https wordpress siteground

stampa questo articolo
In questo articolo ti spiego come fare ad abilitare l’https sul tuo blog wordpress ospitato su siteground, sfruttando Let’s Encrypt e le opzioni che l’hosting stesso mette a disposizione di tutti i suoi clienti.

Parti da questo concetto: Il 2017 sarà l’anno dell’https, ovvero del protocollo sicuro.

Non sono io a sostenerlo, ma tutti i più grandi player mondiali che ruotano nell’ecosistema di Internet e del web, da Google a wordpress.

Security is a top priority for #Google. #pensandoitClick To Tweet

La sicurezza del web è ormai all’attenzione di tutti ed il primo punto per realizzarla è proprio l’adozione, su tutti i website mondiali, del protocollo https.

Perché ogni sito dovrà adottare l’https?

Ogni sito dovrà adottare l’https perché la sicurezza è ormai un fattore determinante in rete.

Potrai anche non farlo ma questo significherebbe restare indietro ed avere oltre ad un sito “attaccabile” anche un sito che non usufruirà dei benefici che l’evoluzione tecnologica, legata proprio all‘https, porteranno al tuo blog, website o sito di ecommerce.


Questi annunci dovrebbero (definitivamente) convincerti a migrare su https:

  • Google ha annunciato che l’https diventerà un fattore determinante in relazione alla ricerca sul suo motore (questo già basterebbe)
  • L’utilizzo del protocollo HTTP/2, che ottimizza moltissimo i tempi di risposta di un website, sarà supportato dai browser solo su connessioni sicure.
  • Google Chrome già indica, nella sua barra degli indirizzi, se un website è o meno sicuro
  • Matt Mullenweg, il fondatore di wordpress, ha annunciato che nel 2017 alcune funzionalità e plugin saranno disponibili solo sui blog che utilizzano l’HTTPS

Insomma, la migrazione su protocollo https, a mio avviso, non è più procastinabile.

Come abilitare l’https da siteground?

Se anche tu, come me, hai il tuo blog ospitato sui server di siteground allora la migrazione è veramente semplice, indolore e soprattutto gratis.

Se invece ancora non sei su siteground allora ti consiglio vivamente farlo al più presto, il tuo blog ne gioverà sotto tutti i punti di vista.

Del perché è bene migrare su siteground ne parlo in questo mio articolo.

Torniamo a noi e vediamo come fare per attivare l’https sul tuo blog wordpress ospitato su siteground.

lets encrypt logo - Come abilitare (gratis) l'https su wordpress con Let's Encrypt e siteground

1. Attivate Let’s Encrypt da CPanel

La prima cosa che dovrai fare sarà accedere a CPanel su siteground ed abilitare il protocollo https dalla voce Let’s Encrypt

1 lets encrypt - Come abilitare (gratis) l'https su wordpress con Let's Encrypt e siteground

Nella pagina di gestione dei certificati potrai sia crearne di nuovi che visualizzare ed (eventualmente) annullare quelli già creati.

2 certificati ssh installati - Come abilitare (gratis) l'https su wordpress con Let's Encrypt e siteground

Per creare un nuovo certificato basterà selezionare il dominio di riferimento e cliccare sul bottone “Installa

3 installa nuovo certificato ssh - Come abilitare (gratis) l'https su wordpress con Let's Encrypt e siteground

Di norma, i certificati Let’s Encrypt andrebbero rinnovati manualmente ogni tre mesi.

In tal senso siteground, come sempre, ti viene in aiuto rinnovando automaticamente il certificato per te … una gran bella comodità non trovi?

Per maggiori dettagli su Let’s Encrypt: https://letsencrypt.org/

2. Installate il plugin SG Optimizer ed abilitate l’https

Una volta installato il certificato dovrai accedere alla tua area amministrativa di wordpress ed installare ed abilitare il plugin, realizzato da siteground, che si chiama “SG Optimizer“.

Il plugin è molto semplice, gestisce la cache ed il protocollo https.

4 SG Optimizer 1 - Come abilitare (gratis) l'https su wordpress con Let's Encrypt e siteground

Clicca sul tasto “Configure” sotto HTTPS Config

4 SG optimizer ssh - Come abilitare (gratis) l'https su wordpress con Let's Encrypt e siteground

Ti troverai un solo tasto, disabilitato, con accanto scritto “force HTTPS

5 SG optimizer ssh abilitare - Come abilitare (gratis) l'https su wordpress con Let's Encrypt e siteground

Attendi che diventi cliccabile, questo perché inizialmente potrebbe non esserlo in quanto è necessario che il certificato, creato con Let’s Encrypt, venga abilitato.

Una volta che sarà cliccabile (sarà scomparsa una riga rossa con scritto che non hai il certificato) … clicca su “force HTTPS” ed il gioco è fatto.

6 SG optimizer ssh abilitato - Come abilitare (gratis) l'https su wordpress con Let's Encrypt e siteground

Tutte le chiamate al tuo blog verranno, automaticamente, instradate su protocollo sicuro.

3. Verificate il funzionamento del blog

A questo punto sarà necessario verificare che tutto funzioni correttamente, soprattutto che Google Chrome scriva, accanto alla url del tuo blog, la parola “Sicuro” con un lucchetto verde accanto:

7 ssh abilitato url - Come abilitare (gratis) l'https su wordpress con Let's Encrypt e siteground

Potrebbe accadere che inserisca un punto esclamativo

10 parzialmente sicuro - Come abilitare (gratis) l'https su wordpress con Let's Encrypt e siteground

questo perché molto probabilmente hai usato, in qualche pagina del tuo blog, il path assoluto (e non relativo) di una risorsa (Es. immagine) su protocollo http.

Trava tutti i punti in cui hai usato il path assoluto e sostituiscilo o con il path relativo della risorsa o con il path assoluto ma su protocollo sicuro.

Per capire quali sono i punti su cui agire puoi usare il tool dedicato agli sviluppatori di Google Chrome (clicca su F12) e poi seleziona la voce “Console“.

Cerca tutti i warning di questo tipo (Mixed Content):

9 google search console 1024x27 - Come abilitare (gratis) l'https su wordpress con Let's Encrypt e siteground

e cerca di porvi rimedio.

4. Aggiungete il website su Google Search Console

Rimane un’ ultima (fondamentale) azione da svolgere, aggiungere il tuo blog su Google Search Console

A questo punto starai pensando: 

Ma io ho già aggiunto il mio blog su Google Search Console!

Si, ma hai aggiunto il tuo blog su protocollo http, non su protocollo https!

Google gestisce come due differenti proprietà i website pubblicati su diversi protocolli, per cui dovrai inserire anche la versione “sicura” del tuo blog.

Io, ad esempio, ho entrambe le versioni deployate:

8 google search console 1 - Come abilitare (gratis) l'https su wordpress con Let's Encrypt e siteground

Questa la versione su http e questa la versione su https

TIPS: Ricordati di dare in pasto a google la tua sitemap!

Il gioco è fatto, il tuo blog è finalmente al sicuro con Let’s Encrypt e Siteground.

 

Che te ne pare di questa guida? Pensi che anche tu nel 2017 migrerai  il tuo blog su protocollo sicuro? Discutiamone nei commenti.

 

 

 

Potrebbe interessarti anche ...

LASCIA UN COMMENTO

Please enter your comment!
Please enter your name here