{"id":25793,"date":"2026-05-25T10:00:00","date_gmt":"2026-05-25T08:00:00","guid":{"rendered":"https:\/\/soccorsowp.it\/blog\/?p=25793"},"modified":"2026-05-25T10:00:00","modified_gmt":"2026-05-25T08:00:00","slug":"certificato-ssl-gratuito-wordpress-lets-encrypt","status":"publish","type":"post","link":"https:\/\/soccorsowp.it\/blog\/certificato-ssl-gratuito-wordpress-lets-encrypt\/","title":{"rendered":"Come configurare un certificato SSL gratuito su WordPress con Let&#8217;s Encrypt"},"content":{"rendered":"<h1>Come configurare un certificato SSL gratuito su WordPress con Let&#8217;s Encrypt<\/h1>\n<p>Il <strong>certificato SSL<\/strong> \u00e8 indispensabile per qualsiasi sito <a href=\"https:\/\/soccorsowp.it\/blog\/blocco-di-contenuti-opt-in-per-wordpress\/\">WordPress<\/a>: protegge i dati trasmessi tra il browser e il server, migliora il posizionamento su Google e mostra il lucchetto verde nella barra degli indirizzi. Senza SSL, i browser moderni mostrano l&#8217;avviso &#8220;Non sicuro&#8221; che allontana i visitatori. <strong>Let&#8217;s Encrypt<\/strong> offre certificati SSL gratuiti e automatizzati. In questa guida ti spiego come installarlo e configurarlo su WordPress.<\/p>\n<h2>Cos&#8217;\u00e8 Let&#8217;s Encrypt e perch\u00e9 \u00e8 gratuito<\/h2>\n<p><strong>Let&#8217;s Encrypt<\/strong> \u00e8 un&#8217;autorit\u00e0 di certificazione (CA) no-profit sostenuta da organizzazioni come Mozilla, Google e la Electronic Frontier Foundation. Rilascia certificati SSL Domain Validation (DV) completamente gratuiti con validit\u00e0 di 90 giorni e rinnovo automatico. Dal 2015 ha rivoluzionato la sicurezza web rendendo HTTPS accessibile a tutti, indipendentemente dal budget. Oggi protegge centinaia di milioni di siti web nel mondo.<\/p>\n<h2>Verificare se il tuo hosting supporta Let&#8217;s Encrypt<\/h2>\n<p>Molti hosting provider integrano Let&#8217;s Encrypt direttamente nel pannello di controllo. Su <strong>cPanel<\/strong>, cerca la sezione &#8220;SSL\/TLS&#8221; o &#8220;Let&#8217;s Encrypt SSL&#8221;. Su <strong>Plesk<\/strong>, vai nella sezione &#8220;Certificati SSL\/TLS&#8221; del dominio. Su <strong>DirectAdmin<\/strong>, controlla nella gestione SSL del dominio. Se il tuo hosting offre questa integrazione, l&#8217;installazione \u00e8 automatica: basta un clic per attivare il certificato e il rinnovo viene gestito automaticamente ogni 90 giorni.<\/p>\n<p>Se il tuo hosting non supporta Let&#8217;s Encrypt nel pannello, puoi installarlo manualmente via SSH con Certbot, lo strumento ufficiale di Let&#8217;s Encrypt.<\/p>\n<h2>Installare Certbot su un server Linux<\/h2>\n<p>Se hai accesso SSH al tuo server, <strong>Certbot<\/strong> \u00e8 il modo pi\u00f9 semplice per ottenere e gestire i certificati Let&#8217;s Encrypt. L&#8217;installazione dipende dal sistema operativo e dal server web:<\/p>\n<pre># Ubuntu\/Debian con Nginx\napt install certbot python3-certbot-nginx -y\n\n# Ubuntu\/Debian con Apache\napt install certbot python3-certbot-apache -y\n\n# CentOS\/RHEL con Nginx\ndnf install certbot python3-certbot-nginx -y<\/pre>\n<p>Dopo l&#8217;installazione, esegui Certbot specificando il tuo dominio:<\/p>\n<pre># Per Nginx\ncertbot --nginx -d tuodominio.com -d www.tuodominio.com\n\n# Per Apache\ncertbot --apache -d tuodominio.com -d www.tuodominio.com<\/pre>\n<p>Certbot configura automaticamente il server web per HTTPS, imposta il redirect da HTTP a HTTPS e programma il rinnovo automatico. Verifica che il rinnovo funzioni con <span style=\"font-family: monospace\">certbot renew &#8211;dry-run<\/span>.