HTTPS e certificati: cosa deve funzionare anche dopo l'installazione
Il lucchetto nella barra degli indirizzi dipende dal funzionamento congiunto di dominio, server e certificato valido. HTTPS protegge lo scambio tra browser e sito. Da solo non mette in sicurezza l'applicazione né garantisce la gestione corretta dei dati conservati.
Un certificato conferma l'identità del server per i domini indicati e consente una connessione cifrata. Quando scegli l'hosting chiedi se installazione e rinnovo automatico coprono gli indirizzi con e senza www e gli altri sottodomini usati. Se il sito si sposta su un altro server, prova la connessione sicura nel nuovo ambiente prima di modificare il DNS.
Attivare HTTPS sulla pagina iniziale non basta
Dopo l'installazione apri anche le pagine interne, i moduli e l'area amministrativa. I link ai tuoi file devono usare indirizzi sicuri, altrimenti il browser può segnalare contenuti misti. Reindirizza gli indirizzi non sicuri e scegli una versione principale dell'indirizzo, così i visitatori non finiscono su varianti diverse dello stesso sito.
Il monitoraggio fa parte della gestione ordinaria
Stabilisci chi è responsabile del rinnovo del certificato e come riceverai un avviso se fallisce. Dopo ogni cambiamento del dominio, del proxy o della CDN, prova la connessione in un browser comune. MDN spiega il ruolo del certificato nella verifica del server e nella protezione del traffico.
Nel pannello dell'hosting assicurati di vedere la data di scadenza e lo stato del rinnovo automatico. Se usi più domini, prepara un elenco completo. È facile dimenticare un indirizzo usato solo dall'assistenza clienti o un vecchio sottodominio. Apri anche queste varianti poco usate dopo le modifiche: scoprirai gli errori prima dei visitatori.
Domanda pratica: chi riceverà un avviso se il rinnovo automatico fallisce durante le ferie? Assegna esplicitamente questo compito.