Questa guida ti mostra come installare un certificato SSL su BigCommerce. BigCommerce è una piattaforma SaaS ospitata, quindi non gestisci un server web. Il certificato viene caricato tramite il panello di amministrazione del negozio. Ci sono due percorsi per passare a HTTPS, e la maggior parte dei negozi ha bisogno solo del primo.
Opzione 1: SSL automatico gratuito (predefinito per la maggior parte dei negozi)
Ogni negozio BigCommerce viene fornito con un certificato SSL gratuito che viene attivato automaticamente una volta collegato un dominio personalizzato. Il certificato viene emesso tramite il programma Encryption Everywhere di DigiCert, si rinnova automaticamente e non richiede alcun caricamento. Usa questo percorso a meno che non tu abbia un motivo specifico per installare il tuo certificato (ad esempio, un certificato Extended Validation con un nome di marca, o un requisito di conformità aziendale).
Passo 1: Punta il tuo dominio a BigCommerce
Presso il tuo provider DNS, crea un record CNAME che punta il nome host del tuo negozio (di solito www) al nome host di destinazione di BigCommerce mostrato nelle impostazioni del dominio del tuo negozio. Per il dominio apex (example.com senza www), usa i valori del record A o ALIAS che BigCommerce ti fornisce nella stessa schermata. Le modifiche DNS possono richiedere fino a qualche ora per propagarsi.
Passo 2: Aggiungi il dominio personalizzato in BigCommerce
Nel panello di controllo di BigCommerce, apri Settings > Domain names (per un negozio aggiuntivo, apri la voce Channels corrispondente e usa le sue impostazioni di dominio). Aggiungi il tuo dominio personalizzato e impostalo come dominio primario. Una volta che il DNS punta a BigCommerce, il certificato SSL gratuito viene emesso e collegato automaticamente. Lo stato cambia da pending ad active nel giro di pochi minuti nella maggior parte dei casi, e fino a qualche ora se il DNS è ancora in fase di propagazione.
Passo 3: Conferma che il negozio sia su HTTPS
Apri il tuo negozio in un browser e verifica che il lucchetto si carichi nella home page e in una pagina prodotto. BigCommerce serve HTTPS automaticamente una volta che il dominio è attivo. Non è richiesta alcuna azione ulteriore per il percorso SSL gratuito.
Opzione 2: Installa un certificato SSL di terze parti
Usa questo percorso se hai acquistato un certificato da una Certificate Authority (CA) e vuoi che BigCommerce lo serva sul tuo negozio. I motivi tipici sono un certificato Extended Validation, un certificato wildcard che copre sottodomini che usi anche altrove, o una politica aziendale che impone un emittente specifico.
Avrai bisogno di tre elementi, tutti in formato PEM (testo che inizia con —–BEGIN CERTIFICATE—– o —–BEGIN PRIVATE KEY—–):
- Il tuo certificato server, il file firmato per il tuo dominio. Si trova nell’archivio che la tua CA ti ha inviato, di solito con estensione .crt.
- I tuoi certificati intermedi, spesso forniti come file .ca-bundle. Questa è la catena che collega il tuo certificato a una root fidata.
- La tua chiave privata, il file generato insieme alla CSR. BigCommerce ne ha bisogno per servire HTTPS, quindi individuala prima di iniziare.
Il certificato root non è richiesto ed è già considerato fidato dai browser.
Genera la CSR
Se hai già generato la tua CSR e la chiave privata, passa direttamente ai passaggi di installazione qui sotto.
Una CSR (Certificate Signing Request) è un blocco di testo codificato che contiene i dettagli di contatto e la chiave pubblica che la tua CA firma. La chiave privata corrispondente viene generata contemporaneamente e deve essere conservata al sicuro; il certificato non funzionerà senza di essa.
BigCommerce non genera la CSR per te. Hai due opzioni:
- Usa il nostro CSR Generator per creare la CSR e la chiave privata direttamente nel browser. Copia entrambe e conservale in modo sicuro.
- Genera la CSR tu stesso con OpenSSL. Consulta come generare una CSR per BigCommerce per il comando esatto.
Invia la CSR alla tua CA durante l’ordine. Dopo che avranno validato ed emesso il certificato, riceverai un archivio ZIP contenente il file del certificato, il bundle intermedio e (a seconda della CA) la root. Continua con l’installazione qui sotto.
