Base di conoscenze
1 000 FAQ, 500 tutorial e video esplicativi. Qui ci sono delle soluzioni!
Questa guida spiega come scaricare o esportare un certificato SSL dal Manager Infomaniak.
Introduzione
- Il download del certificato genera un file in formato
.zip. - L'archivio contiene i file
.keye.crt(oltre a_windows.pfxe.protected.key, a seconda del tipo di certificato):
- Si consiglia di conservare questo certificato e la relativa chiave privata in un luogo sicuro, poiché quest'ultima potrebbe consentire l'accesso ai dati crittografati.
Esportare o scaricare un certificato SSL
Per accedere alla gestione dei tuoi certificati:
- Clicca qui per accedere alla gestione del tuo prodotto nel Manager Infomaniak (hai bisogno di aiuto?):

- Se necessario, filtra i tipi di certificati facendo clic sull'icona dedicata.
- Visualizza i diversi tipi di certificati, come Let's Encrypt, Sectigo DV & EV...
- Aggiungi i certificati che devono essere visualizzati.
- Applica i filtri:

- La tabella mostra solo i tipi di certificati che hai selezionato.
Esportare un certificato Let's Encrypt
- Fate clic direttamente sul nome assegnato al certificato Let's Encrypt nell'elenco:

- Fate clic sul menu delle azioni ⋮ a destra dell'elemento corrispondente nella tabella visualizzata.
- Seleziona Esporta il certificato e segui le istruzioni per scaricare l'archivio sul tuo dispositivo:

Esportare un certificato Sectigo
- Fate clic direttamente sul nome assegnato al certificato nell'elenco dei certificati.
- Fate clic sul pulsante Gestisci.
- Fare clic su Scarica il certificato e seguire le istruzioni per scaricare l'archivio sul proprio dispositivo:

Link a questa FAQ: https://faq.infomaniak.com/1034
Questa FAQ è stata utile?
Questa guida spiega come aggiungere o modificare uno o più record di tipo CAAnella zona DNS (di un nome di dominio) gestita tramite il Manager Infomaniak.
Premessa
- Un record CAA consente di specificare un'autorità di certificazione autorizzata a rilasciare certificati per un dominio.
Aggiungi un CAA
Per gestire questo tipo di record in una zona DNS:
- Clicca qui per accedere alla gestione del tuo dominio nel Manager Infomaniak (hai bisogno di aiuto?).
- Fate clic direttamente sul nome assegnato al dominio in questione.
- Fate clic su Zona DNS nel menu laterale sinistro.
- Fare clic sul pulsante per aggiungere una voce:

- Fare clic sul pulsante di opzione CAA per aggiungere una voce.
- Fare clic sul pulsante Avanti:

- Inserire i valori del CAA necessari per la zona DNS: se si tratta di convalidare un certificato SSL, consultare le informazioni riportate di seguito.
- Salva le tue informazioni facendo clic sul pulsante in fondo alla pagina.
Aggiunta di un CAA per convalidare un certificato SSL…
… Sectigo
Nel caso di una convalida del certificato SSL Sectigo, seguire la guida generica, ma inserire specificamente i seguenti dati:
- Selezionare “Emetti per autorità di certificazione”.
- Inserire il flag:
0. - Specificare
sectigo.com.
… Let's Encrypt
Nel caso di una convalida del certificato SSL Let's Encrypt, seguire la guida generica, ma inserire specificamente i seguenti dati:
- Scegliere “Emesso per autorità di certificazione”.
- Inserire il flag:
0. - Specificare
letsencrypt.org.

