membri del tuo sito web sapranno che i dati che stanno condividendo con te non verranno intercettati.
- I visitatori del tuo sito web non saranno spaventati dagli avvisi di connessione sicura.
Nel complesso, avere un certificato SSL sul tuo sito Web WordPress fa sentire i visitatori sicuri e fiduciosi nella loro esperienza.
Come installare un certificato SSL su WordPress
Se non hai ancora installato un certificato, dovresti mettere il tuo sito web in modalità di manutenzione per evitare che i potenziali visitatori vengano spaventati inutilmente.
Dopo aver acquistato un certificato SSL, NON installarlo in WordPress. Potrebbe sembrare fonte di confusione perché ci sono plug-in che installano SSL sul tuo sito, ma tieni presente che WordPress è un sistema di gestione dei contenuti. Il tuo certificato SSL non copre (e non dovrebbe) coprire solo il contenuto. Quello che ti preoccupa è proteggere la tua connessione al server web.
Una volta che hai un certificato SSL, devi recuperare la chiave privata che è stata creata con esso. Installare il tuo certificato SSL è abbastanza semplice. Sono necessari un paio di passaggi che includono la navigazione nel tuo amministratore o portale e facendo clic su alcuni pulsanti.
Come installare un certificato SSL sui piani Nexcess
Il modo in cui installi i certificati SSL dipende in realtà dal tipo di server o piano di hosting utilizzato dal tuo sito. Di seguito, troverai istruzioni dettagliate su come installare un certificato SSL sui piani di hosting completamente gestiti di Nexcess.
- Piani Nexcess Cloud (piani WordPress gestiti e WooCommerce gestiti):
- SSL acquistato
- Crittografiamo SSL
- Piani non Cloud Nexcess:
- SSL acquistato
- Crittografiamo SSL
Come installare un certificato SSL su piani non Nexcess
Se non hai un piano Nexcess, ecco alcune altre guide su come installare un certificato SSL sul tuo sito web.
- server cPanel
- SSL automatico
- Server Plesk
- Crittografiamo SSL
- Server di interconnessione
- Crittografiamo SSL
Ulteriori preoccupazioni per i certificati SSL
Una volta che hai installato il tuo certificato SSL e il tuo sito viene caricato tramite il protocollo HTTPS, ci sono alcune considerazioni aggiuntive.
Forzare una connessione sicura
Dopo aver appreso come installare SSL sui siti WordPress, ti consigliamo di assicurarti che tutte le connessioni effettuate al tuo sito siano sicure. Puoi farlo aggiungendo uno dei seguenti snippet nella parte superiore del file .htaccess del tuo sito web:
Errori di contenuto misto
A volte, quando i siti vengono creati prima dell'installazione del certificato SSL, i collegamenti nel database di WordPress conterranno ancora il prefisso "http://".
Anche se hai forzato connessioni sicure, alcune immagini o collegamenti esterni verranno comunque caricati tramite il protocollo non sicuro, causando lucchetti rotti o altri avvisi.
Il modo più semplice per aggiornare quei collegamenti sarebbe utilizzare un plug-in (come Better Search Replace). Se hai familiarità con WP cli, o il terminale in generale, potresti essere più a tuo agio usando il comando wp search-replace.
Vantaggi dell'implementazione di un certificato SSL
Ci sono molti pro e contro nell'implementazione di SSL/HTTPS sul tuo sito web. Tuttavia, i vantaggi superano ampiamente gli svantaggi. Ecco alcuni dei principali vantaggi:
- Fiducia : è più probabile che i visitatori provino un senso di fiducia quando vedono il lucchetto accanto al nome di dominio del tuo sito nella barra degli indirizzi del browser.
- Convalida dei dati — Quando un browser si connette al server tramite il protocollo HTTPS, c'è un processo di handshake che convalida che i dati ricevuti siano gli stessi dei dati inviati.
- Protezione dei dati — Qualsiasi tipo di dato scambiato attraverso la connessione protetta sarà crittografato e, in quanto tale, sarà indecifrabile per terze parti tra il browser e il server host.
- SEO : le classifiche di Google tengono conto delle connessioni HTTPS. Pertanto, i siti con certificati SSL installati su di essi che stanno forzando le connessioni HTTPS avranno un ranking più elevato.
Come rinnovare il tuo certificato SSL
Se è trascorso del tempo da quando hai imparato a installare il certificato SSL, la scadenza per il rinnovo del certificato SSL potrebbe essere vicina. Se hai acquistato un certificato SSL, è possibile che la tua CA te lo abbia già ricordato.
Se rimani con lo stesso tipo di certificato SSL, è del tutto possibile che lo rinnovino da parte loro utilizzando la stessa CSR. Ti forniranno solo una fattura e un nuovo certificato che dovrai installare di nuovo.
In caso contrario, forniranno ulteriori istruzioni. Se hai deciso di utilizzare la versione gratuita, come Let's Encrypt o AutoSSL, il tempo di rinnovo arriverà molto prima, poiché questi certificati sono validi solo per 90 giorni. Tuttavia, i rinnovi vengono generalmente gestiti automaticamente sul lato server, purché il tuo dominio sia indirizzato direttamente al server su cui è ospitato.
Considera l'hosting WordPress con Nexcess
Ci sono molti diversi provider di hosting Wordpress là fuori, così come molte autorità di certificazione e rivenditori da cui potresti ottenere i certificati SSL.
Tutti i piani di hosting Nexcess includono certificati SSL Let's Encrypt gratuiti. Ciò significa che non devi preoccuparti di costi, rinnovi o installazioni: solo uno dei tanti vantaggi dell'hosting completamente gestito da Nexcess.
I piani WordPress e WooCommerce gestiti sono ospitati su server ottimizzati esclusivamente per i siti WordPress. Il nostro eccezionale team di supporto è lieto di assisterti con le esigenze SSL e con le ulteriori preoccupazioni che potresti avere sulla sicurezza del tuo sito.
Dai un'occhiata ai nostri piani di hosting WordPress e WooCommerce completamente gestiti per iniziare oggi.