bg-tutorials

Come installare un certificato SSL su Plesk

Questa guida mostra come installare un certificato SSL/TLS su Plesk. Le attuali versioni di Plesk vengono distribuite nella linea Obsidian (18.x), quindi i passaggi e le etichette dei menu riportati di seguito seguono questa interfaccia. Il flusso ha due fasi: caricare il certificato emesso, la catena della CA e la chiave privata nell’archivio dei certificati, quindi assegnare quel certificato al tuo sito in Hosting Settings in modo che Plesk lo serva effettivamente tramite HTTPS. Saltare la seconda fase è il motivo più comune per cui un’installazione Plesk “sembra completata” ma il browser mostra ancora il certificato predefinito.

Se hai bisogno solo di un certificato gratuito con rinnovo automatico per un sito pubblico, Plesk include anche un’integrazione integrata con Let’s Encrypt (l’estensione SSL It!). Questo percorso è trattato alla fine di questa guida.

Genera il CSR

Se hai già il certificato emesso e la chiave privata, salta direttamente a Installare un certificato SSL su Plesk Obsidian.

Per ordinare un certificato SSL/TLS commerciale, prima hai bisogno di una Certificate Signing Request (CSR) e della relativa chiave privata corrispondente. Hai due opzioni:

  • Genera il CSR automaticamente con il nostro CSR Generator. La chiave privata viene creata nel tuo browser, quindi salva subito sia il CSR che la chiave privata; li incollerai entrambi in Plesk durante l’installazione.
  • Genera il CSR direttamente all’interno di Plesk seguendo il nostro tutorial su come generare un CSR in Plesk. Plesk crea e memorizza la chiave privata per te, quindi dovrai incollare solo il certificato emesso e la catena della CA in seguito.

Copia il blocco del CSR, inclusi i marcatori di apertura e chiusura -----BEGIN CERTIFICATE REQUEST----- e -----END CERTIFICATE REQUEST-----, e inviarlo durante il tuo ordine SSL. Dopo che l’Autorità di Certificazione valida la richiesta ed emette il certificato, continua con l’installazione descritta di seguito.

Installare un certificato SSL su Plesk Obsidian

I passaggi seguenti si applicano all’attuale Plesk Obsidian (18.x). L’interfaccia appare identica sia che tu abbia effettuato l’accesso come Server Administrator, Reseller o Customer; solo il menu di primo livello cambia leggermente (Server Administrator e Reseller vedono Domains, gli account customer vedono Websites & Domains).

Passaggio 1: apri il pannello SSL/TLS Certificates

  • Accedi a Plesk.
  • Apri Domains (o Websites & Domains su un account customer) e seleziona il dominio che desideri proteggere.
  • Fai clic su SSL/TLS Certificates.

Vedrai l’elenco dei certificati già associati a questa sottoscrizione. Se hai generato il CSR in Plesk, la voce che hai creato durante la generazione del CSR è qui e contiene già la chiave privata.

Passaggio 2: carica i file del certificato

Fai clic sul nome del certificato per cui hai generato il CSR (oppure fai clic su Add SSL/TLS Certificate se hai creato il CSR fuori da Plesk e hai bisogno di una nuova voce). Plesk mostra tre caselle di testo più una sezione di caricamento:

  • Private key (*.key): la chiave che corrisponde al tuo CSR. Plesk la precompila se il CSR è stato generato in Plesk; in caso contrario, incolla il contenuto del tuo file .key.
  • Certificate (*.crt): il tuo certificato server emesso, in formato PEM, incluse le righe -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----.
  • CA certificate (*-ca.crt): la catena intermedia della CA (il file .ca-bundle fornito dalla CA). Senza di essa, i browser mobili e molti client API rifiuteranno la catena.

Puoi incollare ogni blocco nella relativa casella di testo e fare clic su Upload Components, oppure usare il selettore di file sotto Upload the certificate files e selezionare i file corrispondenti, poi fare clic su Upload Certificate. In entrambi i casi, Plesk confermerà il caricamento ed elencherà il certificato come completo.

Passaggio 3: assegna il certificato in Hosting Settings

Questo è il passaggio che la maggior parte delle persone dimentica. Caricare il certificato lo inserisce nell’archivio; assegnarlo in Hosting Settings è ciò che fa in modo che il server web lo serva effettivamente.

  • Torna alla pagina principale del dominio (Domains > example.com).
  • Fai clic su Hosting & DNS, poi su Hosting Settings.
  • Sotto Security, seleziona la casella SSL/TLS support.
  • Dal menu a discesa Certificate, seleziona il certificato appena caricato.
  • Fai clic su OK (o Apply).

Plesk ricarica la configurazione del server web e il sito inizia a servire HTTPS con il nuovo certificato.

Passaggio 4: forza HTTPS (consigliato)

Per reindirizzare ogni visitatore alla versione HTTPS del tuo sito, resta in Hosting Settings e seleziona la casella Permanent SEO-safe 301 redirect from HTTP to HTTPS, poi fai clic su OK. Plesk scrive il reindirizzamento nella configurazione del server web per te, quindi non è necessario modificare manualmente il file .htaccess o la configurazione di Nginx.

Alternativa: la scorciatoia Secure Your Sites

La schermata SSL/TLS Certificates dispone anche di un pulsante Secure Your Sites (o Secure the Domain). Facendo clic su di esso, verrai guidato attraverso un’unica finestra di dialogo che carica i file del certificato e assegna il certificato al dominio in un solo passaggio, sostituendo i Passaggi 2 e 3 sopra descritti. È la stessa operazione a livello tecnico; usa il flusso che preferisci.