Link a questa FAQ: https://faq.infomaniak.com/1394
Questa FAQ è stata utile?
Questa guida spiega come interpretare correttamente le informazioni dettagliate fornite da Qualys SSL Labs (https://www.ssllabs.com/ssltest/) che possono sembrare tecniche o allarmanti senza il contesto appropriato.
Premessa
- Qualys SSL Labs è uno strumento di analisi ampiamente utilizzato per valutare la configurazione SSL/TLS dei siti web.
- Gli avvertimenti nei loro rapporti sono spesso solo dettagli tecnici senza impatto sulla sicurezza o sul SEO del sito.
Certificati multipli nei rapporti SSL Labs
Quando SSL Labs analizza un sito, può visualizzare più certificati numerati (certificato #1, certificato #2, ecc.). Questo accade per diverse ragioni:
- Certificato principale (#1): Il certificato presentato quando viene utilizzato il SNI (Server Name Indication).
- Il SNI è un'estensione TLS che consente a un server di ospitare più certificati SSL per diversi domini sullo stesso indirizzo IP. Quando un browser si connette, indica il nome di dominio a cui desidera connettersi.
- Certificato secondario (#2): Il certificato presentato quando il SNI non viene utilizzato o durante una connessione diretta tramite IP.
Un'indicazione "No SNI" nel certificato #2 non è un errore. Significa semplicemente che SSL Labs ha testato cosa accade quando un client si connette senza fornire informazioni SNI. In questo caso:
- Il server fornisce un certificato di backup (spesso un certificato generico o di anteprima).
- Questa situazione riguarda solo client molto obsoleti che non supportano il SNI.
- I browser moderni utilizzano tutti il SNI e riceveranno quindi il certificato #1.
Problemi di catena di certificati
"Chain issues: Incorrect order, Extra certs, Contains anchor"
Questi avvertimenti non significano necessariamente che il certificato è difettoso:
Incorrect order: I certificati intermedi non sono presentati nell'ordine ottimale.Extra certs: Sono inclusi certificati aggiuntivi non necessari.Contains anchor: Il certificato radice è incluso nella catena.
Il protocollo TLS consente di omettere il certificato radice poiché è normalmente già presente nei negozi di certificati dei browser. Includerlo non è un errore, ma una ridondanza.
"Alternative names mismatch"
Per il certificato di soccorso (#2), l'avviso "MISMATCH" è normale perché:
- Questo certificato è progettato per un altro dominio (
preview.infomaniak.website). - Viene visualizzato solo quando SNI non viene utilizzato.
- Il browser che riceve questo certificato lo identificherebbe come non corrispondente al dominio richiesto, ma ciò non influisce sulle connessioni normali con SNI.
Per quanto riguarda le preoccupazioni SEO:
- Google e altri motori di ricerca utilizzano browser moderni che supportano SNI.
- Ricevono il certificato #1 che è valido per il tuo dominio.
- Gli avvisi riguardanti il certificato #2 non influenzano il posizionamento sui motori di ricerca.
- Solo problemi con il certificato principale (#1) potrebbero influenzare il SEO.
Questa configurazione è perfettamente adatta per un hosting condiviso dove più siti condividono la stessa infrastruttura, con un certificato di anteprima che funge da soluzione di backup.
Link a questa FAQ: https://faq.infomaniak.com/1569
Questa FAQ è stata utile?
Questa guida spiega come generare e rinnovare automaticamente un certificato wildcard tramite una sfida DNS utilizzando Certbot e il plugin dns-infomaniak.
1. Installazione degli strumenti necessari
Il plugin DNS Infomaniak non è incluso per impostazione predefinita. Per evitare l'errore plugin does not appear to be installed, installare certbot e la sua estensione seguendo le istruzioni ufficiali.
Assicurarsi di selezionare la scheda Wildcard sul sito di Certbot dopo aver scelto il proprio sistema.
2. Generazione iniziale manuale
Eseguire questo comando per avviare la prima generazione del certificato:
certbot certonly --manual \
-d *.example.com \
--preferred-challenges dns-01 \
--server https://acme-v02.api.letsencrypt.org/directory
3. Validazione della sfida DNS (Registrazione TXT)
Per dimostrare di possedere il dominio, accedere al proprio Manager Infomaniak e creare la registrazione TXT seguente:
- Nome:
_acme-challenge - Valore: (quello fornito dal comando Certbot)
4. Preparazione dell'API Infomaniak
Per automatizzare il processo, generare un token API con l'ambito domain nella propria interfaccia di gestione. Questo token permetterà allo script di aggiornare i DNS automaticamente.
5. Script di autenticazione (infomaniak-auth.sh)
Creare il file /root/infomaniak-auth.sh. Questo script verrà chiamato da Certbot durante il rinnovo:
#!/bin/bash
# API Token for Infomaniak
INFOMANIAK_API_TOKEN="YOUR_API_TOKEN_HERE"
# Update DNS record via Infomaniak API plugin
/usr/bin/certbot \
--authenticator dns-infomaniak \
--server https://acme-v02.api.letsencrypt.org/directory \
-d "$CERTBOT_DOMAIN" \
--agree-tosRendere lo script eseguibile:
chmod +x /root/infomaniak-auth.sh
6. Script di pulizia (infomaniak-clean.sh)
Creare il file /root/infomaniak-clean.sh per completare la procedura:
#!/bin/bash
# Optional: Cleanup operations after challenge
exit 0Rendere lo script eseguibile:
chmod +x /root/infomaniak-clean.sh
7. Configurazione del rinnovo automatico
Modifica o crea il seguente file di configurazione: /etc/letsencrypt/renewal/example.com.conf.
cert = /etc/letsencrypt/live/example.com/cert.pem
privkey = /etc/letsencrypt/live/example.com/privkey.pem
chain = /etc/letsencrypt/live/example.com/chain.pem
fullchain = /etc/letsencrypt/live/example.com/fullchain.pem
[renewalparams]
authenticator = manual
manual_auth_hook = /root/infomaniak-auth.sh
manual_cleanup_hook = /root/infomaniak-clean.sh
server = https://acme-v02.api.letsencrypt.org/directory
pref_challs = dns-01
account = YOUR_ACCOUNT_ID
key_type = rsa
8. Test e Automatizzazione (Cron)
Prima di automatizzarlo, verifica che tutto funzioni correttamente con una simulazione:
certbot renew --dry-runSe il test ha successo, aggiungi questo compito Cron per verificare il rinnovo ogni X giorni:
0 0 */30 * * /usr/bin/certbot renew --quiet --config /etc/letsencrypt/renewal/example.com.confModifica 30 giorni sopra secondo la frequenza desiderata. Il cron utilizzerà automaticamente:
- il file
domain.tld.conf - lo script di autenticazione
infomaniak-auth.sh - il plugin
dns-infomaniak
Link a questa FAQ: https://faq.infomaniak.com/1708
Questa FAQ è stata utile?
Questa guida spiega come…
- … generare una
CSRe una chiave privata per richiedere un certificato di terze parti presso un'autorità di certificazione (CA), - … importare questo certificato per il tuo sito Infomaniak, grazie al
CRTottenuto presso laCA.
Premessa
- Sebbene Infomaniak offra tutti i certificati SSL di cui potresti avere bisogno…
- certificati gratuiti Let's Encrypt per i siti personali (possibile solo con i siti ospitati da Infomaniak),
- certificati DV di Sectigo per i siti professionali/privati che non sono iscritti al registro delle imprese,
- certificati EV di Sectigo per le aziende iscritte al registro delle imprese,
- … è anche possibile installare un certificato SSL ottenuto altrove (certificato intermedio di un ente di certificazione di tua scelta), certificati personalizzati o auto-firmati.
1. Generare una CSR (Certificate Signing Request)
Una CSR (Certificate Signing Request o Richiesta di Firma del Certificato) è un file codificato che contiene le informazioni necessarie per richiedere un certificato SSL/TLS.
Deve essere generata dal tuo lato, per garantire che la chiave privata rimanga sotto il tuo controllo, utilizzando ad esempio OpenSSL.
Adatta ed esegui il seguente comando da un'applicazione di tipo Terminal (interfaccia a riga di comando, CLI / Command Line Interface) sul tuo dispositivo:
openssl req -utf8 -nodes -sha256 -newkey rsa:2048 -keyout domain.xyz.key -out domain.xyz.csr -addext "subjectAltName = DNS:domain.xyz, DNS:www.domain.xyz"
Spiegazioni
newkey rsa:2048: Genera una nuova chiave RSA da 2048 bit.keyout domain.xyz.key: Specifica il file in cui verrà salvata la chiave privata.out domain.xyz.csr: Specifica il file in cui verrà registrata la CSR.addext “subjectAltName = ...”: Aggiunge domini aggiuntivi tramite l'estensioneSAN (Subject Alternative Name), necessaria per includere tutti i domini desiderati nel certificato (il dominio principale domain.xyz + qualsiasi altro dominio o sottodominio associato, come www.domain.xyz).
Dopo la generazione, puoi verificare il contenuto della CSR con il seguente comando:
openssl req -in domain.xyz.csr -noout -textQuesto permette di verificare che tutti i domini elencati in subjectAltName siano correttamente inclusi.
Una volta generata la CSR, puoi trasmetterla all'autorità di certificazione (CA) per ottenere il tuo certificato SSL/TLS.
2. Importare il certificato esterno
Una volta validata, la CA ti rilascia un certificato (domain.xyz.crt) e talvolta un certificato intermedio (ca_bundle.crt).
Per accedere alla gestione dei certificati SSL:
- Clicca qui per accedere alla gestione del tuo sito sul Manager Infomaniak (hai bisogno di aiuto?).
- Clicca direttamente sul nome assegnato al sito interessato:

- Clicca su Certificati SSL nel menu laterale sinistro.
- Clicca sul pulsante blu Installa un certificato:

- Scegli il certificato personalizzato.
- Clicca sul pulsante Avanti:

- Importa il tuo certificato e chiave privata, tramite importazione dei file
.crte.keyo tramite copia-incolla. - Clicca su Completa:

Comando alternativo per generare un certificato auto-firmato (facoltativo)
Se desideri un certificato locale solo per test o senza passare attraverso una CA (non raccomandato per la produzione), puoi utilizzare questo comando:
openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout domain.xyz.key -out domain.xyz.crt -addext “subjectAltName = DNS:domain.xyz, DNS:www.domain.xyz”Questo genera sia un certificato auto-firmato (domain.xyz.crt) che una chiave privata (domain.xyz.key). Tuttavia, i certificati auto-firmati non sono riconosciuti come validi dai browser o dai sistemi pubblici. Sono adatti solo per ambienti interni o di sviluppo.
Importare un certificato intermedio
Durante l'aggiunta di un certificato SSL personalizzato, è possibile importare il certificato intermedio (tramite importazione del file .crt o copia-incolla dei dati forniti dall'organismo di certificazione):
Link a questa FAQ: https://faq.infomaniak.com/2027
Questa FAQ è stata utile?
Questa guida spiega come generare una richiesta di certificato (CSR) per un nome di dominio e tutti i suoi sottodomini con un Hosting Web (esclusi gli hosting gratuiti di tipo Starter), permettendo così di cifrare la connessione al tuo nome di dominio e a tutti i suoi sottodomini tramite un certificato SSL unico.
Premessa
- La configurazione permette di avere un "sito nominato" e un "sito di backup"; per far sì che funzioni senza conflitti, assicurati che il wildcard e i tuoi sottodomini specifici non si sovrappongano sullo stesso hosting web:
- Livello DNS la priorità è naturale: se esiste un sottodominio specifico (es:
prive.domain.xyz), è lui che viene richiesto, altrimenti, la richiesta viene reindirizzata al wildcard (*.domain.xyz). - Livello Server è necessario essere vigili: se il wildcard e il sottodominio specifico si trovano sullo stesso server, è l'implementazione software (Apache) che decide; Apache elabora le richieste secondo l'ordine di valutazione dei file di configurazione.
- Il rischio: se il wildcard viene valutato per primo, "cattura" tutto il traffico, rendendo il tuo sottodominio specifico inaccessibile, anche se esiste altrove.
- Pertanto non è possibile mettere il wildcard sullo stesso hosting di un sottodominio più specifico che lo sovrappone.
- Livello DNS la priorità è naturale: se esiste un sottodominio specifico (es:
Configurare un certificato Wildcard
1. Aggiungere un alias di dominio con asterisco *
Per aggiungere un alias di tipo * al tuo sito web:
- Clicca qui per accedere alla gestione del tuo sito sul Manager Infomaniak (hai bisogno di aiuto?).
- Clicca direttamente sul nome assegnato al sito interessato:

- Clicca poi sulla freccia per espandere la sezione Domini di questo sito.
- Clicca sul pulsante Aggiungi un dominio:

- Inserisci il nome di dominio da aggiungere in questa forma:
*.domain.xyz(l'asterisco è indispensabile, seguito da un punto, poi dal nome di dominio del sito web che in questo esempio è domain.xyz)
- Clicca sul pulsante Conferma per completare la procedura:

2. Installare un certificato SSL o aggiornarlo
Esempio di aggiornamento del certificato esistente per includere il sottodominio * wildcard:
- Clicca qui per accedere alla gestione del tuo sito sul Manager Infomaniak (hai bisogno di aiuto?).
- Clicca direttamente sul nome assegnato al sito interessato.
- Fai clic su Certificato SSL nel menu laterale sinistro.
- Fai clic sul menu di azione ⋮ situato a destra.
- Fai clic su Aggiorna il certificato:

- Assicurati che il sottodominio recentemente aggiunto sia selezionato.
- Fai clic sul pulsante Installa in basso:

- Attendi la creazione o l'aggiornamento.
Link a questa FAQ: https://faq.infomaniak.com/2096
Questa FAQ è stata utile?
Questa guida spiega come installare un certificato SSL gratuito di Let's Encrypt su un sito web ospitato da Infomaniak.
Introduzione
- Una volta installato il certificato, il tuo sito web sarà accessibile tramite
httpehttps… - Se desideri includere un nome di dominio alias appena aggiunto al tuo sito che già possedeva un certificato, è necessario aggiornarlo.
- Per più sottodomini, consulta questa altra guida.
- Let's Encrypt limita l'installazione dei certificati a:
- 100 sottodomini
- 20 certificati per 7 giorni per dominio registrato
- 5 richieste non riuscite per account per nome host all'ora
Installare un certificato SSL gratuito su un sito
Prerequisiti
- Affinché l'installazione sia possibile, i DNS del nome di dominio devono essere configurati correttamente per puntare al sito in questione.
- Se è stata apportata una modifica di recente, alcune operazioni potrebbero non essere immediatamente funzionanti.
Per accedere ai siti web e installare un certificato SSL:
- Clicca qui per accedere alla gestione del tuo sito sul Manager Infomaniak (hai bisogno di aiuto?).
- Fare clic sul menu delle azioni ⋮ situato a destra del sito in questione.
- Fare clic su Installa un certificato SSL:

- Scegliere il certificato gratuito.
- Fare clic sul pulsante Avanti:

- Verificare o selezionare i domini interessati.
- Fare clic sul pulsante Installa:

- Attendere alcuni minuti fino all'ottenimento del certificato sul sito.
Consultare questa guida in caso di errori SSL e questa guida se si utilizza Cloudflare.
Link a questa FAQ: https://faq.infomaniak.com/2130
Questa FAQ è stata utile?
Questa guida suggerisce delle soluzioni per risolvere i problemi comuni e gli errori frequenti che possono verificarsi quando si tenta di visualizzare il proprio sito web in https dopo aver attivato un certificato SSL.
Il browser web visualizza automaticamente la versione http del sito quando si tenta di accedervi tramite https
Si consiglia di eseguire le seguenti operazioni:
- Svuotare la cache delle applicazioni o del sito web.
- Verificare che le pagine e gli script del sito non contengano reindirizzamenti alla versione
httpdel sito. - Verificare che il file
.htaccessdel sito non contenga reindirizzamenti alla versionehttpdel sito. - Imposta l'indirizzo
httpsdel sito come predefinito:
Il sito web non viene visualizzato correttamente (immagini mancanti, fogli di stile non supportati, ecc.) o mostra un avviso nella barra degli indirizzi
Si consiglia di eseguire le seguenti operazioni:
- Svuotare la cache delle applicazioni o del sito web.
- Verificare che le pagine e gli script non facciano riferimento a risorse esterne tramite
http; il sito whynopadlock.com può aiutarvi a identificare gli elementi non sicuri del vostro sito. - Consultare anche questa altra guida sull'argomento.
"Questa pagina web presenta un ciclo di reindirizzamento", "ERR_TOO_MANY_REDIRECTS"
Se il browser web visualizza questo errore, si consiglia di eseguire le seguenti azioni:
- Se il sito utilizza un'applicazione web come WordPress o Joomla, disattiva le estensioni una alla volta per identificare quella che causa il problema.
- Verifica che le pagine e gli script del sito non contengano reindirizzamenti alla versione http del sito.
- Prova a disattivare HSTS.
- Se si utilizza Prestashop, è necessario attivare il SSL su tutte le pagine:
- Aggiungere il dominio SSL:
- Andare in Preferenze > SEO e URL.
- Nella sezione "URL del negozio", inserire l'indirizzo del sito nel campo "Dominio SSL" (senza
https://, solowww.domain.xyz).
- Attivare il SSL:
- Andare in Preferenze > Impostazioni generali.
- Nella parte superiore della pagina, fare clic su "Fare clic qui per utilizzare il protocollo HTTPS prima di attivare la modalità SSL".
- Si aprirà una nuova pagina con il sito in versione sicura HTTPS.
- Forzare l'utilizzo del SSL su tutto il sito:
- Tornare in Preferenze > Impostazioni generali.
- Impostare l'opzione "Attiva SSL" su SÌ.
- Impostare anche "Forza l'utilizzo del SSL per tutte le pagine" su SÌ.
- Aggiungere il dominio SSL:
Viene visualizzato un vecchio certificato SSL: svuotare la cache SSL
I browser web memorizzano nella cache i certificati SSL per velocizzare la navigazione. Normalmente, questo non è un problema. Tuttavia, quando si sviluppano pagine per il proprio sito web o si installa un nuovo certificato, lo stato SSL del browser potrebbe creare problemi. Ad esempio, dopo aver installato un nuovo certificato SSL, potrebbe non essere visualizzata l'icona del lucchetto nella barra degli indirizzi del browser.
La prima cosa da fare in questo caso è assicurarsi che il dominio punti correttamente all'indirizzo IP del server (record A e AAAA) e, se continua a essere restituito il certificato SSL errato, svuotare la cache SSL:
- Chrome: andare nelle Impostazioni e fare clic su Impostazioni. Fare clic su Mostra impostazioni avanzate. In Rete, fare clic su Modifica impostazioni proxy. Si aprirà la finestra di dialogo Proprietà Internet. Fare clic sulla scheda Contenuti. Fare clic su Cancella stato SSL, quindi fare clic su OK. Per ulteriori informazioni, consultare questa guida.
- Firefox: andare su Cronologia. Cliccare su Cancella la cronologia recente, quindi selezionare Connessioni attive e cliccare su Cancella ora.
Perdita della formattazione CSS
Se il sito web viene visualizzato senza gli stili CSS, analizza il caricamento delle pagine con la Console del browser. Potrebbero esserci errori relativi a contenuti misti (mixed content) riguardanti i tuoi file .css, che dovrai risolvere affinché vengano caricati correttamente.
Cloudflare
Se utilizzi Cloudflare, consulta questa altra guida in merito.
Link a questa FAQ: https://faq.infomaniak.com/2131
Questa FAQ è stata utile?
Questa guida spiega come disinstallare un certificato SSL, indipendentemente dal tipo, inizialmente installato tramite il pannello di controllo Infomaniak. Se il tuo certificato è a pagamento e desideri invece annullare l'offerta in corso, consulta questa altra guida.
Rimuovere un certificato SSL
Per disinstallare un certificato Infomaniak:
- Clicca qui per accedere alla gestione del tuo certificato SSL nel Manager Infomaniak (hai bisogno di aiuto?).
- Fai clic direttamente sul nome assegnato al prodotto in questione:

