In questo tutorial imparerai come installare un certificato SSL su 4D Server. 4D protegge il suo server web integrato con due file PEM, cert.pem (il tuo certificato) e key.pem (la tua chiave privata), posizionati vicino alla cartella del progetto, dopo di che abiliti HTTPS nelle impostazioni di 4D.
Genera un codice CSR su 4D Server
Un CSR (Certificate Signing Request) è un blocco di testo codificato con i tuoi dati di contatto, richiesto da un’Autorità di Certificazione per validare ed emettere il tuo certificato SSL. Hai due opzioni:
- Usa il nostro CSR Generator per creare il CSR automaticamente. È semplice e non richiede alcuna conoscenza tecnica.
- Segui il nostro tutorial passo passo su come generare un CSR su 4D Server.
Apri il tuo file CSR con un editor di testo e copia il suo contenuto nella casella corrispondente durante il processo di ordine SSL. Invia il CSR all’Autorità di Certificazione e, una volta che la CA lo valida ed emette il tuo certificato, procedi con l’installazione descritta di seguito.
Installa un certificato SSL su 4D Server
4D utilizza i propri file per TLS invece di una direttiva di configurazione. Fornisci il certificato e la chiave come file PEM in una posizione fissa, aggiungi eventuali certificati intermedi e poi attivi HTTPS nelle impostazioni.
Passo 1: Prepara i tuoi file PEM
Dopo che l’Autorità di Certificazione ti invia il certificato via email, scarica l’archivio ZIP ed estrailo. 4D accetta certificati solo in formato PEM (x509 in testo semplice). I nomi dei file sono fissi:
- cert.pem: il certificato del tuo dominio. Se la tua CA ha inviato un file .crt, aprilo in un editor di testo e salva il contenuto in un file di testo semplice chiamato cert.pem. Il nome del file deve essere esattamente cert.pem.
- key.pem: la chiave privata generata insieme al CSR. Il nome del file deve essere esattamente key.pem.
Un certificato PEM è testo semplice delimitato da righe di intestazione e piè di pagina, come questo:
-----BEGIN CERTIFICATE-----
MIIFazCCA1OgAwIBAgIRA...
...your encoded certificate...
-----END CERTIFICATE-----
Dove posizionare i file. Con 4D o 4D Server in modalità locale, posiziona cert.pem e key.pem vicino alla cartella del progetto (la cartella che contiene la struttura del database). Per un client 4D in modalità remota, posizionali nella cartella del database client sulla macchina remota. Se costruisci il percorso nel codice, il comando Get 4D folder restituisce la cartella 4D attiva così puoi individuare la directory corretta.
Passo 2: Aggiungi i certificati intermedio e root
I browser hanno bisogno della catena completa, quindi il bundle CA (intermedio, e talvolta root) deve essere disponibile insieme al tuo certificato. Su 4D hai due modi per fornirlo:
- File PEM separati (consigliato). Salva ogni certificato intermedio (e root) come proprio file .pem nella stessa cartella di cert.pem. I file aggiuntivi possono usare qualsiasi nome purché l’estensione sia .pem. 4D legge ogni file .pem in quella cartella e assembla la catena.
- Un file combinato. In alternativa, incolla il tuo certificato seguito da ogni certificato intermedio (in ordine, prima quello foglia) in un unico cert.pem, mantenendo intatte tutte le righe BEGIN/END.
Mantieni la cartella ordinata. 4D carica ogni file .pem che trova vicino alla cartella del progetto. Elimina eventuali file .pem residui di un certificato precedente, perché un file obsoleto o non corrispondente può far rifiutare al server web le connessioni HTTPS.
Versioni precedenti di 4D. Le release precedenti all’attuale modello con cartella PEM richiedevano la presenza di un componente TLS: 4DSLI.DLL su Windows (vicino all’eseguibile di 4D o 4D Server) oppure 4DSLI.bundle su macOS (nella sottocartella Native Components del pacchetto 4D). Le versioni attuali di 4D gestiscono TLS internamente, quindi non è più necessario aggiungere manualmente questo componente. Se utilizzi una build precedente, verifica che il componente sia presente prima di abilitare HTTPS.
