bg-tutorials

Come installare un certificato SSL su DirectAdmin

Questo tutorial spiega come installare un certificato SSL su DirectAdmin. Incollerai il tuo certificato e la chiave privata, aggiungerai la catena CA e forzerai HTTPS, tutto dal livello Utente del pannello di controllo.

Generare un CSR in DirectAdmin

Una Certificate Signing Request (CSR) è un blocco di testo codificato che contiene i dettagli sul tuo dominio e sulla tua organizzazione. La Certificate Authority ne ha bisogno per emettere il tuo certificato, quindi genera il CSR prima di effettuare l’ordine. Hai due opzioni:

Salva il CSR, comprese le righe di intestazione e chiusura BEGIN CERTIFICATE REQUEST e END CERTIFICATE REQUEST, in un editor di testo semplice come Notepad. Invierai questo CSR alla Certificate Authority durante l’ordine. Conserva al sicuro la chiave privata corrispondente: ne avrai bisogno durante l’installazione, quindi copiala in un file separato e conservala in modo sicuro.

Nota: se hai generato il CSR all’interno di DirectAdmin e non vedi la chiave privata, non devi preoccuparti. DirectAdmin la memorizza automaticamente e la precompila nella pagina di installazione SSL.

Installare un certificato SSL su DirectAdmin

Dopo che la Certificate Authority ha validato il tuo ordine e ti ha inviato via email i file del certificato, puoi installarli in DirectAdmin. Segui i passaggi indicati di seguito.

Passo 1. Prepara i file del certificato

Tieni pronti tre elementi prima di iniziare:

  • La tua chiave privata, generata insieme al CSR.
  • Il tuo file certificato (spesso un file .crt), emesso dalla CA.
  • Il tuo file CA bundle (spesso un file .ca-bundle), che contiene i certificati intermedi e root. La CA di solito invia il certificato e il CA bundle insieme in un archivio ZIP, quindi estrailo prima.

Apri ogni file in un editor di testo semplice per copiarne il contenuto in modo corretto. Evita i programmi di elaborazione testi, che possono aggiungere formattazione nascosta e danneggiare il certificato.

Passo 2. Accedi e passa al livello Utente

Accedi a DirectAdmin. I certificati SSL vengono gestiti per singolo dominio al livello Utente, quindi se hai effettuato l’accesso come Admin o Reseller, passa al livello Utente utilizzando il selettore di livello nel menu in alto. Se il tuo pannello ospita più di un dominio, assicurati che sia selezionato il dominio corretto prima di continuare.

Passo 3. Incolla la chiave privata e il certificato

Nell’attuale skin Evolution, vai su Account Manager e clicca su SSL Certificates. (Nelle skin più vecchie questa sezione si chiama Advanced Features.) Poi:

  • Seleziona l’opzione Paste a pre-generated certificate and key.
  • Nella casella superiore, incolla la tua chiave privata, incluse le righe BEGIN PRIVATE KEY e END PRIVATE KEY. Se DirectAdmin ha generato il CSR per te, la chiave è già compilata, quindi lasciala così com’è e procedi.
  • Nella casella sottostante, incolla il tuo certificato, incluse le righe BEGIN CERTIFICATE e END CERTIFICATE.
  • Controlla attentamente entrambi i blocchi, poi clicca su Save.

La chiave privata va sempre inserita prima, con il certificato immediatamente sotto. Copia ogni blocco per intero, dal primo trattino della riga BEGIN all’ultimo trattino della riga END.

Passo 4. Installa la catena di certificati CA

La catena (certificati intermedi più certificato root) indica ai browser che il tuo certificato è affidabile. Senza di essa, alcuni visitatori vedranno un avviso “certificato non attendibile” anche se il certificato stesso è valido. Per aggiungerla:

  • Torna alla pagina SSL Certificates e clicca su Click Here to paste a CA Root Certificate.
  • Incolla ogni certificato del tuo file CA bundle nella casella, prima l’intermedio e infine il root.
  • Seleziona la casella di controllo Use a CA Cert.
  • Clicca su Save.