- Fai clic sul menu azioni ⋮ situato a destra dell'elemento in questione.
- Fare clic su Disinstalla:

- Confermare la disinstallazione del certificato.
Link a questa FAQ: https://faq.infomaniak.com/2250
Questa FAQ è stata utile?
Questa guida illustra le condizioni e la procedura per ottenere un certificato SSL EV di Sectigo tramite Infomaniak.
Introduzione
- I certificati SSL con convalida estesa (EV) sono riservati esclusivamente a organizzazioni, aziende ed enti legalmente registrati presso un'autorità governativa riconosciuta (come un registro delle imprese).
- I certificati DV di Sectigo e Let's Encrypt non sono soggetti a questa restrizione.
- Confronta i certificati SSL disponibili
- In caso di difficoltà durante la convalida di un certificato DV o EV, consulta questa altra guida.
Procedura di convalida dei certificati EV
L'ottenimento di un certificato SSL EV può richiedere fino a 24 ore e dipende dall'accuratezza delle informazioni fornite dal cliente.
Questa procedura viene rinnovata a intervalli regolari (per maggiori dettagli, consulta questa guida), indipendentemente dalla durata dell'abbonamento scelto per il certificato.
1. Verifica dei dati aziendali
I dati inclusi nel certificato devono essere preventivamente verificati tramite una fonte indipendente:
- Ragione sociale (denominazione legale) o nome commerciale
- Forma giuridica
- Indirizzo fisico della sede legale
- Codice postale
- Région / Canton / Département
- Paese / Codice paese
Punti importanti:
- La ragione sociale deve corrispondere scrupolosamente a quella registrata presso la Camera di Commercio; la richiesta potrà essere elaborata solo se il nome è ufficialmente registrato.
- È consentito utilizzare solo la ragione sociale o il nome commerciale seguito dalla ragione sociale tra parentesi [es: Nome commerciale (Ragione sociale)]. Per le entità che non hanno una ragione sociale distinta, è possibile utilizzare il nome commerciale.
- L'utilizzo di una semplice casella postale è vietato; è necessario un indirizzo fisico.
Tenendo conto di questi requisiti, a volte è necessario presentare una nuova richiesta con i dati corretti nel CSR. Infomaniak potrà inoltre richiedere la sua approvazione per modificare le informazioni trasmesse al momento dell'ordine.
2. Verifica dei dati nell'elenco WHOIS
L'elenco WHOIS contiene le informazioni relative al proprietario di un nome di dominio. Questi dati devono assolutamente corrispondere alle informazioni fornite al momento dell'ordine del certificato SSL EV.
Per aggiornare le informazioni WHOIS di un dominio:
- Se il suo dominio è gestito da Infomaniak, consulti questa guida.
- Se il suo dominio è gestito da un altro fornitore, contatti il registrar attuale.
3. Firma del contratto e convalida finale
Una volta completata l'ordinazione del certificato EV, la persona di contatto designata riceverà un'e-mail dall'autorità di certificazione Sectigo contenente i seguenti documenti:
- Il modulo di richiesta del certificato
- Il contratto di sottoscrizione
Questi documenti sono precompilati. La convalida avviene online tramite un codice di verifica trasmesso oralmente da un sistema di chiamata automatizzata di Sectigo (generalmente dal numero olandese +31 88 775 77 77).
La chiamata viene effettuata al numero di telefono ufficialmente registrato presso il registro delle imprese.
Ogni richiesta di certificato è soggetta a verifica telefonica, inclusi i rinnovi e le riemissioni di certificati multi-dominio.
Per qualsiasi domanda relativa al processo di convalida, si prega di contattare direttamente Sectigo.
4. Verifica del dominio (solo siti esterni)
Questa fase conferma che si dispone del controllo sul dominio in questione (se questo non è ospitato presso Infomaniak; i domini che puntano a siti ospitati presso Infomaniak beneficiano di una convalida automatica).
Ogni dominio o sottodominio deve essere approvato individualmente seguendo uno dei metodi descritti in questa guida.
Link a questa FAQ: https://faq.infomaniak.com/2303
Questa FAQ è stata utile?
Questa guida illustra le condizioni e la procedura per utilizzare un certificato Sectigo Infomaniak su un sito ospitato altrove, presso un provider di hosting di terze parti.
Introduzione
- Potete usufruire delle tariffe vantaggiose di Infomaniak per i vostri certificati SSL, anche continuando a gestire i vostri siti presso un altro provider di hosting.
Installare un certificato Sectigo
A causa dei diversi fornitori, l'installazione del certificato non sarà automatica:
1. Ottenere il CSR
Esporta il file di configurazione CSR dal tuo provider di hosting e inseriscilo nel modulo di richiesta del certificato su Infomaniak.
2. Conferma la proprietà del dominio
Convalida i domini inclusi nel certificato tramite uno dei seguenti metodi:
