Questa guida fornisce istruzioni passo passo su come installare un certificato SSL in cPanel. cPanel è uno dei pannelli di controllo per hosting web più utilizzati, e l’installazione dell’SSL è semplice anche senza competenze tecniche avanzate.
Genera un codice CSR
Se stai acquistando un certificato da una Certificate Authority, inizia con un CSR (Certificate Signing Request). Un CSR è una richiesta che invii alla CA per richiedere il tuo certificato, e non puoi ottenere il certificato senza di esso. Hai due opzioni:
- Genera il CSR automaticamente con il nostro CSR Generator.
- Segui il nostro tutorial passo passo su come creare un CSR in cPanel.
Invia il CSR alla Certificate Authority durante l’ordine. Dopo che la CA lo ha convalidato ed emesso il tuo certificato SSL, prosegui con l’installazione riportata di seguito. (Se desideri solo un certificato gratuito, salta direttamente ad AutoSSL, che non richiede un CSR.)
Installare un certificato SSL in cPanel
Dopo la convalida, la Certificate Authority ti invia via email i file del certificato (oppure li puoi scaricare dal tuo account). Avrai bisogno di tre elementi: il certificato stesso, la chiave privata creata insieme al CSR e il CA bundle (i certificati intermedi e root). Poi segui questi passaggi. Le etichette riportate di seguito corrispondono all’interfaccia attuale di cPanel (tema Jupiter).
Passo 1: Apri SSL/TLS Manager
- Accedi al tuo account cPanel.
- Vai alla sezione Security e seleziona SSL/TLS.
- Nella pagina SSL/TLS, sotto Install and Manage SSL for your site (HTTPS), clicca su Manage SSL Sites.
Passo 2: Seleziona il dominio
Scorri fino all’area Install an SSL Website. Dal menu a tendina Domain, seleziona il dominio che vuoi proteggere. Se hai generato il CSR e la chiave all’interno di cPanel per questo dominio, clicca su Autofill by Domain e cPanel compilerà automaticamente i campi. In caso contrario, incolla manualmente i file come descritto di seguito.
Passo 3: Incolla il certificato, la chiave e il CA bundle
Apri ogni file con un editor di testo semplice e copia e incolla il suo contenuto nel campo corrispondente:
- Certificate (CRT): incolla il contenuto completo del file del certificato, comprese le righe BEGIN CERTIFICATE e END CERTIFICATE.
- Private Key (KEY): incolla la tua chiave privata, comprese le righe BEGIN e END.
- Certificate Authority Bundle (CABUNDLE): questo campo è tecnicamente facoltativo, ma non lasciarlo vuoto. Un CA bundle mancante può causare avvisi di sicurezza SSL su dispositivi mobili e browser meno recenti. Incolla qui sia i certificati intermedi che quello root. Se la CA ha inviato più certificati intermedi, incollali uno dopo l’altro per costruire la catena di certificati corretta.
Ogni blocco è testo semplice che inizia con una riga come —–BEGIN CERTIFICATE—– e termina con —–END CERTIFICATE—–. Includi queste righe di intestazione e chiusura quando incolli il contenuto.
Passo 4: Installa il certificato
Clicca su Install Certificate. Un messaggio di conferma apparirà quando l’installazione avrà successo. cPanel applica il certificato immediatamente e ricostruisce la configurazione del server web in background, quindi non è necessario riavviare nulla manualmente. Apri il tuo sito con https:// per confermare che il lucchetto sia visibile. Per verificare ulteriormente il risultato, eseguilo attraverso il nostro SSL Checker.
Opzione gratuita: installa l’SSL con AutoSSL
cPanel include un’opzione gratuita a rinnovo automatico chiamata AutoSSL. Fornisce e installa un certificato Domain Validated (DV) dal provider configurato dal tuo host (comunemente Let’s Encrypt o Sectigo), quindi lo rinnova automaticamente prima della scadenza. AutoSSL è adatto per siti base; scegli un certificato a pagamento quando hai bisogno di Organization Validation, Extended Validation o un certificato wildcard. Per usare AutoSSL:
- In cPanel, apri la sezione Security e clicca su SSL/TLS Status.
- Seleziona i domini che vuoi proteggere, quindi clicca su Run AutoSSL.
- Attendi il completamento del controllo. Ogni dominio coperto mostrerà un certificato AutoSSL e da quel momento si rinnoverà autonomamente.
Se hai installato un certificato a pagamento per un dominio, escludi quel dominio da AutoSSL per evitare conflitti tra i due: nella pagina SSL/TLS Status, usa il controllo Exclude from AutoSSL per quel dominio. Se non vedi affatto AutoSSL, il tuo provider di hosting potrebbe averlo disabilitato a livello di server. Contattalo per attivarlo.
Domande frequenti
Quando un certificato a pagamento sta per scadere, acquistalo o riemettilo, quindi installa i nuovi file allo stesso modo: Security poi SSL/TLS poi Manage SSL Sites, seleziona il dominio, incolla il nuovo certificato, la chiave e il CA bundle, e clicca su Install Certificate. Il nuovo certificato sostituirà quello vecchio. Se invece usi AutoSSL, il rinnovo è automatico e non devi fare nulla.
Sì. La funzione integrata di cPanel AutoSSL rilascia certificati Domain Validated gratuiti (comunemente da Let’s Encrypt o Sectigo) e li rinnova automaticamente. Apri Security poi SSL/TLS Status, seleziona i tuoi domini e clicca su Run AutoSSL. I certificati DV gratuiti coprono la crittografia di base; acquista un certificato quando hai bisogno di Organization o Extended Validation, di un wildcard o di un rapporto di assistenza più esteso.
cPanel gestisce il certificato per te, quindi raramente avrai bisogno di questi percorsi. I certificati e le chiavi di ogni account sono conservati nella home directory dell’utente sotto ~/ssl/ e centralmente in /var/cpanel/ssl/.
Su EasyApache 4 (l’attuale Apache di cPanel) la configurazione dell’host virtuale SSL per singolo dominio viene generata sotto /etc/apache2/conf.d/userdata/ssl/, non /etc/httpd/.
Se il server esegue anche nginx di cPanel (ea-nginx) come reverse proxy, la sua configurazione SSL viene scritta sotto /etc/nginx/conf.d/.
Gestisci tutto dagli strumenti SSL/TLS della sezione Security piuttosto che modificare manualmente questi file.
Apri Security poi SSL/TLS Status. La tabella dei domini elenca ogni dominio con il tipo e lo stato del certificato, così puoi vedere a colpo d’occhio quali domini sono protetti. Il controllo più rapido di tutti è aprire il tuo sito con https:// e verificare che il lucchetto appaia nella barra degli indirizzi.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