Usa l’estensione integrata Let’s Encrypt (gratuita, con rinnovo automatico)

Plesk Obsidian include l’estensione SSL It!, che emette e rinnova automaticamente certificati Let’s Encrypt gratuiti per qualsiasi dominio ospitato sul server. Non c’è nessun CSR da generare manualmente né file da copiare.

  • Apri il dominio in Domains > example.com, poi fai clic su SSL/TLS Certificates.
  • Fai clic su Install sotto Let’s Encrypt.
  • Inserisci l’email di contatto, seleziona i nomi host che vuoi coprire (apex, www, mail, wildcard tramite DNS), e fai clic su Get it free.

SSL It! richiede il certificato, lo installa, lo assegna al dominio (non è necessario un passaggio separato in Hosting Settings) e lo rinnova automaticamente prima della scadenza. I certificati commerciali di una CA pubblica restano comunque la scelta giusta quando serve una validazione OV o EV, una garanzia più lunga o funzionalità che SSL It! non copre.

Proteggi il pannello Plesk e il server di posta

I passaggi sopra installano un certificato su un sito web ospitato. Il pannello Plesk stesso (l’URL a cui accedi, di solito sulla porta 8443) e i servizi di posta (IMAPS, POP3S, SMTPS) utilizzano un certificato separato a livello server. Per installarne uno lì:

  • Accedi come Server Administrator e vai su Tools & Settings > SSL/TLS Certificates.
  • Aggiungi il certificato nello stesso modo (carica la chiave privata, il certificato e la catena della CA, oppure carica i file).
  • Una volta che il certificato è nel repository del server, scorri fino in fondo a Tools & Settings > SSL/TLS Certificates e usa i menu a discesa Secure Plesk e Secure mail server per associare il nuovo certificato a quei servizi.

Plesk applica la modifica senza bisogno di riavvio. Dopo che il pannello si ricarica, l’URL di accesso serve il nuovo certificato.

Testa l’installazione SSL

Dopo che il certificato è stato caricato e assegnato, apri il tuo sito tramite https:// e verifica che il browser mostri il lucchetto senza avvisi, poi esegui un controllo più approfondito con il nostro SSL Checker. Fornisce i dettagli del certificato, la catena, la scadenza, il supporto dei protocolli e qualsiasi problema che un semplice controllo del lucchetto non riesce a rilevare (ad esempio, un intermedio mancante che compromette i client mobili).

Domande frequenti

Dove trovo SSL/TLS Certificates in Plesk?

Per un sito web ospitato, apri Domains (o Websites & Domains come customer), seleziona il dominio, poi fai clic su SSL/TLS Certificates. Per il pannello di controllo Plesk e i servizi di posta, accedi come Server Administrator e vai su Tools & Settings > SSL/TLS Certificates.

Perché il mio sito Plesk mostra ancora il certificato vecchio o predefinito?

La causa più comune è che il nuovo certificato sia stato caricato ma non assegnato. Vai su Hosting Settings del dominio (sotto Hosting & DNS), seleziona SSL/TLS support, scegli il nuovo certificato dal menu a discesa Certificate, e fai clic su OK. Dopo aver effettuato la modifica, aggiorna forzatamente il browser, poiché il vecchio certificato viene spesso memorizzato nella cache per la sessione.

Posso usare Let’s Encrypt direttamente da Plesk?

Sì. Plesk Obsidian include l’estensione SSL It!, che emette certificati Let’s Encrypt gratuiti e li rinnova automaticamente. Apri SSL/TLS Certificates sul dominio, fai clic su Install sotto Let’s Encrypt, scegli i nomi host da coprire e confermare. I certificati commerciali di una CA pubblica restano comunque la scelta giusta quando serve una validazione OV o EV, un wildcard emesso via HTTP, o una garanzia più lunga.

Come rinnovo un certificato SSL in Plesk?

Rinnovare significa emettere e installare un nuovo certificato. Genera un nuovo CSR (in Plesk oppure con il nostro CSR Generator), ordina il rinnovo, poi carica il nuovo certificato e la catena della CA sopra la voce esistente nella schermata SSL/TLS Certificates. L’assegnazione in Hosting Settings resta la stessa, quindi devi riconfermarla solo se il nome del certificato è cambiato. I certificati TLS pubblici hanno una validità massima di circa un anno, quindi pianifica di ripetere questa operazione ogni anno o automatizza i rinnovi con ACME.

Devo riavviare Plesk dopo aver installato un certificato?

No. Una volta caricato il certificato e assegnato in Hosting Settings, Plesk ricarica la configurazione del server web per te e il sito serve HTTPS immediatamente. Non è necessario un riavvio del pannello o del server.

Qual è la differenza tra il certificato per dominio e il certificato del server Plesk?

Il certificato per dominio è ciò che i visitatori vedono quando aprono il tuo sito web tramite HTTPS; lo installi nella pagina SSL/TLS Certificates del dominio e lo assegni in Hosting Settings. Il certificato del server è ciò che protegge l’URL di accesso a Plesk (porta 8443) e i servizi di posta (IMAPS, POP3S, SMTPS); lo installi sotto Tools & Settings > SSL/TLS Certificates. I due sono indipendenti, quindi un certificato del server mancante o scaduto non influisce sui tuoi siti ospitati e viceversa.

Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!

Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10

Un'immagine dettagliata di un drago in volo
Scritto da

Scrittore di contenuti con esperienza, specializzato in certificati SSL. Trasforma intricati argomenti di cybersicurezza in contenuti chiari e coinvolgenti. Contribuisci a migliorare la sicurezza digitale attraverso narrazioni d'impatto.