Errori comuni associati alla protezione del sito Web con il certificato SSL

Vedi come Markdown

Scopri come evitare i comuni errori di protezione del proprio sito Web con il certificato SSL

Obiettivo

Questo tutorial contiene alcuni esempi di situazioni in cui proteggere il sito Web con l’SSL.

Informazioni sull’amministrazione dei servizi OVHcloud e su come trovare l’assistenza appropriata

Durante l’utilizzo delle guide OVHcloud, tieni presente le seguenti condizioni:

  • Le istruzioni mirano a fornire il maggior numero possibile di dettagli, ma non possono coprire tutti i casi d’uso individuali. Potrebbe essere necessario adattare le azioni descritte alle tue esigenze.
  • L’ecosistema OVHcloud è progettato per garantire flessibilità e libertà di scelta. I clienti sono quindi responsabili della configurazione corretta e sicura dei propri servizi. Per evitare la perdita di dati, ti consigliamo vivamente di applicare strategie di backup a tutti i tuoi dati importanti.
  • Le nostre guide e i nostri tutorial possono fare riferimento a software o servizi di terze parti in combinazione con le soluzioni OVHcloud. Il supporto tecnico fornito da OVHcloud non include la configurazione di sistemi o prodotti al di fuori della nostra responsabilità. Questo include, a titolo esemplificativo:
    • Sistemi operativi e interfacce utente (Windows, Debian, Plesk, ecc.).
    • Qualsiasi altro software di terze parti (client FTP, software di posta elettronica, ecc.).
    • Servizi offerti da altri provider (DNS, API, interfacce utente, ecc.).

Per ricevere l’assistenza appropriata in caso di problemi, segui queste indicazioni:

  • Cerchi una consulenza personalizzata o vuoi discutere di un argomento non trattato in dettaglio nella nostra documentazione?
    Unisciti alla Community OVHcloud per cercare il tuo argomento e confrontarti con altri utenti.
  • Devi segnalare un incidente relativo al tuo servizio OVHcloud o riscontri difficoltà nello Spazio Cliente OVHcloud?
    Crea una richiesta di supporto nel nostro centro assistenza.
  • Hai bisogno di assistenza professionale per il tuo progetto o di aiuto per attività al di fuori del nostro perimetro di supporto?
    Visita il nostro portale dei partner per trovare esperti che conoscono le soluzioni OVHcloud.
  • Cerchi informazioni più dettagliate sui nostri livelli di supporto e sui Professional Services?
    Visita le nostre pagine web sui livelli di supporto OVHcloud e sugli OVHcloud Professional Services.

Puoi partecipare al miglioramento della nostra documentazione:

  • Vuoi condividere un feedback per migliorare una guida o segnalare informazioni insufficienti su una pagina specifica?
    Utilizza i pulsanti "Questa pagina ti è stata utile?" in fondo alla pagina per farcelo sapere.
  • Vuoi proporre un aggiornamento concreto della documentazione?
    Utilizza la funzione "Modifica questa pagina", disponibile in fondo alla pagina e nella barra laterale.

Questa guida ti mostra come evitare i comuni errori di protezione del tuo sito Web con SSL

Prerequisiti

Procedura

Contenuto misto (mixed content)

Il sito Web non carica elementi esterni, come i pulsanti Facebook e X/Twitter? Le interazioni sulle pagine Web non funzionano come quando si accede al sito Web in "HTTP"? Questo problema può essere dovuto al fatto che il sito contiene contenuto misto.

Da alcuni anni, i browser come Google Chrome, Mozilla Firefox e Microsoft Edge/Internet Explorer impediscono ai siti Web in "HTTPS" di caricare gli elementi della pagina se sono accessibili tramite un URL in "HTTP". In modo che la confidenzialità fornita dal protocollo "HTTPS" non sia compromessa da un elemento caricato in "HTTP".

Nella maggior parte dei casi, si tratta di script esterni, provenienti da altri siti web come i social network. In questo caso, è sufficiente sostituire nei tuoi script gli URL in "HTTP" con gli URL in "HTTPS" per poter caricare questi script.

Info

Alcuni siti Web utilizzano Content Delivery Network (CDN) per ospitare, ad esempio, librerie Javascript (come JQuery). Se le CDN consegnano la libreria con un URL in "HTTP", il tuo sito Web potrebbe essere interessato dal mixed content.

Come sapere se il tuo sito è interessato?

Gli strumenti di debug disponibili in Mozilla Firefox e Google Chrome possono indicare se il sito Web contiene o meno elementi bloccati a causa di contenuto misto. La documentazione disponibile sul Mozilla Developer Network spiega l’utilizzo di questi strumenti per individuare i contenuti misti.

Contenuto duplicato (duplicate content)

"Duplicare contenuto" significa avere lo stesso contenuto su diversi URL. I motori di ricerca vedono questo come un tentativo di migliorare il posizionamento (SEO). E penalizzano quindi i siti Web con contenuti duplicati.

Per evitare situazioni di questo tipo, ti consigliamo di reindirizzare il contenuto "HTTP" verso "HTTPS" quando il sito funziona correttamente in "HTTPS". In questo modo i tuoi visitatori saranno automaticamente reindirizzati verso l’indirizzo del tuo contenuto Web in "HTTPS" e sarà disponibile un solo indirizzo per lo stesso contenuto.

Ecco un esempio di reindirizzamento che potete aggiungere a un file ".htaccess", alla radice del vostro sito web (sostituendo l'URL https://www.yourdomain.tld con il vostro):

RewriteEngine On
RewriteCond %{SERVER_PORT} 80
RewriteRule ^(.*)$ https://www.yourdomain.tld/$1 [R,L]

Per saperne di più

Per prestazioni specializzate (referenziamento, sviluppo, ecc...), contatta i partner OVHcloud.

Contatta la nostra Community di utenti.

Questa pagina ti è stata utile?