Passo 3: Abilita HTTPS nelle impostazioni di 4D
Con i file al loro posto, attiva HTTPS per il server web di 4D:
- Apri Settings (nella versione attuale di 4D, il menu Design o Structure; nelle versioni precedenti questa finestra si chiama Database Settings).
- Seleziona la sezione Web.
- Apri la pagina Configuration e seleziona Enable HTTPS. Lascia la HTTPS Port al valore predefinito 443 a meno che la tua configurazione non richieda un’altra porta.
- Clicca su OK per salvare.
Per impostazione predefinita, il protocollo minimo accettato da 4D è TLS 1.2. Puoi elevare questo limite a TLS 1.3 con la proprietà del server web minTLSVersion se la tua politica di sicurezza lo richiede, oppure abbassarlo solo se devi supportare client più vecchi. Mantieni il minimo a TLS 1.2 o superiore.
Passo 4: Riavvia il server web e verifica
Arresta e riavvia il server web di 4D affinché carichi i file del certificato. Al primo avvio HTTPS, se un file dhparams.pem non esiste già, 4D ne genera uno (2048 bit) e lo posiziona vicino a cert.pem e key.pem. Questo può richiedere un minuto o due, quindi lascialo completare.
Apri il tuo sito su https:// e confermi che il lucchetto appaia. Dopo l’installazione, scansiona il certificato per problemi di catena o configurazione con il nostro SSL Checker, che restituisce un rapporto istantaneo sul certificato e su come viene servito. Un certificato intermedio mancante è il problema più comune, e un checker lo rileva immediatamente.
Opzionale, abilita HSTS. Una volta che HTTPS funziona in modo affidabile, puoi indicare ai browser di usare sempre la versione sicura. In Settings apri la sezione Web, vai alla pagina Options (II) e seleziona Enable HSTS. Attiva questa opzione solo dopo aver confermato che HTTPS è stabile, perché è difficile invertirla mentre la politica è memorizzata nella cache dei browser.
Domande frequenti
Solo PEM. Il certificato e la chiave devono essere file PEM in testo semplice denominati cert.pem e key.pem. Se la tua Autorità di Certificazione ha inviato un file .crt o .cer, aprilo in un editor di testo e salva il contenuto in un file denominato cert.pem. Il testo deve mantenere le righe —–BEGIN CERTIFICATE—– e —–END CERTIFICATE—–.
Posiziona cert.pem e key.pem vicino alla cartella del progetto (la cartella che contiene la struttura del tuo database) per 4D o 4D Server in modalità locale. Per un client 4D in modalità remota, posizionali nella cartella del database client sulla macchina remota. Eventuali certificati intermedi o root vanno posizionati nella stessa cartella come file .pem separati.
Salva ogni certificato intermedio e root come proprio file .pem nella stessa cartella di cert.pem. I file aggiuntivi possono usare qualsiasi nome purché l’estensione sia .pem, e 4D assembla la catena da ogni file .pem che trova. Rimuovi eventuali file .pem residui di un vecchio certificato, perché un file obsoleto può far rifiutare al server web le connessioni HTTPS.
Apri Settings (chiamato Database Settings nelle versioni precedenti), seleziona la sezione Web, apri la pagina Configuration e seleziona Enable HTTPS. La porta HTTPS predefinita è 443. Salva, quindi riavvia il server web di 4D affinché carichi i file del certificato.
Se 4D non trova un file dhparams.pem, ne genera uno (2048 bit) la prima volta che avvii HTTPS e lo salva vicino a cert.pem e key.pem. Questa generazione può richiedere un minuto o due. Lasciala completare, e gli avvii successivi saranno rapidi.
Le cause abituali sono un certificato intermedio mancante, un cert.pem e key.pem che non corrispondono, oppure un file .pem obsoleto rimasto nella cartella. Verifica che la catena sia completa, che la chiave corrisponda al certificato e che siano presenti solo i file del certificato attuale, quindi riavvia il server web. Esegui il nostro SSL Checker per vedere esattamente quale parte della catena manca.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