Installa un certificato SSL su BigCommerce
Passo 1: Apri la pagina SSL Certificate nel tuo panello di controllo
Accedi al tuo panello di controllo BigCommerce come proprietario del negozio. L’installazione SSL di terze parti è disponibile sui piani Pro ed Enterprise. Per il negozio predefinito, apri Server Settings > SSL Certificates (alcuni account ora mostrano la stessa schermata anche sotto Storefront > SSL Certificates, e puoi raggiungerla anche da Settings > Domain names e poi l’opzione SSL Certificate per quel dominio). Per un negozio aggiuntivo, apri la voce Channels corrispondente e usa le impostazioni SSL per il dominio di quel canale.
Passo 2: Scegli di installare un SSL di terze parti
Sotto Install a third-party SSL certificate, clicca Install a third-party SSL. Si apre il modulo di caricamento con tre campi.
Passo 3: Incolla il certificato, la chiave e il bundle intermedio
Apri i tre file in un editor di testo semplice (Notepad, TextEdit in modalità testo semplice, o VS Code) e copia ciascuno per intero, incluse le righe —–BEGIN …—– e —–END …—–. Incolla ciascuno nel campo corrispondente:
- SSL Certificate: incolla il contenuto del file del tuo certificato server (quello emesso per il tuo dominio, di solito .crt).
- RSA Private Key: incolla la chiave privata generata con la CSR.
- CA Certificate: incolla il bundle intermedio (spesso il file .ca-bundle). Se il file contiene più di un blocco di certificato, incolla il file intero così com’è.
Clicca Save (o Install, a seconda della schermata). BigCommerce verifica che la chiave corrisponda al certificato e che la catena sia completa, poi installa il certificato. Il processo può richiedere dai 15 ai 30 minuti per completarsi sull’edge di BigCommerce.
Passo 4: Forza HTTPS sul tuo negozio
Una volta che il certificato è attivo, reindirizza il traffico HTTP verso HTTPS in modo che i visitatori arrivino sempre alla versione sicura. L’impostazione si trova nella stessa area della schermata SSL ed è di solito etichettata TLS/SSL o HTTPS. Attiva l’opzione Secure (HTTPS) site e l’interruttore Force HTTPS (o HTTPS forced). Dopo il salvataggio, ogni URL del negozio viene servito tramite HTTPS.
Il tuo negozio BigCommerce è ora attivo su HTTPS con il tuo certificato.
Testa l’installazione SSL
Dopo l’installazione, esegui una scansione del negozio per confermare che il certificato venga servito correttamente e che la catena sia completa. Apri il tuo negozio tramite https:// e controlla il lucchetto, poi esegui un controllo più approfondito con il nostro SSL Checker per un report istantaneo sul certificato, la catena intermedia e i protocolli supportati.
Domande Frequenti
Sì. Ogni negozio BigCommerce riceve un certificato SSL gratuito, emesso tramite il programma Encryption Everywhere di DigiCert, che si collega automaticamente al tuo dominio personalizzato dopo che il DNS punta a BigCommerce. Si rinnova automaticamente ed è sufficiente per la maggior parte dei negozi.
Usa un certificato di terze parti quando l’opzione gratuita Encryption Everywhere non è sufficiente per il tuo caso d’uso: vuoi un certificato Extended Validation con il nome della tua azienda mostrato nei browser che ancora lo visualizzano, hai bisogno di riutilizzare un certificato wildcard su altri sistemi, oppure una politica di conformità richiede una Certificate Authority specifica.
No. I browser sono forniti con i certificati root fidati già integrati. Devi caricare solo il tuo certificato server, il bundle intermedio (campo CA Certificate) e la tua chiave privata.
BigCommerce verifica che la chiave privata che incolli corrisponda effettivamente al certificato. Se non corrispondono, il caricamento fallisce. Verifica di aver generato la CSR e la chiave privata insieme, di stare incollando il file di chiave corretto (non uno più vecchio) e che il file sia la chiave PEM non cifrata (inizia con —–BEGIN PRIVATE KEY—– o —–BEGIN RSA PRIVATE KEY—–, non un blocco cifrato).
Il caricamento in sé è immediato, ma BigCommerce impiega circa 15-30 minuti per distribuire il certificato sul suo edge. Durante questo intervallo, potresti vedere il vecchio certificato o uno stato misto. Attendi che lo stato nella schermata SSL Certificates passi ad active prima di scansionare il sito.
Sì. Ogni negozio ha il proprio dominio e le proprie impostazioni SSL. Il negozio predefinito viene gestito dal panello di controllo principale; i negozi aggiuntivi vengono gestiti dalla voce Channels corrispondente. Ripeti i passaggi sopra per ogni negozio.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