<\/p>\n<h2>Configurare WordPress per HTTPS<\/h2>\n<p>Dopo aver installato il certificato SSL, devi aggiornare WordPress per usare HTTPS. Vai su <strong>Impostazioni &gt; Generali<\/strong> nella bacheca di WordPress e modifica sia &#8220;Indirizzo WordPress (URL)&#8221; che &#8220;Indirizzo sito (URL)&#8221; da <span style=\"font-family: monospace\">http:\/\/<\/span> a <span style=\"font-family: monospace\">https:\/\/<\/span>. Salva le impostazioni. Da questo momento WordPress generer\u00e0 tutti i link interni con HTTPS.<\/p>\n<p>Per sicurezza aggiuntiva, aggiungi queste righe al file <span style=\"font-family: monospace\">wp-config.php<\/span>:<\/p>\n<pre>define('FORCE_SSL_ADMIN', true);\ndefine('FORCE_SSL_LOGIN', true);<\/pre>\n<p>Queste costanti forzano l&#8217;uso di HTTPS per la bacheca di amministrazione e la pagina di login, proteggendo le credenziali degli utenti.<\/p>\n<h2>Impostare il redirect da HTTP a HTTPS<\/h2>\n<p>Tutti gli URL vecchi con http:\/\/ devono essere reindirizzati automaticamente alla versione https:\/\/. Se Certbot non lo ha fatto automaticamente, aggiungi il redirect manualmente. Su <strong>Apache<\/strong>, nel file <span style=\"font-family: monospace\">.htaccess<\/span>:<\/p>\n<pre>RewriteEngine On\nRewriteCond %{HTTPS} off\nRewriteRule ^(.*)$ https:\/\/%{HTTP_HOST}%{REQUEST_URI} [L,R=301]<\/pre>\n<p>Su <strong>Nginx<\/strong>, nel virtual host:<\/p>\n<pre>server {\n    listen 80;\n    server_name tuodominio.com www.tuodominio.com;\n    return 301 https:\/\/$host$request_uri;\n}<\/pre>\n<p>Il redirect 301 (permanente) comunica ai motori di ricerca che l&#8217;URL \u00e8 cambiato definitivamente, trasferendo il valore <a href=\"https:\/\/soccorsowp.it\/blog\/couponxl-coupon-wordpress\/\">SEO<\/a> dalla versione HTTP a quella HTTPS.<\/p>\n<h2>Risolvere i contenuti misti (mixed content)<\/h2>\n<p>Dopo il passaggio a HTTPS, potresti vedere avvisi di <strong>contenuti misti<\/strong> nel browser: elementi della pagina (immagini, script, fogli di stile) ancora caricati via HTTP. Questo accade quando nel database ci sono URL con http:\/\/ inseriti manualmente nei contenuti. Per risolverlo, esegui un &#8220;cerca e sostituisci&#8221; nel database cambiando tutti i riferimenti da <span style=\"font-family: monospace\">http:\/\/tuodominio.com<\/span> a <span style=\"font-family: monospace\">https:\/\/tuodominio.com<\/span>. Puoi farlo con il plugin Better Search Replace o via WP-CLI con il comando <span style=\"font-family: monospace\">wp search-replace<\/span>.<\/p>\n<h2>Certificati wildcard per sottodomini<\/h2>\n<p>Se il tuo sito usa sottodomini (come <span style=\"font-family: monospace\">blog.tuodominio.com<\/span> o <span style=\"font-family: monospace\">shop.tuodominio.com<\/span>), puoi ottenere un certificato wildcard che copre tutti i sottodomini con un unico certificato. Let&#8217;s Encrypt supporta i certificati wildcard, ma richiedono la validazione DNS anzich\u00e9 quella HTTP. Con Certbot il comando \u00e8:<\/p>\n<pre>certbot certonly --manual --preferred-challenges dns -d \"*.tuodominio.com\" -d tuodominio.com<\/pre>\n<p>Certbot ti chieder\u00e0 di creare un record TXT nel DNS del dominio per verificare la propriet\u00e0. Per automatizzare il rinnovo dei certificati wildcard, usa i plugin DNS di Certbot specifici per il tuo provider DNS (come Cloudflare, Route53 o DigitalOcean). Senza automazione, dovrai aggiornare manualmente il <a href=\"https:\/\/soccorsowp.it\/blog\/bloccare-spam-e-phishing-con-i-dns\/\">record DNS<\/a> ogni 90 giorni.