 |
Certificato SSL CONDIVISO (Secure Socket
Layer) |
 |
| |
 |
|
|
Per comunicare ed effettuare con fiducia transazioni via Internet, aziende e persone devono assicurarsi che le
informazioni scambiate on-line siano al sicuro da intercettazioni ed alterazioni.
Per proteggere tutti i dati scambiati tra il
tuo sito web e gli utenti è possibile, grazie al pannello di controllo Plesk,
abilitare ed utilizzare il protocollo di sicurezza SSL condiviso (Secure Socket
Layer).
Il protocollo di sicurezza SSL condiviso è un sistema di accesso sicuro al web
che non necessita di nessun acquisto da parte degli utenti di una propria chiave
digitale in quanto viene utilizzato, condividendolo tra tutti gli utenti, lo
stesso certificato fornito dal pannello Plesk, cioè quello che appare quando vi
collegate al pannello di controllo Plesk per la gestione del vostro nome a
dominio. (https://www.nome_dominio.estensione:8443). Naturalmente si tratta di
un certificato self-signed ed il dominio diventa accessibile tramite protocollo
https. L'unico inconveniente sarà l'avviso che il certificato non è rilasciato
da un ente attendibile e che il nome dell'host non corrisponde, ma la
comunicazione tra client e server sarà comunque crittografata. Questo
inconveniente è maggiormente marcato per coloro che utilizzano per navigare il
browser Internet Explorer 7.
Importante caratteristica dei documenti che contengono questo livello di
sicurezza (SSL) è il particolare del lucchetto che
compare nella barra di stato in basso del proprio programma di navigazione
(browser) che è ormai una garanzia per gli utenti più attenti, riguardo la
serietà del dominio che chiede all´utente d´immettere i propri dati.
Nei server con sistema operativo Windows Server
2003 il protocollo SSL condiviso deve essere abilitato dal pannello Plesk
seguendo le seguenti istruzioni.
COLLEGAMENTO AL
PANNELLO PLESK
Per collegarsi al pannello di controllo digitare l´URL:
https://www.nome_dominio.estensione:8443/
(per accedere al pannello è necessario confermare nell´avviso
di protezione e, alla richiesta, inserire il proprio username e password)
CREAZIONE
PROTOCOLLO SSL CONDIVISO
dopo essere entrati nel pannello di
controllo, cliccare nell'icona SSL condiviso nel settore hosting del pannello
1) mettere il flag nel checkbox ABILITA SSL CONDIVISO
2) in NOME DIRECTORY VIRTUALE lasciare il nome della cartella presente di
default(*) (segnarsi
questo nominativo)
3) in DIRECTORY TARGET selezionare /httpsdocs
4) non abilitare il checkbox RICHIEDI SSL
5) confermare cliccando sul tasto OK
(*) Il
nome di questa cartella sarà il nome della cartella virtuale del vostro spazio
SSL condiviso che sarà creata, una volta confermata l'abilitazione, sul dominio
SSL Master del server e sarà utilizzata per accedere al dominio
attraverso il protocollo SSL condiviso.
Supponiamo che il dominio sia www.pippo.com e il nome della directory virtuale
creata sia pippo_com, per poter accedere al dominio tramite protocollo di
sicurezza SSL condiviso si dovrà utilizzare il seguente indirizzo:
https://www.pippo.com/pippo_com/
Nota: sul server con sistema operativo Windows non è
possibile, se si utilizza l'accesso SSL condiviso, usare
direttamente il nome del dominio (https://www.pippo.com nel nostro esempio) per
accedere al sito via SSL.
Dopo aver visto il link da utilizzare per collegamento al sito in https,
spieghiamo dove andranno inseriti i file da utilizzare tramite accesso SSL.
L'apposito spazio per poter inserire
alcune parti del vostro sito che necessitano del protocollo di sicurezza SSL si
trova all'interno della cartella HTTPSDOCS e non HTTPDOCS dove
invece vengono inseriti i normali file che compongono il sito web.
Fate molta attenzione in questo punto; ricordate sempre che la cartella dove
inserite i normali file del vostro sito è HTTPDOCS mentre la cartella che
conterrà i file con protocollo di sicurezza SSL è HTTPSDOCS (notare la
differenza del carattere S in più).
Cercate di prestare sempre la massima attenzione alla cartella dove inserirete i
vari file, in quanto, se caricati nella cartella sbagliata, questi non potranno
essere correttamente visualizzati.
Per poter accedere alla cartella HTTPSDOCS è
necessario collegarsi, con il vostro Client FTP preferito, utilizzando le stesse
impostazioni di collegamento che sono utilizzate per collegarvi al vostro spazio
web.
Una volta collegati al vostro spazio web (che è la cartella HTTPDOCS), dovrete
salire utilizzando il vostro Client FTP (normalmente si deve cliccare su una
freccia verde oppure un'icona con indicato 2 puntini .. ).
Una volta saliti nella directory superiore del vostro spazio si presenterà come
in questa immagine:

HTTPDOCS è lo spazio dove sono inseriti i
normali file del dominio
HTTPSDOCS è lo spazio a disposizione per inserire i file che avranno necessità
del protocollo SSL.
Cliccando nella cartella HTTPSDOCS entrerete nello spazio a disposizione per
inserire i file che poi saranno richiamati in https dal vostro sito web.
Naturalmente, all'interno di questo spazio, è possibile creare o copiarci anche
una o più cartelle al cui interno inserirete i vari file.
Una volta che saranno inseriti i vari file sarà sufficiente fare un
collegamento dal normale sito verso https://www.nome_vostro_dominio.tld/nome_directory_virtuale/eventuale_cartella/file.estensione
per avere la possibilità di utilizzare il protocollo di sicurezza SSL condiviso.
|