- Inserisci un codice di convalida ricevuto a uno dei seguenti indirizzi email (l'indirizzo email completo deve esistere sul dominio da convalidare, ad esempio qui “
domain.xyz”):- admin@domain.xyz
- administrator@domain.xyz
- hostmaster@domain.xyz
- postmaster@domain.xyz
- webmaster@domain.xyz
- Creazione di un record CNAME univoco nei DNS del dominio.
- Caricamento di un file txt di verifica tramite FTP sul proprio sito.
Link a questa FAQ: https://faq.infomaniak.com/2305
Questa FAQ è stata utile?
Questa guida spiega le principali differenze tra un certificato EV e un certificato DV.
Certificati SSL EV: per le aziende
Il certificato SSL EV di Sectigo può essere rilasciato esclusivamente alle aziende registrate in un registro ufficiale.
Garantisce il massimo livello di fiducia per i vostri clienti e offre vantaggi unici, oltre a includere i benefici di un certificato DV:
- lucchetto nella barra di navigazione
- sigillo dinamico del sito sicuro
- verifica del nome di dominio
- autenticazione manuale dei dati di contatto e dell'identità della vostra azienda
- garanzia fino a 1.750.000 $ per gli utenti finali
- assistenza 7 giorni su 7
L'attivazione di un certificato SSL EV può richiedere fino a 24 ore e richiederà alcune azioni da parte tua.
Certificati SSL DV: per aziende e privati
Il certificato DV di Sectigo è disponibile sia per privati che per aziende. Non include alcuni dei vantaggi menzionati in precedenza, ma offre benefici aggiuntivi rispetto ai certificati SSL gratuiti di Let's Encrypt:
- sigillo dinamico per siti web sicuri
- verifica del tuo nome di dominio
- garanzia fino a 10.000 $ per gli utenti finali
- assistenza 7 giorni su 7
L'attivazione di un certificato SSL DV è immediata.
E i certificati Let's Encrypt?
Un certificato gratuito di Let's Encrypt garantisce lo stesso livello di crittografia di un certificato EV o DV. Tuttavia, i certificati di Let's Encrypt non offrono i seguenti vantaggi:
- verifica manuale dei dati di contatto e dell'autenticità della tua azienda (EV)
- garanzia per gli utenti finali in caso di frode (EV/DV)
- assistenza in caso di domande
In sintesi, i certificati di Let's Encrypt garantiscono la crittografia delle comunicazioni tra i vostri utenti e il vostro sito, ma non assicurano agli utenti che si trovino su un sito legittimo la cui identità è stata verificata da un'autorità di certificazione.
Link a questa FAQ: https://faq.infomaniak.com/2306
Questa FAQ è stata utile?
La garanzia Sectigo è un impegno finanziario di Sectigo, l'Autorità di Certificazione (CA), volto a proteggere l'utente finale.
Si applica solo nel caso in cui l'utente subisca una perdita finanziaria dovuta a un errore di convalida di Sectigo durante l'emissione del certificato.
Non copre le vulnerabilità di sicurezza del server né le configurazioni errate da parte dell'utente.
Più alto è il livello di convalida (DV < OV < EV), maggiore è generalmente l'importo della garanzia Sectigo.
Link a questa FAQ: https://faq.infomaniak.com/2307
Questa FAQ è stata utile?
Grazie per aver scelto Infomaniak per proteggere i tuoi siti con un certificato SSL EV o DV di Sectigo.
Un certificato SSL protegge tutte le comunicazioni tra il tuo server e i tuoi visitatori, visualizza un lucchetto e aggiunge il https al tuo sito.
Guide principali sui certificati SSL
- Acquistare un certificato SSL EV da Sectigo
- Comprendere la differenza tra un certificato EV e un certificato DV
- Utilizzare un certificato Sectigo su un sito esterno (altro provider di hosting)
- Comprendere la garanzia Sectigo per i certificati SSL
- Risolvere un problema relativo a SSL/https
- Installare un certificato SSL gratuito Let's Encrypt su un sito
- Installare un certificato SSL "wildcard" gratuito
- Disinstallare un certificato SSL
- Aggiornare un certificato SSL Let's Encrypt (ad esempio dopo aver aggiunto/rimosso degli alias)
Ulteriori informazioni
Link a questa FAQ: https://faq.infomaniak.com/2312
Questa FAQ è stata utile?
Questa guida spiega come annullare un certificato SSL (a pagamento). Se il tuo certificato è di tipo Let's Encrypt (gratuito), consulta questa altra guida.
Introduzione
- Per la maggior parte dei prodotti, confermare la richiesta di disdetta tramite e-mail, altrimenti nessun dato verrà eliminato.
- Le tariffe applicate e non incluse nel piano rimangono dovute.
- Un'email di conferma della cancellazione viene inviata agli altri amministratori dell'organizzazione.
Procedura di cancellazione SSL
Per accedere alla procedura di disdetta dell'offerta:
- Clicca qui per accedere alla gestione del tuo certificato nel Manager Infomaniak (hai bisogno di aiuto?).
- Fare clic sul menu azioni ⋮ situato a destra dell'elemento in questione.
- Selezionare Annulla:

- Seguire la procedura fino alla fine.
Link a questa FAQ: https://faq.infomaniak.com/2335
Questa FAQ è stata utile?
Questa guida spiega come aggiungere un sigillo di fiducia dinamico su un sito sicuro con un certificato SSL di Sectigo.
Introduzione
- Infomaniak, in qualità di provider di hosting, offre certificati SSL per proteggere i siti web dei propri clienti.
- Sectigo (precedentemente noto come Comodo) è un fornitore di certificati SSL riconosciuto che offre diversi livelli di sicurezza.
- Il "sigillo di fiducia dinamico", o "Sectigo Trust Seal" / "Sectigo Trust Logo", è un elemento grafico che i proprietari di siti web possono visualizzare sulle loro pagine per indicare ai visitatori che la loro connessione è sicura, un segno di fiducia che informa gli utenti che le transazioni e gli scambi di informazioni effettuati sul sito sono crittografati e protetti da un certificato SSL emesso da Sectigo.
- Utilizzando un certificato SSL di Sectigo e visualizzando il sigillo di fiducia dinamico, un sito web ospitato su Infomaniak beneficia non solo della protezione degli scambi di dati, ma anche di un aumento della fiducia degli utenti, elemento essenziale nel commercio elettronico e per la protezione delle informazioni personali.
Aggiungere un sigillo di fiducia
Ecco come funziona un sigillo di fiducia dinamico:
- Validazione: per ottenere tale sigillo, il proprietario del sito deve innanzitutto ottenere un certificato SSL valido da Sectigo, il che richiede un processo di validazione; a seconda del livello di certificato scelto (Domain Validation - DV, Organization Validation - OV o Extended Validation - EV), questa validazione può essere più o meno approfondita.
- Installazione: una volta ottenuto e installato il certificato SSL sul server web di Infomaniak, il sito web è in grado di stabilire connessioni sicure tramite HTTPS.
- Visualizzazione del sigillo: Sectigo fornisce un codice HTML o uno script che il proprietario del sito può quindi integrare nel proprio sito web; questo codice consente di visualizzare il sigillo di fiducia dinamico di Sectigo.
- Aggiornamento: il sigillo viene spesso aggiornato in tempo reale per riflettere la situazione attuale del certificato SSL; se il certificato dovesse scadere o essere revocato, il sigillo lo rifletterebbe anch'esso, avvertendo così i potenziali visitatori che il sito potrebbe non essere più sicuro.
Il sigillo di fiducia è composto da un'immagine e da un codice HTML.Quest'ultimo funziona solo se è installato un certificato Sectigo sul sito e, in tal caso, genera un logo interattivo che visualizza i dati del certificato.
Salva una delle immagini qui sotto
Fai clic con il pulsante destro del mouse sull'immagine che desideri salvare, quindi fai clic su Salva immagine con nome...
- Piccolo

- Medio

- Grande

Carica l'immagine sul tuo sito
Carica l'immagine sul tuo server web (tramite FTP o il tuo CMS) e prendi nota dell'URL di accesso a questa immagine per il passaggio successivo (ad esempio https://domain.xyz/wp-content/uploads/sectigo.png).
Ottieni il codice da inserire nelle tue pagine
Inserisci l'indirizzo completo dell'immagine nella pagina https://www.trustlogo.com/install/index2.html per verificare che l'immagine sia accessibile.
Clicca sul pulsante Continua nella stessa pagina per ottenere i due codici da copiare e incollare nell'intestazione della tua (o delle tue) pagina(e) web:

