Domande frequenti sugli SSL
Di seguito abbiamo raccolto tutte le domande più frequenti sui certificati SSL.
Come capire se un certificato SSL è wildcard o non-wildcard?
Se vedi *.example.com sotto il nome del dominio nella pagina Domini di MyKinsta, si tratta di un hostname wildcard. Un dominio senza *.example.com sotto il nome del dominio indica che non è presente alcun hostname wildcard e può utilizzare un certificato SSL non-wildcard.
Qual è la differenza tra un SSL wildcard e uno non-wildcard?
Nel contesto dei certificati SSL gratuiti offerti da Kinsta, entrambi sono certificati SSL gratuiti di Cloudflare. Il nostro certificato SSL gratuito Cloudflare include il supporto wildcard, che copre un numero illimitato di sottodomini per il tuo dominio.
I certificati SSL wildcard aggiungono un asterisco (*) prima del nome del dominio come variabile, che può essere interpretata come qualsiasi stringa di caratteri. Il certificato gratuito Cloudflare copre sia le varianti “www” che non “www” di un dominio. Ad esempio, se il tuo dominio principale è yourwebsite.com, il nostro certificato wildcard funzionerebbe anche con i seguenti domini:
- www.yourwebsite.com
- news.yourwebsite.com
- blog.yourwebsite.com
- shop.yourwebsite.com
Quando scade l’SSL gratuito, e come si può controllare?
Se utilizzi il nostro certificato SSL Cloudflare gratuito, Kinsta gestisce automaticamente il processo di rinnovo, quindi non devi preoccuparti della scadenza del certificato.
Quando aggiungi e verifichi il tuo dominio in MyKinsta, devi aggiungere un record CNAME per _acme-challenge. Kinsta utilizza questa voce DNS per aggiornare il dominio con i token necessari per ogni rinnovo. Finché il record CNAME _acme-challenge esiste nel tuo DNS, non dovrai rinnovare manualmente il tuo certificato SSL; Kinsta lo gestisce per te.
Se non hai aggiunto il record DNS CNAME per _acme-challenge o lo hai rimosso, devi aggiungere nuovamente questo record CNAME al tuo dominio affinché il processo di rinnovo SSL funzioni. Riceverai un messaggio e-mail e una notifica in MyKinsta 30 giorni prima della scadenza del tuo SSL per informarti che il tuo certificato SSL sta per scadere. Puoi anche controllare la scadenza dell’SSL visualizzando il certificato SSL del tuo sito nel browser.
È necessario eseguire qualche azione manuale per rinnovare un SSL gratuito?
No, Kinsta gestisce automaticamente il processo di rinnovo, a condizione che il record CNAME _acme-challenge sia presente nel tuo DNS.
Come evitare di aggiungere un record DNS?
Passa al DNS di Kinsta per il rinnovo automatico wildcard, passa a un SSL non-wildcard quando disponibile o utilizza il certificato SSL di terze parti che desideri.
Perché Kinsta ha cambiato la verifica SSL?
La modifica della verifica SSL wildcard è un cambiamento a livello di settore, non deciso da Kinsta. Qualsiasi fornitore di SSL wildcard lo richiede o lo richiederà a breve. Ecco alcuni riferimenti per maggiori dettagli:
- Modifiche al DCV HTTP
- Modifiche alla politica di convalida dei domini nel 2021
- Ballot SC45: Convalida dei domini wildcard
Per quanto tempo si rinnova un SSL gratuito?
Il certificato SSL gratuito di Cloudflare si rinnova per 90 giorni, ma finché il record CNAME è attivo, aggiungeremo ogni volta il record TXT necessario.
È possibile rinnovare un certificato SSL per più di 90 giorni?
No, non con il certificato SSL gratuito di Cloudflare. Alcuni certificati SSL premium di terze parti possono essere rilasciati per un periodo più lungo. Se vuoi un certificato SSL rilasciato per un periodo più lungo, puoi controllare i fornitori di SSL di terze parti e trovarne uno adatto alle tue esigenze.
Una volta acquistato il certificato SSL, puoi installarlo in MyKinsta e gestire il rinnovo del certificato SSL con il tuo fornitore. Quando il fornitore di terze parti rinnoverà il certificato SSL, dovrai ricaricarlo in MyKinsta.
Lasciando il record CNAME al suo posto, il certificato SSL gratuito si rinnoverà automaticamente?
Sì, poiché ci occuperemo noi del record TXT per ogni rinnovo successivo, non dovrai intraprendere ulteriori azioni per il rinnovo.
Con quanto anticipo è possibile rinnovare l’SSL gratuito?
30 giorni prima della scadenza, il tuo certificato SSL verrà rinnovato automaticamente.
Come capire se si stanno utilizzando i DNS di Kinsta?
Per sapere se stai utilizzando i DNS di Kinsta per il dominio, accedi a MyKinsta e clicca su gestione DNS nella barra laterale di sinistra. Lì vedrai tutti i domini che hai aggiunto ai DNS. Un cerchio verde con un segno di spunta bianco indica che i server dei nomi del dominio sono stati indirizzati a Kinsta e che il dominio utilizza i DNS di Kinsta. Un cerchio rosso con una X bianca indica che i server dei nomi del dominio non sono ancora stati puntati su Kinsta e quindi il dominio non sta utilizzando il DNS di Kinsta.

È necessario rinnovare l’SSL Kinsta Cloudflare se si ha un proprio account Cloudflare?
Questo dipende dalla configurazione esatta dell’account Cloudflare:
- Se i record DNS del dominio in Cloudflare hanno una nuvola grigia (proxy disattivato), dovrai rinnovare il certificato SSL Kinsta Cloudflare.
- Se i record DNS del dominio in Cloudflare hanno una nuvola arancione (proxy attivo) e hai uno dei seguenti elementi, tecnicamente non dovrai rinnovare il certificato SSL Kinsta Cloudflare, ma è consigliabile farlo (in modo da avere un certificato di backup):
- un certificato SSL universale Cloudflare gratuito
- un certificato SSL personale che copra i domini/sottodomini caricati su Cloudflare
- Se i record DNS del dominio in Cloudflare hanno una nuvoletta arancione (proxy attivo) ma non hai un certificato SSL universale Cloudflare gratuito o un SSL personale in Cloudflare, allora dovrai rinnovare il l’SSL Cloudflare Kinsta.
Puoi verificare la presenza di un certificato SSL su Cloudflare nella sezione Certificati Edge del dominio (SSL/TLS > Certificati Edge).