Attivare un certificato gratuito Lets Encrypt


Let's Encrypt è un'autorità di certificazione ufficialmente lanciata il 12 Aprile  2016 che fornisce certificati SSL gratuiti con un sistema automatizzato progettato per  eliminare le attuali procedure complesse di certificazione manuale, validazione, firma, installazione e rinnovo dei certificati SSL per la sicurezza dei siti web.

I ceritifcati gratuiti Let's Encrypt hanno una durata massima di 90gg per questioni di sicurezza e vanno rinnovati con frequenza prima della scadenza. Grazie al supporto dell'AutoSSL di cPanel su tutti i piani hosting dove tale funzionalità è attiva sarà il sistema ad occuparsi del rinnovo automatico senza alcun intervento manuale.

Requisti necessari:
- un browser con 2 schede aperte
- accesso cPanel al nostro account

1. Recarsi nel sito: https://www.sslforfree.com/2. Inserire il nome del proprio dominio da certificare (consigliamo di inserire anche i sottodomini annessi, es. www.dominio.com mail.dominio.com dominio.com separati da uno spazio) come nell'esempio seguente


https://hostingstore.pro  mail.hostingstore.pro  www.hostingstore.pro


3. Clicchiamo quindi su "Create Free SSL Certificate e avremo una schermata come la seguente dove il sistema ci indica 3 metodi per convalidare il nostro dominio. Quest'operazione è necessaria perché dobbiamo dimostrare di essere i proprietari del dominio e quindi poter effettuare tali operazioni su di esso.




 
4. Abbiamo a disposizione 3 modi differenti per convalidare il nostro dominio. Ne dobbiamo scegliere uno. Nella nostra guida vedremo l'opzione 3 ovvero Manual Verification (DNS) metodo consigliato.



 5. Selezioniamo il terzo quadrato e clicchiamo su Manually Verify Domain  verranno quindi visualizzati 3 record DNS (perché dobbiamo certificare 3 domini, sono compresi i sottodomini) di tipo TXT che dovremo inserire nel sistema DNS per convalidare il tutto.




6. Apriamo un'altra scheda del browser e accediamo a cPanel all'indirizzo: http://cpanel.DOMINIO.IT (dove DOMINIO.IT va sostituito con il nome del nostro dominio) e clicchiamo sull'Editor DNS per aggiungere i 3 recotd DNS indicati. L'operzione è semplice basta seguire queste indicazioni:



7. Nella schermata successiva dobbiamo aggiungere i 3 record TXT come da figura:



I valore che dobbiamo utilizzare nel campo Name e campo TXT Data sono quelli mostrati nella pagina di convalidazione precedente. Il campo Name inizia co  _acme-challenge  (il sistma agiungerà in automatico il nome del nostro dominio quindi inseriamo solo la prima parte) mentre il valore TXT DATA varia ed è necessario aggiungerne uno per ogni sottodominio. Nel nostro caso noi abbiamo inserito 3 domini da convalidare (keliweb.it, www.keliweb.it e mail.keliweb.it) quindi è necessario inserre 3 record DNS.

8. Fatto ciò attendiamo qualche decina di minuti per la propagazione DNS e verifichiamo che abbiamo fatto tutto correttaemente ritornando nella scheda principale e cliccando uno alla volta i link proposti.




9. Se abbiamo fatto tutto correttamente otterremo un risultato del genere, che è un array non vuoto:




10. A questo punto scarichiamo il nostro certificato da installare nel nostro cPanel cliccando il pulsante

 Download SSL Certificate

11.  Se abbiamo fatto tutto correttamente, dopo una breve elaborazione otterremo le chiavi del certificato.




 12. Il certificato ha validità 90gg dopo il quale dovremo ripetere la procedura sopra descritta, inserendo il nostro indirizzo email verremo avvisati pochi giorni prima della scadenza come promemoria. Procediamo quindi all'installazione del nostro certificato sul nostro cPanel. Clicchiamo nell'altra scheda del browser dove abbiamo accesso al nostro pannello di controllo la funzione: SSL/TLS



 13. Selezioniamo l'opzione di installazione SSL



14. Nella schermata successiva selezioniamo il dominio per cui dovviamo inserire il certificato e riempiamo i campi con i dati forniti dal sito web, come indicato:

  • Domain ... (example.com)
  • Certificate ... (inserite dati)
  • Private Key ... (inserite dati)
  • Certificate Authotiry Bundle ... (inserite dati)

15. Installiamo il certificato e abbiamo terminato tutta la procedura.


Per verifcare che sia tutto ok possiamo visitare tramte browser il nostro sito utilizzando il protocollo https://  oppure questo servizio online: https://www.sslshopper.com/ssl-checker.html




Abilitare compressione gzip (mod_deflate)

Con questa guida vediamo come abilitare la compressione Gzip, un modulo molto potente che diminuisce il peso di una pagina comprimendo gli elementi in modo da velocizzareil caricamento.

Avere un sito veloce aiuta l'indicizzazione SEO dello stesso e riduce notevolmente il consumo di banda.

Il modulo Apache che si occupa della compressione è denominato mod_deflate e di default è abilitato su tutti i piani hosting che la nostra azienda mette a disposizione degli utenti del web alla ricerca di soluzioni di un certo spessore per le proprie necessità. Per abilitare il modulo possiamo seguire una delle seguenti soluzioni.
 
  1. La più semplice è quella di utilizzare il tool grafico messo a disposizione da cPanel.
  2. Abilitare la compressione gzip inserendo delle regole nel file .htaccess.

1. COMPRESSIONE SITO TRAMITE CPANEL

Accediamo a cPanel e clicchiamo sull'icona "Ottimizza il sito" come mostrato in figura:

Da qui avremo una schermata dove potremo scegliere se comprimere tutto il sito o solo alcune tipologie di file. Se la compressione totale dovesse causare malfunzionamenti di visualizzazione possiamo scegliere la terza opzione in modo da avere una compressione più soft.



Aggiorniamo quindi le impostazioni per applicare le modifiche.


2. METODO VIA HTACCESS

Possiamo raggiungere lo stesso risultato modificando il file .htaccess del nostro sito, questo è un particolare file in genere presente di default nella public_html del nostro account. Apriamolo via FTP con un editor di testo o via Gestione Documentida cPanel ed inseriamo le seguenti regole:

  <ifModule mod_deflate.c>
  AddOutputFilterByType DEFLATE text/text text/plain text/html text/xml text/css text/javascript
  AddOutputFilterByType DEFLATE application/xml
  AddOutputFilterByType DEFLATE application/xhtml+xml
  AddOutputFilterByType DEFLATE application/rss+xml
  AddOutputFilterByType DEFLATE application/javascript
  AddOutputFilterByType DEFLATE application/x-javascript
  </IfModule>


Salviamo e ricarichiamo il file.


VERIFICA COMPRESSIONE

Per verificare se abbiamo fatto tutto correttamente possiamo utilizzare questo strumento online: http://www.whatsmyip.org/http-compression-test/ Basterà inserire il link del nostro sito per verificare che la compressione sia abilitata.











Featured Documents

Customization

View more

Tips and Tricks

View more

Image Documents

View more

Tutorials

View more

Legal Documents

View more

Getting Started

View more