Cos’è Let’s Encrypt e come si configura
Ottenere un certificato valido, sicuro e funzionante non è mai stato cosi facile! Let’s Encrypt è una nuova Certificate Authority (CA), ossia un’ente certificato per il rilascio di certificati SSL ( in questo caso ), ed è stata fondata con l’obiettivo di aumentare l’utilizzo di connessioni sicure tramite richieste con protocollo https, distribuendo in via del tutto gratuita certificati SSL validi per ogni esigenza ed utilizzo, come ad esempio: siti web su hosting condivisi, VPS, server dedicati, e molto altro senza nessun tipo di problematica o policy restrittiva di utilizzo.
Un certificato SSL, come già approfondito in nostro precedente articolo ( di cui invitiamo la lettura, puoi leggere l’articolo cliccando qui ) è necessario per proteggere le richieste client server da malintenzionati, per avere una sicurezza della trasmissione di dati sensibili verso e da un server o per completare in totale sicurezza un pagamento online. Inoltre abbiamo evidenziato come Google abbia considerato fattore di ranking l’utilizzo di certificati SSL, proprio a tal riguardo una soluzione gratuita come quella di Let’s Encrypt ci viene in soccorso ( soprattutto dal punto di vista economico ).
Vediamo più nel dettaglio cos’è Il certifico fornito da Let’s Encrypt…
Il certificato SSL fornito da LET’S ENCRYPT ci offre una protezione di base, con al momento alcune limitazioni quali: supporto tecnico in caso di problemi, non 100% compatibilità con totalità di dispositivi e browser, non garanzia sulla copertura di transazioni effettuate attraverso l’applicativo web…ma risulta essere un certificato SSL a tutti gli effetti valido per il nostro sito web, qualora avessimo ovviamente delle pretese differenti, ad esempio un sito di e-commerce con gateway di pagamento interno, consigliamo una soluzione professionale, come i certificati della Geotrust da noi offerti seeoux.com/certificati-ssl
Per ogni servizio web hosting offerto da Seeoux, il certificato SSL fornito da Let’s Encrypt è incluso, pertanto una volta scelta ed acquistata la soluzione web hosting preferita ed adatta alle tue esigenze, automaticamente avrai attivo il certificato SSL, non dovendoti preoccupare di installazioni manuali o rinnovi altrettanto lunghi.
Il certificato SSL Let’s Encrypt presente sui servizi web hosting Seeoux viene automaticamente da noi rinnovato alla scadenza senza nessun tipo di costo od operazione da parte del cliente.
Come passare velocemente da http ad https ?
L’unica effettiva operazione necessaria sarà quella di predisporre l’applicativo web ( magari CMS ) a forzare la connessione su protocollo HTTPS anzichè dell’ HTTP, per farlo puoi inserire nel file .htaccess ( presente nella /public_html del tuo spazio web ) tale blocco di codice
<IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{SERVER_PORT} 80 RewriteRule ^(.*)$ https://www.yoursite.com/$1 [R,L] </IfModule>
Dove al posto di www.yoursite.com dovrà esserci il tuo reale nome a dominio, in tal modo tutte le richieste http passerano sotto protocollo https.