Quando serve un certificato tuo
Un certificato SSL proprio, al posto del Let's Encrypt gratuito, può servirti per:
- Validazione estesa (EV): mostra il nome dell'azienda nel browser
- SSL wildcard: protegge un numero illimitato di sottodomini
- Validazione dell'organizzazione (OV): identità aziendale verificata
- Validità più lunga: fino a uno o due anni
- Garanzia: una copertura economica in caso di violazione
Cosa ti servirà
Dal tuo fornitore di SSL riceverai:
- Certificato (CRT): il certificato SSL del tuo dominio
- Chiave privata: generata quando hai creato la CSR
- CA bundle: i certificati intermedi della catena
Passo 1: genera la CSR (se non l'hai già fatto)
Se non hai ancora comprato il certificato, comincia dalla CSR:
Vai alla sezione SSL
In EGPNL vai su SSL → Genera CSR.
Compila i dati
Inserisci il nome di dominio, i dati dell'organizzazione e la località.
Genera e conserva
Fai clic su Genera. Conserva al sicuro sia la CSR sia la chiave privata.
Passo 2: acquista il certificato SSL
Invia la tua CSR a un fornitore di SSL come:
- DigiCert
- Sectigo (un tempo Comodo)
- GlobalSign
- GeoTrust
Completa la loro procedura di verifica e scarica i file del certificato.
Passo 3: installa il certificato
Apri le impostazioni SSL
In EGPNL vai su SSL → Installa certificato personale.
Scegli il dominio
Scegli il dominio a cui destinare il certificato.
Inserisci il certificato
Incolla il contenuto del certificato, comprese le righe -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----.
Inserisci la chiave privata
Incolla il contenuto della chiave privata, comprese le righe BEGIN ed END.
Inserisci il CA bundle (facoltativo)
Incolla i certificati intermedi della catena, se te li hanno forniti.
Installa
Fai clic su Installa certificato e attendi la conferma.
Verifica l'installazione
- Visita il tuo sito con
https:// - Fai clic sull'icona del lucchetto nel browser
- Guarda i dettagli del certificato per confermare che sia quello nuovo
- Controlla le date di validità e chi lo ha emesso
Strumenti di verifica SSL
Usa questi strumenti per verificare l'installazione:
Problemi comuni
Catena del certificato incompleta
Assicurati di aver incluso il CA bundle, cioè i certificati intermedi.
La chiave privata non corrisponde
La chiave privata deve essere la stessa usata per generare la CSR.
Certificato scaduto
Assicurati di usare un certificato ancora valido.
Questo articolo ti è stato utile?