Installare un certificato SSL (tecnicamente un certificato TLS) significa caricare i file del certificato emesso sul server o sulla piattaforma che gestisce il tuo sito web, e poi configurare quel server affinché li utilizzi. Una volta completata l’operazione, il tuo sito si carica tramite HTTPS con il lucchetto visibile, e il traffico tra i tuoi visitatori e il tuo server è cifrato. I passaggi esatti dipendono da dove risiede il tuo sito, ma il processo è lo stesso, che tu lo chiami installare, aggiungere o configurare SSL.
Conosci già la tua piattaforma? Vai direttamente ai passaggi specifici per la tua configurazione.
Non hai ancora un certificato? Inizia scegliendo un certificato SSL, poi torna qui per installarlo.
Come installare un certificato SSL in 5 passaggi
- Ottieni i file del certificato e la chiave privata dalla tua autorità di certificazione.
- Decidi dove installare il certificato, che si tratti di un pannello di controllo, del tuo web server o del tuo host.
- Carica o importa il certificato e la sua chiave privata.
- Installa il certificato intermedio (catena) affinché i browser lo considerino attendibile.
- Associa il certificato al tuo sito sulla porta 443 e forza HTTPS.
La maggior parte delle installazioni richiede dai 5 ai 15 minuti una volta emesso il certificato. Il passaggio più spesso trascurato non è il certificato stesso, ma la catena intermedia, e torneremo a spiegare perché è così importante.
Trova la tua piattaforma
Scegli il tuo server, pannello di controllo o dispositivo per accedere direttamente a un tutorial passo dopo passo:




Cosa ti serve prima di iniziare
L’installazione procede velocemente se hai già tutto pronto. Tre elementi:
- I file del tuo certificato. Dopo la validazione, la tua autorità di certificazione invia il certificato emesso, di solito come file .crt o .pem. Alcune CA lo forniscono già insieme alla catena; altre inviano i singoli elementi separatamente.
- La chiave privata corrispondente. È stata creata quando hai generato la tua CSR (richiesta di firma del certificato). Se hai creato la CSR sul tuo server o pannello di controllo, la chiave si trova già lì. Se hai utilizzato il nostro generatore di CSR, usa la chiave che hai salvato in quel momento. Senza di essa, il certificato non funzionerà.
- Il certificato intermedio (CA bundle). Collega il tuo certificato alla radice attendibile dell’autorità.
Consiglio: il certificato e la chiave privata formano una coppia corrispondente. Se non coincidono, il certificato non verrà installato. Controlla questo aspetto per primo se un’installazione fallisce senza un motivo evidente.
Hai un certificato wildcard o multi-dominio (SAN)? Si installa nello stesso modo. Verifica solo che copra esattamente i nomi host che utilizzi, come il dominio radice e www.
Sei alle prime armi? La nostra guida su come ottenere un certificato SSL illustra la richiesta, la generazione di una CSR e la relativa validazione.
Dove viene effettivamente installato un certificato SSL?
È la domanda che riceviamo più spesso, quindi chiariamola. Un certificato SSL viene installato ovunque il tuo sito web venga servito. In pratica, si tratta di uno di questi quattro luoghi:
- Un pannello di controllo, come cPanel, Plesk o DirectAdmin. Se il tuo host te ne offre uno, questa è la strada più semplice: incolli il certificato in un modulo e il resto viene gestito automaticamente.
- Il tuo web server, come Apache, Nginx, IIS o Tomcat. Su un VPS o un server dedicato, modifichi direttamente la configurazione del server.
- Un host gestito, un website builder o una CDN. Molti gestiscono l’SSL per te o offrono un’attivazione con un solo clic. Controlla prima la loro documentazione, perché potresti non dover installare nulla manualmente.
- Un dispositivo o apparato, come un firewall, un load balancer, un NAS o un server di posta. Ognuno ha la propria schermata dedicata ai certificati.
In breve: installa il certificato sulla macchina che risponde alle richieste per il tuo dominio. Se un host o una CDN si trova davanti al tuo sito, è lì che va installato di solito.
Come installare un certificato SSL passo dopo passo
Il flusso è lo stesso su tutte le piattaforme: caricare il certificato e la chiave, aggiungere la catena intermedia, quindi associarla al tuo sito sulla porta 443. Distribuire un certificato SSL consiste davvero in queste tre operazioni, ripetute nella schermata specifica offerta dalla tua piattaforma. Ecco come si presenta nelle configurazioni più comuni. Per procedure complete con screenshot, consulta la guida della piattaforma collegata in ciascuna sezione.
Tramite un pannello di controllo (cPanel o Plesk)
Su cPanel, di solito è un lavoro di cinque minuti:
- Apri SSL/TLS, poi Install and Manage SSL for your site (HTTPS).
- Seleziona il tuo dominio.
- Incolla il certificato, la chiave privata e il CA bundle (intermedio) nei rispettivi campi.
- Fai clic su Install.
Plesk, DirectAdmin e gli altri pannelli funzionano nello stesso modo: un’unica schermata dove incolli i tre elementi e salvi. Passaggi completi: installare SSL su cPanel.
