In questo tutorial imparerai come installare un certificato SSL su ISPConfig. ISPConfig gestisce l’SSL per singolo sito web: apri il sito nel pannello, vai alla sua scheda SSL e incolli il certificato, la chiave privata e il CA bundle nei campi corrispondenti. Puoi anche far emettere e rinnovare automaticamente a ISPConfig un certificato gratuito Let’s Encrypt con una singola casella di controllo. Di seguito trovi entrambi i metodi.
Genera il CSR su ISPConfig
Se hai già generato il CSR e ricevuto il certificato dalla CA, salta la prima sezione e vai direttamente ai passaggi di installazione.
Una Certificate Signing Request (CSR) è un blocco di testo codificato contenente i dettagli del tuo sito web e della tua organizzazione. La Certificate Authority ne ha bisogno per emettere il tuo certificato SSL. Hai due opzioni:
- Usa il nostro CSR Generator per creare il CSR automaticamente.
- Segui il nostro tutorial passo per passo su come generare un CSR su ISPConfig.
Se generi il CSR all’interno di ISPConfig, apri la scheda SSL del sito, compila i campi relativi a stato, paese e altri dati dell’organizzazione, imposta SSL Action su Create Certificate e salva. ISPConfig scrive la richiesta nel campo SSL Request e la chiave privata corrispondente nel campo SSL Key. Copia l’intero contenuto del campo SSL Request, incluse le righe —–BEGIN CERTIFICATE REQUEST—– e —–END CERTIFICATE REQUEST—–, e incollalo nel modulo d’ordine SSL.
Nota: lascia inalterata la chiave privata generata automaticamente nel campo SSL Key finché il certificato non viene emesso. Il certificato restituito dalla CA funziona solo con la chiave esatta creata insieme al CSR. Se invece preferisci evitare l’acquisto di un certificato e utilizzarne uno gratuito con rinnovo automatico, non hai bisogno di alcun CSR: vai direttamente alla sezione Let’s Encrypt.
Installa un certificato SSL su ISPConfig
Dopo che la Certificate Authority valida la tua richiesta, ti invia via e-mail i file SSL. Scarica l’archivio ZIP ed estrailo sul tuo computer. Dovresti trovare:
- yourdomain.crt, il tuo certificato SSL principale.
- yourdomain.ca-bundle, i certificati root e intermedi (il CA bundle).
- yourdomain.key, la chiave privata generata con il tuo CSR. Se hai creato il CSR all’interno di ISPConfig, questa chiave è già presente nel campo SSL Key e puoi lasciarlo così com’è.
Apri ciascun file con un editor di testo semplice (come Notepad) per poterne copiare il contenuto. Poi accedi al pannello di controllo ISPConfig e segui questi passaggi:
- Sites.
- Dalla navigazione superiore, apri Sites.
- Fai clic sul nome del dominio che vuoi proteggere.
- Apri la scheda SSL. (Se la scheda SSL non è presente, abilita prima SSL nella scheda Domain e salva.)
- Nel campo SSL Key, incolla la tua chiave privata, incluse le righe —–BEGIN PRIVATE KEY—– e —–END PRIVATE KEY—–. Se ISPConfig ha generato il CSR, la chiave corretta è già presente qui, quindi lasciala inalterata.
- Nel campo SSL Certificate, elimina qualsiasi testo precompilato e incolla il tuo certificato principale, incluse le righe —–BEGIN CERTIFICATE—– e —–END CERTIFICATE—–. Questo è il file con estensione .crt.
- Nel campo SSL Bundle, incolla il CA bundle completo (la catena dei certificati intermedi). Copia e incolla l’intero contenuto del file .ca-bundle.
- Vicino a SSL Action, seleziona Save Certificate, poi fai clic su Save.
Per riferimento, il certificato, la chiave e il bundle che incolli sono blocchi codificati in formato PEM. Ognuno inizia e termina con cinque tratti su entrambi i lati dell’etichetta, così:
-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----
Tutto qui. ISPConfig scrive il certificato sul server e ricarica il web server per te, quindi non è necessario riavviare nulla manualmente. Il tuo sito è ora raggiungibile via HTTPS.