Passo 5. Controlla lo stato SSL per il dominio

Conferma che SSL sia attivato per questo dominio. Un messaggio nella parte superiore del pannello SSL Certificates mostra lo stato attuale. Se SSL è disattivato, clicca sul link You can enable it here per attivarlo.

Passo 6. Forza HTTPS e completa

In modo che i visitatori raggiungano sempre la versione sicura, attiva Force SSL with https redirect (mostrato come opzione Secure SSL in alcune skin), quindi clicca su Save.

Il tuo certificato è ora installato tramite DirectAdmin. Per confermare che la catena sia completa e che il certificato venga servito correttamente, esegui una rapida scansione con il nostro SSL Checker, oppure apri il sito in un browser e controlla il lucchetto.

Opzione gratuita: Let’s Encrypt in DirectAdmin

Se non disponi di un certificato a pagamento, DirectAdmin può emettere gratuitamente un certificato Let’s Encrypt senza uscire dal pannello. Nella stessa pagina SSL Certificates, scegli Free & automatic certificate from Let’s Encrypt (un’opzione fornitore ACME nelle versioni più recenti), seleziona il dominio e gli eventuali sottodomini che desideri includere, seleziona Wildcard se ti serve coprire tutti i sottodomini, e clicca su Save.

I certificati Let’s Encrypt sono validi per circa 90 giorni e DirectAdmin li rinnova automaticamente prima della scadenza, quindi non c’è nulla da reinstallare manualmente. Offrono la stessa crittografia di un certificato a pagamento. Un certificato commerciale continua ad avere senso quando hai bisogno di validazione Organization o Extended, una durata fissa più lunga, una garanzia o il supporto del fornitore.

Domande frequenti

Dove installo un certificato SSL in DirectAdmin?

Al livello Utente, apri Account Manager (chiamato Advanced Features nelle skin più vecchie) e clicca su SSL Certificates. SSL viene gestito per singolo dominio, quindi seleziona prima il dominio corretto se il tuo account ne ospita più di uno.

In quale ordine devo incollare la chiave privata e il certificato?

Prima la chiave privata, poi il certificato. Incolla la chiave privata (con le righe BEGIN PRIVATE KEY e END PRIVATE KEY) nella casella superiore, poi incolla il certificato (con le righe BEGIN CERTIFICATE e END CERTIFICATE) nella casella sottostante. Se DirectAdmin ha generato il CSR, la chiave è già compilata.

Devo installare il CA bundle separatamente?

Sì. Dopo aver salvato la chiave e il certificato, torna alla pagina SSL Certificates, clicca su Click Here to paste a CA Root Certificate, incolla i certificati intermedi e root dal tuo CA bundle, seleziona Use a CA Cert e clicca su Save. Se salti questo passaggio, alcuni visitatori potrebbero vedere avvisi di “certificato non attendibile”.

DirectAdmin supporta i certificati gratuiti Let’s Encrypt?

Sì. Nella pagina SSL Certificates, scegli Free & automatic certificate from Let’s Encrypt, seleziona il tuo dominio e i sottodomini, e clicca su Save. Il certificato è valido per circa 90 giorni e DirectAdmin lo rinnova automaticamente, quindi non devi reinstallarlo.

Come reindirizzo i visitatori da HTTP a HTTPS in DirectAdmin?

Attiva Force SSL with https redirect nella pagina SSL Certificates (indicato come Secure SSL in alcune skin) e clicca su Save. DirectAdmin invierà quindi automaticamente i visitatori alla versione HTTPS dello stesso URL.

Come verifico che il certificato sia installato correttamente?

Apri il tuo sito in un browser e controlla il lucchetto, oppure esegui una scansione con il nostro SSL Checker. La scansione confirma che il certificato è attivo, che la catena è completa e che la data di scadenza è corretta.

Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!

Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10

Un'immagine dettagliata di un drago in volo
Scritto da

Scrittore di contenuti con esperienza, specializzato in certificati SSL. Trasforma intricati argomenti di cybersicurezza in contenuti chiari e coinvolgenti. Contribuisci a migliorare la sicurezza digitale attraverso narrazioni d'impatto.