In questo tutorial imparerai come installare un certificato SSL su WordPress Multisite. Ci sono due parti: installare il certificato a livello di server (il tipo dipende dal fatto che la tua rete usi sottodirectory, sottodomini o domini separati), quindi forzare HTTPS su tutta la rete dall’interno di WordPress.
Di quale certificato SSL ha bisogno il tuo Multisite?
WordPress Multisite è una funzionalità nativa di WordPress che ti permette di creare e gestire più siti da un’unica installazione e dashboard. Puoi impostare una rete secondo uno di tre schemi: sottodirectory, sottodomini o domini separati. Lo schema determina di quale certificato hai bisogno, poiché ciascuno protegge i nomi host in modo diverso. Se non sei sicuro di quale certificato si adatti alla tua configurazione, usa il nostro SSL Wizard per trovare il prodotto più adatto al tuo progetto e al tuo budget.
Multisite come sottodirectory
Una sottodirectory (chiamata anche sottocartella) è un percorso all’interno di un unico dominio. Ad esempio:
- tuosito.com/blog
- tuosito.com/store
- tuosito.com/membership
Dato che ogni sottosito risiede sotto lo stesso nome host, un unico certificato SSL standard per quel dominio protegge tutta la rete. Se il tuo dominio principale è già su HTTPS, i siti in sottodirectory sono coperti automaticamente, senza dover acquistare un certificato aggiuntivo.
Multisite come sottodomini
Un sottodominio è una sezione che si trova davanti al dominio principale. I sottodomini sono un modo pratico per separare le parti di una rete. Ad esempio:
- blog.tuosito.com
- store.tuosito.com
- membership.tuosito.com
Per una rete che utilizza sottodomini, un certificato SSL Wildcard è la scelta giusta. Un Wildcard protegge il dominio principale più un numero illimitato di sottodomini di primo livello sotto di esso, tutto su un unico certificato. Puoi aggiungere nuovi sottositi in qualsiasi momento, e saranno coperti senza dover reissuare il certificato.
Nota: un Wildcard copre un livello di sottodomini. Un certificato per *.tuosito.com protegge blog.tuosito.com ma non shop.blog.tuosito.com. Se la tua rete annidata arriva a quel livello, pianifica quel livello separatamente.
Multisite come domini diversi
Se vuoi che ogni sottosito utilizzi il proprio dominio personalizzato, devi prima mappare i domini. Il domain mapping è integrato nel core di WordPress a partire dalla versione 4.5, quindi non è più necessario un plugin di mapping separato. Puoi mappare un dominio modificando il sottosito in Network Admin > Sites > Edit e impostando il suo Site Address (URL) sul dominio personalizzato (il tuo DNS e il server devono già puntare quel dominio verso la rete).
Una volta mappati i tuoi domini, proteggili con un certificato SSL multi-dominio. Un certificato multi-dominio (chiamato anche certificato SAN) copre per impostazione predefinita diversi domini non correlati e accetta ulteriori Subject Alternative Names su richiesta, così un unico certificato e un unico rinnovo proteggono tutta la rete. I server che ospitano più siti HTTPS su un unico IP si basano su SNI (Server Name Indication) per presentare il certificato corretto per ciascun nome host, funzionalità supportata da tutti i browser e server attuali.
Installa il certificato sul tuo server
WordPress non installa il certificato da solo. Devi installarlo sul server o sull’host che gestisce la rete, e poi passare WordPress a HTTPS. I passaggi esatti dipendono dal tuo ambiente:
- Hosting gestito o condiviso: carica o incolla il certificato, la chiave privata e il bundle CA nel tuo pannello di controllo (cPanel, Plesk, o la schermata SSL/TLS dell’host). Molti host WordPress gestiti installano e rinnovano i certificati per te.
- Apache: punta SSLCertificateFile e SSLCertificateKeyFile al certificato con catena completa e alla chiave all’interno del VirtualHost sulla porta 443. Consulta le nostre guide di installazione per le direttive esatte.
- Nginx: imposta ssl_certificate (catena completa) e ssl_certificate_key nel blocco server che ascolta sulla porta 443.
Ti serve prima il certificato? Genera la richiesta con il nostro CSR Generator, oppure segui un tutorial CSR passo dopo passo per la tua piattaforma. Dopo che l’Autorità di Certificazione emette i file e li installi, conferma che il certificato sia attivo con il nostro SSL Checker prima di procedere.
Abilita HTTPS su tutta la rete Multisite
Con il certificato installato sul server, l’ultimo passo è far servire ogni sito da WordPress tramite HTTPS. Effettua il backup del database e dei file prima di iniziare, perché queste modifiche interessano gli URL dei siti su tutta la rete.
