Siti web
Certificati SSL e HTTPS
This article explains what SSL is in plain language, how Kapsule handles SSL automatically for your sites, and what to do if something goes wrong with your certificate.
Questo articolo spiega cosa sia SSL in linguaggio semplice, come Kapsule gestisce automaticamente SSL per i tuoi siti, e cosa fare se qualcosa non funziona con il tuo certificato.
Cos'è SSL e perché è importante?
Quando qualcuno visita il tuo sito web, le informazioni viaggiano tra il suo browser e il tuo server. Senza SSL, queste informazioni vengono inviate in testo semplice. Chiunque monitori la connessione di rete potrebbe leggerle, incluse password, invii di moduli e dettagli personali.
SSL (Secure Sockets Layer, ora tecnicamente chiamato TLS ma ancora comunemente chiamato SSL) crittografa quella connessione. L'icona del lucchetto nella barra degli indirizzi del browser è il segnale visuale che SSL è attivo e la connessione è sicura.
Ci sono ragioni pratiche per cui SSL è importante oltre alla sicurezza:
- Google classifica i siti sicuri più in alto. I siti web senza HTTPS possono avere una posizione inferiore nei risultati di ricerca.
- I browser mostrano avvisi. Chrome, Safari e Firefox mostrano tutti avvisi "Non sicuro" ai visitatori su siti senza SSL.
- I moduli e gli accessi lo richiedono. I browser moderni bloccano gli invii di moduli su pagine non HTTPS in alcune configurazioni.
In breve: ogni sito web in produzione dovrebbe avere SSL attivo. Kapsule gestisce questo automaticamente quindi non hai bisogno di acquistare o installare certificati manualmente.
Come Kapsule gestisce SSL automaticamente
Quando crei un sito in KPanel e il DNS del tuo dominio punta a Kapsule, un certificato SSL viene richiesto e installato automaticamente. Non hai bisogno di:
- Acquistare un certificato
- Generare un CSR (Certificate Signing Request)
- Caricare file di certificato
- Configurare nulla manualmente
Kapsule utilizza infrastruttura di certificati standard del settore per emettere e installare certificati per ogni sito. Il certificato copre sia il dominio radice che il sottodominio www.
Quando SSL viene emesso
I certificati SSL vengono emessi automaticamente quando sono soddisfatte due condizioni:
- Il dominio è stato aggiunto al tuo account Kapsule (visibile in KPanel > Domini)
- Il DNS si è propagato e il record A del dominio punta al tuo server Kapsule
Una volta soddisfatte entrambe le condizioni, l'emissione del certificato inizia automaticamente. In condizioni normali, il tuo sito mostrerà un lucchetto verde entro 5-15 minuti dalla propagazione del DNS.
SSL non può essere emesso prima che il DNS si sia propagato. Se il tuo dominio è stato appena indirizzato a Kapsule, potresti dover aspettare diverse ore affinché il DNS si propaghi a livello mondiale prima che SSL sia attivo. Questo è normale e previsto.

Indicatori di stato SSL in KPanel
In Siti web in KPanel, ogni sito mostra un indicatore di stato SSL:
| Stato | Significato |
|---|---|
| Lucchetto verde / Attivo | SSL è valido e il sito è completamente HTTPS |
| In sospeso | Il certificato è stato richiesto, in attesa di DNS o completamento dell'emissione |
| Non riuscito | Impossibile emettere il certificato. Vedi la risoluzione dei problemi di seguito |
| Scadenza imminente | Il certificato è a 30 giorni dalla scadenza (il rinnovo è automatico, questo è solo informativo) |
Cosa fare se SSL non viene emesso
Se SSL continua a mostrare In sospeso o Non riuscito dopo 30 minuti e ritieni che il DNS si sia propagato, segui questa lista di controllo:
1. Conferma che il DNS si sia propagato
Usa uno strumento di verifica della propagazione DNS (disponibile tramite ricerca web di "DNS propagation checker"). Inserisci il tuo dominio e verifica se il record A si risolve a un indirizzo IP Kapsule nella maggior parte delle posizioni.
Se non lo fa, il DNS non si è ancora completamente propagato. Attendi un'altra ora e controlla di nuovo.
2. Verifica che il dominio sia attivo in KPanel
Vai a KPanel > Domini e conferma che il tuo dominio sia mostrato come Attivo o Connesso. Se è mostrato come In sospeso, il DNS non si è ancora propagato dal tuo registrar.
