Quando serve un certificato tuo

Un certificato SSL proprio, al posto del Let's Encrypt gratuito, può servirti per:

  • Validazione estesa (EV): mostra il nome dell'azienda nel browser
  • SSL wildcard: protegge un numero illimitato di sottodomini
  • Validazione dell'organizzazione (OV): identità aziendale verificata
  • Validità più lunga: fino a uno o due anni
  • Garanzia: una copertura economica in caso di violazione

Cosa ti servirà

Dal tuo fornitore di SSL riceverai:

  • Certificato (CRT): il certificato SSL del tuo dominio
  • Chiave privata: generata quando hai creato la CSR
  • CA bundle: i certificati intermedi della catena
Importante: custodisci la chiave privata. Non condividerla mai e non inviarla su canali non sicuri.

Passo 1: genera la CSR (se non l'hai già fatto)

Se non hai ancora comprato il certificato, comincia dalla CSR:

1

Vai alla sezione SSL

In EGPNL vai su SSLGenera CSR.

2

Compila i dati

Inserisci il nome di dominio, i dati dell'organizzazione e la località.

3

Genera e conserva

Fai clic su Genera. Conserva al sicuro sia la CSR sia la chiave privata.

Passo 2: acquista il certificato SSL

Invia la tua CSR a un fornitore di SSL come:

  • DigiCert
  • Sectigo (un tempo Comodo)
  • GlobalSign
  • GeoTrust

Completa la loro procedura di verifica e scarica i file del certificato.

Passo 3: installa il certificato

1

Apri le impostazioni SSL

In EGPNL vai su SSLInstalla certificato personale.

2

Scegli il dominio

Scegli il dominio a cui destinare il certificato.

3

Inserisci il certificato

Incolla il contenuto del certificato, comprese le righe -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----.

4

Inserisci la chiave privata

Incolla il contenuto della chiave privata, comprese le righe BEGIN ed END.

5

Inserisci il CA bundle (facoltativo)

Incolla i certificati intermedi della catena, se te li hanno forniti.

6

Installa

Fai clic su Installa certificato e attendi la conferma.

Formato dei file: i certificati devono essere in formato PEM (testo con le righe BEGIN/END). Se hai file .pfx o .p12, convertili prima.

Verifica l'installazione

  1. Visita il tuo sito con https://
  2. Fai clic sull'icona del lucchetto nel browser
  3. Guarda i dettagli del certificato per confermare che sia quello nuovo
  4. Controlla le date di validità e chi lo ha emesso

Strumenti di verifica SSL

Usa questi strumenti per verificare l'installazione:

Problemi comuni

Catena del certificato incompleta

Assicurati di aver incluso il CA bundle, cioè i certificati intermedi.

La chiave privata non corrisponde

La chiave privata deve essere la stessa usata per generare la CSR.

Certificato scaduto

Assicurati di usare un certificato ancora valido.