Passo 1: Aggiorna gli URL del sito e della home a https
In Network Admin > Sites, apri ogni sottosito, vai alla scheda Settings, e cambia Siteurl e Home da http a https. Per il sito principale puoi anche impostarlo nella propria schermata Settings > General (i campi WordPress Address e Site Address). Salva ogni sito dopo la modifica.
Passo 2: Forza HTTPS per l’amministrazione e il login
Modifica wp-config.php nella root della rete e aggiungi questa riga sopra il commento che dice /* That’s all, stop editing! Happy publishing. */:
define( 'FORCE_SSL_ADMIN', true );
Questo invia ogni sessione di login e amministrazione tramite HTTPS su tutta la rete. Aggiungila solo dopo che il certificato funziona sul server, altrimenti l’area di amministrazione potrebbe diventare irraggiungibile.
Se la rete si trova dietro un reverse proxy o un load balancer che termina l’SSL (comune negli hosting gestiti e nei CDN), WordPress potrebbe non rilevare HTTPS e potrebbe entrare in un ciclo di reindirizzamenti. In quel caso, indica a WordPress di fidarsi dell’intestazione del protocollo inoltrato aggiungendo questo appena sopra la stessa riga:
if ( isset( $_SERVER['HTTP_X_FORWARDED_PROTO'] ) && strpos( $_SERVER['HTTP_X_FORWARDED_PROTO'], 'https' ) !== false ) {
$_SERVER['HTTPS'] = 'on';
}
Passo 3: Sostituisci gli URL http codificati nel database
Post, menu e impostazioni esistenti spesso memorizzano link http completi. Esegui una ricerca e sostituzione affinché diventino https. Lo strumento più sicuro è WP-CLI, che gestisce correttamente i dati serializzati e può interessare tutta la rete:
wp search-replace 'http://tuosito.com' 'https://tuosito.com' --network --skip-columns=guid --dry-run
Rivedi l’output della simulazione (dry-run), poi esegui nuovamente il comando senza –dry-run per applicare la modifica. Ripeti per ogni dominio distinto in una rete che utilizza siti separati o in sottodominio. Se non hai accesso a WP-CLI, un plugin mantenuto come Better Search Replace svolge lo stesso compito dalla dashboard. Lascia inalterata la colonna guid, poiché modificarla può influire sui lettori di feed.
Passo 4: Verifica e (facoltativamente) reindirizza
Carica ogni sito e verifica che il lucchetto venga mostrato senza avvisi di contenuto misto nella console del browser. Un plugin di forzatura HTTPS come Really Simple SSL (che supporta Multisite) può individuare eventuali richieste non sicure rimanenti e aggiungere per te il reindirizzamento da HTTP a HTTPS. Puoi anche gestire il reindirizzamento a livello di server nella configurazione di Apache o Nginx. Per una guida completa su come spostare un sito su HTTPS, consulta la nostra guida su come passare da HTTP a HTTPS.
La tua rete WordPress Multisite ora serve ogni sito tramite HTTPS.
Domande Frequenti
Dipende dallo schema della rete. Una rete a sottodirectory necessita di un unico certificato standard a dominio singolo. Una rete a sottodomini necessita di un certificato Wildcard per coprire il dominio principale e i suoi sottodomini. Una rete di domini separati (mappati) necessita di un certificato multi-dominio (SAN) che elenchi ogni dominio.
Sì, purché il tipo di certificato corrisponda allo schema. Un unico certificato standard copre una rete a sottodirectory, un unico Wildcard copre una rete a sottodomini, e un unico certificato multi-dominio copre una rete di domini separati elencando ogni dominio come SAN.
Sul server. Il certificato, la chiave privata e il bundle CA vengono installati tramite il pannello di controllo del tuo host o direttamente in Apache o Nginx. WordPress stesso richiede solo che gli URL dei siti vengano passati a https e l’impostazione FORCE_SSL_ADMIN in wp-config.php una volta che il certificato è attivo.
Aggiorna Siteurl e Home di ogni sito a https in Network Admin > Sites, aggiungi define( 'FORCE_SSL_ADMIN', true ); a wp-config.php, ed esegui una ricerca e sostituzione per convertire eventuali link http codificati nel database. Un plugin di forzatura HTTPS che supporta Multisite può aggiungere il reindirizzamento e individuare i contenuti misti rimanenti.
No. Il domain mapping fa parte del core di WordPress a partire dalla versione 4.5. Puoi mappare un dominio personalizzato modificando il Site Address (URL) del sottosito in Network Admin > Sites > Edit, quindi il vecchio plugin MU Domain Mapping non è più necessario.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