Manualmente su un web server (Apache, Nginx, IIS)
Gestire il proprio server significa configurare SSL modificando i file di configurazione del server:
- Apache: carica i tuoi file, poi indica SSLCertificateFile, SSLCertificateKeyFile e SSLCertificateChainFile nella configurazione del tuo sito, abilita mod_ssl e riavvia Apache. Consulta installare SSL su Apache.
- Nginx: combina il tuo certificato e la catena intermedia in un unico file, imposta ssl_certificate e ssl_certificate_key, aggiungi listen 443 ssl e ricarica Nginx. Consulta installare SSL su Nginx.
- IIS (Windows Server): per installare un certificato SSL su Windows, usa Complete Certificate Request per importare il certificato, poi aggiungi un binding HTTPS sulla porta 443 per il tuo sito. Consulta installare SSL su IIS.
Non saltare il certificato intermedio
Devi installare il certificato intermedio? Sì, sempre. Questo è il passaggio dietro alla maggior parte dei problemi del tipo “funziona sul mio computer ma non sul mio telefono”. Il tuo certificato da solo non basta. I browser hanno bisogno del certificato intermedio (catena) per collegarlo a una radice attendibile. Se lo ometti, alcuni dispositivi mostrano un avviso di attendibilità mentre altri si caricano correttamente, il che rende difficile individuare la causa.
Installa sempre il CA bundle fornito dalla tua autorità di certificazione. Su Nginx, ciò significa aggiungere la catena al file del tuo certificato. Su Apache e sulla maggior parte dei pannelli, si tratta di un campo o file separato.
Dopo l’installazione: passa il tuo sito a HTTPS e verificalo
Installare il certificato non passa automaticamente l’intero sito a HTTPS. Restano due cose da fare:
- Forza HTTPS. Reindirizza il traffico HTTP verso HTTPS in modo che i visitatori arrivino sempre alla versione sicura. La nostra guida su passare da HTTP a HTTPS illustra i reindirizzamenti e come risolvere i contenuti misti. Su WordPress, consulta configurare SSL su WordPress.
- Verifica che abbia funzionato. Per controllare che il tuo certificato SSL sia installato correttamente, esegui il tuo dominio attraverso il nostro SSL Checker. Confermerà che il certificato è attivo, che la catena è completa e che le date sono valide. È più affidabile che fidarsi semplicemente del lucchetto a colpo d’occhio.
Quando qualcosa non funziona
La maggior parte dei problemi di installazione derivano da alcune cause comuni:
- Un avviso di attendibilità su alcuni dispositivi: la catena intermedia è mancante o incompleta.
- Un’etichetta “Non sicuro” o un lucchetto rotto: contenuto misto, ovvero la pagina carica ancora immagini o script tramite HTTP.
- Una discrepanza nel nome: il certificato non copre esattamente il dominio che stai visitando, ad esempio www rispetto al dominio radice.
- Una discrepanza nella chiave: la chiave privata non corrisponde al certificato.
Ciascuno di questi problemi ha una soluzione chiara. Le nostre guide sugli errori SSL illustrano i messaggi specifici del browser e come risolverli.
Automazione e durate di validità dei certificati più brevi
Due aspetti sono cambiati e vale la pena conoscerli prima di procedere con l’installazione. Le durate di validità dei certificati si stanno riducendo, con il settore che si orienta verso periodi di validità molto più brevi, il che rende impraticabile un rinnovo manuale ogni poche settimane. Se il tuo host o server lo supporta, configura l’emissione e il rinnovo automatici (ACME, Let’s Encrypt, o la funzione auto-SSL del tuo pannello). Installi una sola volta, e i rinnovi si gestiscono da soli. Per un certificato a pagamento gestito autonomamente, i passaggi sopra descritti restano validi. Basta impostare un promemoria di rinnovo sul tuo calendario affinché non scada mai.
Domande frequenti
Come aggiungo un certificato SSL a un sito web?
Aggiungere un certificato SSL a un sito web è lo stesso che installarlo: ottieni il certificato, posizionalo sul tuo server o pannello di controllo, installa la catena intermedia, quindi passa il sito a HTTPS. I passaggi sopra descritti coprono tutte le configurazioni comuni.
Sì. I pannelli di controllo lo installano in pochi clic, e l’installazione manuale sul server segue una serie standard di passaggi. Se preferisci non farlo, la maggior parte dei provider di hosting lo installerà per te.
I certificati gratuiti forniti da autorità come Let’s Encrypt si installano allo stesso modo di quelli a pagamento. Molti host offrono SSL gratuito con un clic, oppure puoi automatizzarlo con ACME. I compromessi sono una durata di validità più breve e l’assenza di garanzia o validazione dell’organizzazione.
L’installazione stessa richiede solitamente dai 5 ai 15 minuti una volta emesso il certificato. La validazione precedente può aggiungere da pochi minuti (validazione del dominio) a qualche giorno (validazione dell’organizzazione o estesa).
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10





