 |
Certificato SSL CONDIVISO (Secure Socket
Layer) |
 |
| |
 |
|
|
Per comunicare ed effettuare con fiducia transazioni via Internet, aziende e persone devono assicurarsi che le
informazioni scambiate on-line siano al sicuro da intercettazioni ed alterazioni.
Per proteggere tutti i dati scambiati tra il
tuo sito web e gli utenti è possibile, grazie al pannello di controllo Plesk,
abilitare ed utilizzare il protocollo di sicurezza SSL condiviso (Secure Socket Layer).
Il protocollo di sicurezza SSL condiviso è un sistema di accesso sicuro
al web che non necessita di nessun acquisto da parte degli utenti di una propria
chiave
digitale in quanto viene utilizzato, condividendolo tra tutti gli utenti, lo stesso certificato fornito dal pannello
Plesk, cioè quello che appare quando vi
collegate al pannello di controllo Plesk per la gestione del vostro nome a
dominio. (https://www.nome_dominio.estensione:8443). Naturalmente si tratta di
un certificato self-signed ed il dominio diventa accessibile tramite protocollo
https. L'unico inconveniente sarà l'avviso che il certificato non è rilasciato
da un ente attendibile e che il nome dell'host non corrisponde, ma la
comunicazione tra client e server sarà comunque crittografata. Questo
inconveniente è maggiormente marcato per coloro che utilizzano per navigare il
browser Internet Explorer 7.
Importante caratteristica dei documenti che contengono questo livello di
sicurezza (SSL) è il particolare del lucchetto che compare nella
barra di stato in basso del proprio programma di navigazione
(browser) che è ormai una garanzia per gli
utenti più attenti, riguardo la serietà del dominio che chiede all´utente d´immettere i
propri dati.
Nei server con sistema operativo Linux il protocollo SSL condiviso deve essere
abilitato, per richiedere la sua abilitazione gratuita utilizzare il seguente modulo:
Una volta fatta la richiesta e ricevuta la
nostra conferma dell'attivazione del protocollo SSL condiviso eseguite una semplice
prova
richiamando a video il nome del vostro dominio inserendo https al posto di http
(https://www.nome_vostro_dominio.tld).
Dopo aver premuto il tasto invio apparirà il certificato che, una volta confermato, permetterà di
visualizzare una pagina di default del pannello Plesk contenuta in un apposito
spazio presente nel vostro spazio web.
L'apposito spazio per poter inserire alcune parti del
vostro sito che necessitano del protocollo di sicurezza SSL si trova all'interno della
cartella HTTPSDOCS e non HTTPDOCS dove invece vengono inseriti i normali
file che compongono il sito web.
Fate molta attenzione in questo punto; ricordate sempre che la cartella dove inserite i normali file
del vostro sito è HTTPDOCS mentre la cartella che conterrà i file con
protocollo di sicurezza SSL è
HTTPSDOCS (notare la differenza del carattere S in più).
Cercate di prestare sempre
la massima attenzione alla cartella dove inserirete i vari file, in quanto, se caricati nella cartella sbagliata, questi non potranno essere
correttamente visualizzati.
Per poter accedere alla cartella HTTPSDOCS è
necessario collegarsi, con il vostro Client FTP preferito, utilizzando le stesse
impostazioni di collegamento che sono utilizzate per collegarvi al vostro spazio web.
Una volta collegati al vostro spazio web (che è la cartella HTTPDOCS), dovrete
salire utilizzando il vostro Client FTP (normalmente si deve cliccare su una freccia verde oppure un'icona
con indicato 2 puntini .. ).
Una volta saliti nella directory superiore del vostro spazio si presenterà
come in questa immagine:

HTTPDOCS è lo spazio dove sono inseriti i
normali file del dominio
HTTPSDOCS è lo spazio a disposizione per inserire i file che avranno necessità
del protocollo SSL.
Cliccando nella cartella HTTPSDOCS entrerete
nello spazio a disposizione per inserire i file che poi saranno richiamati
in https dal vostro sito web. Naturalmente, all'interno di questo spazio, è
possibile creare o copiarci anche una o più cartelle al cui interno inserirete
i vari file.
Una volta che saranno inseriti i vari file sarà sufficiente fare
un collegamento dal normale sito verso
https://www.nome_vostro_dominio.tld/eventuale_cartella/nome_file.estensione per
avere la possibilità di utilizzare il protocollo di sicurezza SSL condiviso.
|