3. Verifica un conflitto di record CAA
Un record CAA (Certification Authority Authorization) è un record DNS opzionale che controlla quali autorità di certificazione sono autorizzate a emettere SSL per il tuo dominio. Se il tuo dominio ha un record CAA rimasto da un fornitore precedente, potrebbe bloccare l'autorità di certificazione di Kapsule.
Per verificare:
- Vai a KPanel > Domini > il tuo dominio > Record DNS
- Cerca qualsiasi record di tipo CAA
- Se trovi un record CAA che non corrisponde a quello richiesto da Kapsule, eliminalo o contatta il supporto
Se non sei sicuro se un record CAA sia il problema, contatta il supporto a support@kapsulehost.com con il nome del tuo dominio. Il team può diagnosticare questo in pochi minuti.
4. Conferma che il dominio punti al sito corretto
Se hai più siti in KPanel, conferma che il dominio sia assegnato al sito corretto. Vai a Siti web → il tuo sito → Impostazioni e verifica che il dominio elencato corrisponda a quello che stai cercando di proteggere.
5. Verifica conflitti tra www e dominio radice
SSL viene emesso per entrambi yourdomain.com e www.yourdomain.com. Se il record CNAME per www punta a qualcosa di diverso da Kapsule, la versione www del certificato potrebbe non riuscire. Controlla sia i record A che CNAME nelle tue impostazioni DNS.
Rinnovo del certificato: completamente automatico
Kapsule rinnova automaticamente i certificati SSL, circa 30 giorni prima della loro scadenza. Non hai bisogno di fare nulla.
Potresti vedere una notifica "Scadenza imminente" in KPanel mentre il rinnovo si avvicina. Questo è informativo. Il processo di rinnovo viene eseguito in background e il tuo sito non subirà alcun tempo di inattività durante il rinnovo.
Se il DNS del tuo dominio smette di puntare a Kapsule (ad esempio, se i nameserver vengono cambiati di nuovo ai valori predefiniti di un registrar), il rinnovo automatico avrà esito negativo perché l'autorità di certificazione non può verificare la proprietà del dominio. Se prevedi di spostare un dominio lontano da Kapsule, tieni presente che SSL alla fine scadrà e causerà un avviso del browser sul server di destinazione se un nuovo certificato non viene organizzato.
Cosa accade se SSL scade
Se un certificato scade senza essere rinnovato:
- I visitatori vedono un avviso del browser a schermo intero che afferma che la connessione non è privata. La maggior parte dei visitatori non procederà oltre questo avviso.
- La classificazione del motore di ricerca può scendere poiché i crawler trattano il sito come non sicuro.
- Gli invii di moduli possono essere bloccati dai browser moderni.
In circostanze normali, questo non può accadere su Kapsule perché il rinnovo è automatico. L'unico scenario in cui la scadenza può verificarsi è se il DNS del dominio è stato modificato per puntare altrove, impedendo il rinnovo automatico.
Se vedi un avviso di scadenza SSL sul tuo sito in produzione, contatta il supporto a support@kapsulehost.com immediatamente. Includi il nome del tuo dominio. Il team diagnosticherà se si tratta di un errore di rinnovo o di un problema di configurazione DNS e ripristinerà HTTPS il più rapidamente possibile.
Domande frequenti
Posso caricare il mio certificato SSL? Per la maggior parte dei siti, il certificato automatico è corretto e non è necessario alcun certificato personalizzato. Se hai un requisito specifico per un certificato di convalida estesa (EV) a pagamento o un certificato wildcard, contatta il supporto per discutere le tue opzioni.
SSL funziona sui sottodomini?
Sì. Quando crei un sito su un sottodominio (ad esempio, shop.yourdomain.com) in KPanel, un certificato SSL viene emesso per quel sottodominio automaticamente.
Il mio sito si carica su HTTP ma i reindirizzamenti a HTTPS mostrano un errore.
Questo è solitamente un problema di contenuto misto, dove il sito si sta caricando su HTTPS ma alcune risorse (immagini, script) vengono ancora riferite utilizzando URL http://. In WordPress, vai a Impostazioni > Generali e conferma che sia l'Indirizzo WordPress che l'Indirizzo del sito utilizzano https://. Un plugin come "Better Search Replace" può aiutare ad aggiornare i riferimenti http:// rimanenti nel database.