<\/p>\n<h2>Ottimizzare la configurazione SSL<\/h2>\n<p>Un certificato SSL installato non significa automaticamente una configurazione sicura. Disabilita i protocolli obsoleti (TLS 1.0 e 1.1) e usa solo TLS 1.2 e 1.3. Su Nginx, aggiungi:<\/p>\n<pre>ssl_protocols TLSv1.2 TLSv1.3;\nssl_ciphers HIGH:!aNULL:!MD5;\nssl_prefer_server_ciphers on;<\/pre>\n<p>Abilita anche l&#8217;header <strong>HSTS<\/strong> (HTTP Strict Transport Security) che istruisce i browser a connettersi sempre via HTTPS, eliminando anche il redirect iniziale da HTTP:<\/p>\n<pre>add_header Strict-Transport-Security \"max-age=31536000; includeSubDomains\" always;<\/pre>\n<p>Dopo queste ottimizzazioni, testa la configurazione su SSL Labs per ottenere un voto A+ nella valutazione della sicurezza SSL.<\/p>\n<h2>Rinnovo automatico e monitoraggio<\/h2>\n<p>I certificati Let&#8217;s Encrypt scadono dopo 90 giorni. Certbot installa automaticamente un timer che li rinnova prima della scadenza. Per verificare che il rinnovo automatico sia attivo, controlla con:<\/p>\n<pre>systemctl list-timers | grep certbot<\/pre>\n<p>Se il timer non \u00e8 attivo, puoi aggiungere un cron job manuale:<\/p>\n<pre>0 3 * * * certbot renew --quiet --post-hook \"systemctl reload nginx\"<\/pre>\n<p>Questo comando tenta il rinnovo ogni notte alle 3:00 e ricarica il server web solo se il certificato \u00e8 stato effettivamente rinnovato. Per un monitoraggio aggiuntivo, usa servizi come SSL Labs per verificare periodicamente che il certificato sia valido e la configurazione SSL sia ottimale.<\/p>\n<h2>Serve aiuto con SSL?<\/h2>\n<p>Se hai difficolt\u00e0 nell&#8217;installazione del certificato SSL o nel risolvere errori di contenuti misti, il team di <strong>SoccorsoWP<\/strong> pu\u00f2 configurare HTTPS sul tuo sito WordPress in modo completo e corretto. <a href=\"https:\/\/soccorsowp.it\/ticket\/\">Apri un ticket<\/a> e rendi il tuo sito sicuro per tutti i visitatori.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Come configurare un certificato SSL gratuito su WordPress con Let&#8217;s Encrypt Il certificato SSL \u00e8 indispensabile per qualsiasi sito WordPress: protegge i dati trasmessi tra&#8230;<\/p>\n","protected":false},"author":1,"featured_media":25794,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_seopress_titles_title":"SSL gratuito WordPress con Let's Encrypt: guida completa","_seopress_titles_desc":"Come installare un certificato SSL gratuito Let's Encrypt su WordPress con Certbot. Guida completa con redirect HTTPS e configurazione ottimale.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","footnotes":""},"categories":[1698],"tags":[],"class_list":["post-25793","post","type-post","status-publish","format-standard","has-post-thumbnail","category-hosting-wordpress"],"_links":{"self":[{"href":"https:\/\/soccorsowp.it\/blog\/wp-json\/wp\/v2\/posts\/25793","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/soccorsowp.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/soccorsowp.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/soccorsowp.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/soccorsowp.it\/blog\/wp-json\/wp\/v2\/comments?post=25793"}],"version-history":[{"count":0,"href":"https:\/\/soccorsowp.it\/blog\/wp-json\/wp\/v2\/posts\/25793\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/soccorsowp.it\/blog\/wp-json\/wp\/v2\/media\/25794"}],"wp:attachment":[{"href":"https:\/\/soccorsowp.it\/blog\/wp-json\/wp\/v2\/media?parent=25793"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/soccorsowp.it\/blog\/wp-json\/wp\/v2\/categories?post=25793"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/soccorsowp.it\/blog\/wp-json\/wp\/v2\/tags?post=25793"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}