SSL gratuito con Let’s Encrypt
Se non hai bisogno della convalida dell’organizzazione o della garanzia offerta da un certificato a pagamento, ISPConfig può emettere un certificato gratuito Let’s Encrypt e rinnovarlo automaticamente. Questa è l’opzione più semplice per la maggior parte dei siti web perché non richiede CSR, nessun file da incollare e nessun rinnovo manuale. ISPConfig 3.2 e versioni successive hanno Let’s Encrypt integrato.
- Apri Sites e fai clic sul dominio che vuoi proteggere.
- Nella scheda Domain, seleziona la casella SSL e la casella Let’s Encrypt SSL.
- Fai clic su Save. ISPConfig richiede il certificato a Let’s Encrypt e lo installa sul sito.
Prima di abilitarlo, assicurati che il dominio (e qualsiasi alias www o sottodominio selezionato) punti già a questo server nel DNS e che la porta 80 sia raggiungibile da internet. Let’s Encrypt convalida il dominio via HTTP prima dell’emissione, quindi l’emissione fallisce se il nome non risolve ancora verso il server. I certificati Let’s Encrypt sono validi per 90 giorni, e ISPConfig li rinnova automaticamente prima della scadenza, quindi una volta abilitata la casella puoi lasciarla così.
Verifica l’installazione SSL
Dopo aver installato il certificato, esegui una scansione SSL per confermare che la catena sia completa e individuare eventuali errori di configurazione o certificati intermedi mancanti. Il controllo più rapido è aprire il tuo sito con https:// e verificare la presenza del lucchetto, ma uno scanner ti offre un quadro completo. Usa il nostro SSL Checker per un rapporto di stato immediato.
Se hai accesso SSH al server, puoi anche leggere direttamente dalla riga di comando il certificato che ISPConfig sta servendo. Questo comando mostra l’emittente e le date di validità del certificato attivo:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Domande frequenti
Apri Sites, fai clic sul dominio che vuoi proteggere e vai alla sua scheda SSL. Incolla la tua chiave privata, il certificato e il CA bundle nei campi SSL Key, SSL Certificate e SSL Bundle, imposta SSL Action su Save Certificate e fai clic su Save. L’SSL è configurato per singolo sito, non globalmente.
Sì, se il certificato è stato emesso da un CSR generato fuori da ISPConfig, incolla la chiave privata corrispondente nel campo SSL Key. Il certificato funziona solo con la chiave esatta creata insieme al suo CSR. Se hai generato il CSR all’interno di ISPConfig, la chiave è già presente nel campo SSL Key, quindi lasciala inalterata e aggiungi solo il certificato e il bundle.
Il menu a discesa SSL Action indica a ISPConfig cosa fare al momento del salvataggio. Scegli Create Certificate per generare un nuovo CSR e una nuova chiave, Save Certificate per salvare il certificato, la chiave e il bundle incollati, oppure Delete Certificate per rimuoverli. Per installare un certificato dalla tua CA, seleziona Save Certificate e fai clic su Save.
No. Quando fai clic su Save, ISPConfig scrive il certificato e ricarica il web server per te. Se HTTPS non risponde ancora dopo un minuto, verifica di aver incollato la chiave, il certificato e il bundle nei campi corretti e che la casella SSL sia abilitata nella scheda Domain.
Let’s Encrypt è gratuito e si rinnova automaticamente, il che è adatto a blog, piccoli siti e sottodomini. Scegli un certificato a pagamento quando hai bisogno di convalida Organization o Extended, di una garanzia o di un wildcard offerto da una CA commerciale. Let’s Encrypt si abilita da una casella nella scheda Domain; un certificato a pagamento si incolla nella scheda SSL.
Let’s Encrypt verifica il tuo dominio via HTTP prima dell’emissione, quindi l’emissione fallisce se il dominio non risolve ancora verso il server o se la porta 80 è bloccata. Verifica che il DNS del dominio punti a questo server e sia completamente propagato, assicurati che la porta 80 sia aperta e deseleziona qualsiasi alias che non risolve, poi salva di nuovo.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