Importante:
- Nel codice,
CL1corrisponde a un certificato SSLDV; sostituireCL1conSC5per un certificato SSL di tipoEV.
Link a questa FAQ: https://faq.infomaniak.com/2338
Questa FAQ è stata utile?
Questa guida illustra le regole di validità dei certificati SSL EV e DV, in seguito alle più recenti direttive del settore della sicurezza informatica.
Durata di validità dei certificati SSL
Su impulso del CA/B Forum (che riunisce i principali attori del Web, come Apple, Google e Mozilla) e al fine di rafforzare la sicurezza complessiva degli scambi, è stata ridotta la durata massima di validità dei certificati SSL.A partire dalla metà di marzo 2026, ogni nuovo certificato emesso da Sectigo avrà una durata massima di validità di 200 giorni (circa 6 mesi)., rispetto ai 397 giorni precedenti.
Questa riduzione del ciclo di vita dei certificati ha lo scopo di limitare i rischi legati al furto di identità e garantire che le informazioni identificative delle aziende vengano verificate più frequentemente. Questa modifica non influisce né sul prezzo né sulla durata del contratto del prodotto.
I certificati SSL Let's Encrypt non sono interessati da questa modifica (Infomaniak ne gestisce automaticamente il rinnovo). I certificati emessi prima della modifica rimangono validi fino alla loro data di scadenza originale.
Certificati SSL DV di Sectigo
Per i certificati SSL DV (Domain Validation), Infomaniak garantisce un rinnovo automatico ogni 6 mesi (il nuovo certificato viene generato durante il mese precedente alla sua scadenza).
- Se il tuo sito è ospitato presso Infomaniak: l'installazione del nuovo certificato è completamente trasparente e automatica.
- Se il tuo sito è ospitato al di fuori di Infomaniak:dovrai procedere alla reinstallazione manuale del certificato sul tuo server ad ogni rinnovo (ogni 6 mesi).
Certificati SSL EV di Sectigo
Grazie al loro livello di sicurezza superiore, i certificati SSL EV (Extended Validation) richiedono unaverifica manuale dell'azienda ogni 6 mesi, indipendentemente dalla durata dell'abbonamento scelto.
- Questa procedura prevede una nuova verifica dei dati e una chiamata di convalida (come descritto in questa guida).
- Come per i certificati DV, è necessaria una reinstallazione manuale se il certificato viene utilizzato su un server esterno a Infomaniak.
Link a questa FAQ: https://faq.infomaniak.com/2470
Questa FAQ è stata utile?
Questa guida spiega come risolvere un problema di installazione del certificato SSL (Let's Encrypt o Sectigo) se si utilizza Cloudflare con regole di sicurezza rigorose, come il filtraggio per paese o indirizzi IP.
Adattare le impostazioni SSL / geoblocking
Quando viene richiesto un certificato SSL tramite Infomaniak (Let's Encrypt gratuito o Sectigo), l'autorità di certificazione deve verificare che siate effettivamente i proprietari del dominio. Questa verifica può essere eseguita tramite HTTP (tramite file speciali inseriti nel sito web), DNS o e-mail:
- Let's Encrypt utilizza
/.well-known/acme-challenge/. - Sectigo utilizza generalmente
/.well-known/pki-validation/(o DNS/e-mail a seconda dell'opzione scelta).
Se queste verifiche falliscono (ad esempio perché Cloudflare blocca l'accesso), il certificato non può essere emesso o rinnovato. Inoltre, Let's Encrypt non verifica più solo da un'unica posizione. Da un certo periodo di tempo (e ancora di più da marzo 2024), effettua le verifiche da diversi paesi contemporaneamente, inclusi nuovi paesi come la Svezia o Singapore. Di conseguenza, se uno di questi paesi è bloccato dalle impostazioni di Cloudflare, la richiesta del certificato potrebbe fallire, anche se tutto il resto è configurato correttamente.
Ancora peggio: anche se si tenta di creare un'eccezione specifica per l'indirizzo della sfida (.well-known/acme-challenge), questa potrebbe non funzionare con alcune regole di Cloudflare. Infatti, le regole di blocco per paese o per indirizzo IP vengono applicate prima di qualsiasi eccezione basata sui percorsi URL.
Regolare la modalità SSL/TLS
In Cloudflare, utilizza la modalità Full o Full (strict). Queste modalità consentono temporaneamente l'utilizzo di un certificato scaduto o autofirmato, in attesa che la convalida vada a buon fine:
Autorizzare i percorsi di convalida
Evita le "Regole di accesso IP" restrittive e preferisci le "Regole personalizzate" che autorizzano senza restrizioni i seguenti percorsi:
/.well-known/acme-challenge/(Let's Encrypt)/.well-known/pki-validation/(Sectigo)
Disattivare temporaneamente il geoblocking
Se necessario, disattivi temporaneamente il blocco geografico o basato su IP durante la fase di verifica, quindi riattivi le tue protezioni dopo l'emissione o il rinnovo del certificato.
Link a questa FAQ: https://faq.infomaniak.com/2517
Questa FAQ è stata utile?
Questa guida spiega come aggiungere due diversi certificati SSL EV o DV sullo stesso sito.
Introduzione
- Poiché non è possibile installare due certificati SSL sullo stesso sito, è necessario creare due siti identici.
Creazione del secondo sito
Prerequisiti
- Rimuovere eventuali nomi di dominio alias dal tuo sito.
Per accedere all'hosting web e aggiungere un sito:
- Clicca qui per accedere alla gestione del tuo prodotto tramite il Manager Infomaniak (hai bisogno di aiuto?).
- Fate clic direttamente sul nome assegnato al prodotto in questione.
- Fate clic sul pulsante Aggiungi un sito:

- Continua senza installare alcun strumento:

- Fai clic su Apache e scegli la stessa versione di PHP del sito principale:

- Scegli se utilizzare un nome di dominio o un sottodominio.
- Indica il nome del dominio o del sottodominio.
- Fare clic su Opzioni avanzate.
- Abilitare (o meno) il certificato SSL Let's Encrypt per il futuro sito.
- Seleziona la casella Definisci la posizione manualmente.
- Scegli la stessa posizione di quella del sito principale:

- Fare clic sul pulsante blu Avanti per avviare la creazione del sito.
Installare il certificato SSL
Una volta creato il secondo sito (eventuali aggiunte o modifiche potrebbero richiedere fino a 48 ore per essere propagate), sarà possibile installare un certificato SSL (se si è scelto di non installare il certificato al punto 9 sopra).
Per accedere alla gestione del sito web:
- Clicca qui per accedere alla gestione del tuo prodotto tramite il pannello di controllo Infomaniak (hai bisogno di aiuto?).
- Clicca direttamente sul nome assegnato al prodotto in questione.
- Fare clic su Certificati SSL nel menu laterale sinistro.
- Fare clic sul pulsante blu Installa un certificato SSL e seguire la procedura.
Link a questa FAQ: https://faq.infomaniak.com/2522
Questa FAQ è stata utile?
Questa guida si rivolge a voi se riscontrate problemi con un certificato SSL Sectigo di tipo DV o EV.
Modifica Sectigo (giugno 2025)
Da giugno 2025, Sectigo utilizza una nuova infrastruttura di validazione chiamata MPIC, che effettua le verifiche necessarie per l'emissione dei certificati SSL (in particolare EV e OV) da server situati in tutto il mondo, e non solo dagli Stati Uniti.
Una sfida è un metodo utilizzato dall'autorità di certificazione per verificare che il richiedente controlli effettivamente il dominio. Questo può avvenire tramite una richiesta HTTP, un record DNS o un'e-mail. Per i certificati EV e OV, questa sfida è combinata con verifiche sull'identità dell'organizzazione.
Con questo nuovo metodo, le richieste di validazione possono provenire da qualsiasi paese o fornitore di accesso. Se il vostro sito o server utilizza regole di geoblocco, un firewall applicativo (WAF) o un servizio come Cloudflare con restrizioni di accesso per paese o ASN, queste verifiche potrebbero essere bloccate, causando un fallimento nella validazione.
Anche se Sectigo parla principalmente dei certificati OV e EV, questa evoluzione può influenzare indirettamente anche i certificati DV, poiché la validazione del dominio si basa sempre sulla possibilità di accedere alle risorse necessarie.
⚠️ Per evitare qualsiasi problema, è quindi consigliato disattivare temporaneamente qualsiasi restrizione geografica o filtraggio di rete durante la validazione del certificato.
Link a questa FAQ: https://faq.infomaniak.com/2790
Questa FAQ è stata utile?