Vai al contenuto
  • Assistenza in italiano
  • Attivazione automatica
  • Prezzi chiari, rinnovi compresi

Menu

SSL e sicurezza

Come forzare HTTPS su tutto il sito

Avere il certificato non basta: bisogna anche assicurarsi che chi arriva in http:// finisca in https://. Prima di iniziare Il certificato deve essere gi…

Valida per
Hosting Linux, Certificati SSL
Tempo stimato
3 minuti
Livello
Intermedio

Avere il certificato non basta: bisogna anche assicurarsi che chi arriva in http:// finisca in https://.

Prima di iniziare

Il certificato deve essere già valido: apri https://tuodominio.it e verifica che non ci siano avvisi. Forzare HTTPS senza un certificato funzionante rende il sito irraggiungibile.

Con .htaccess

Aggiungi queste righe in cima al file .htaccess, prima del blocco del CMS:

RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Dal pannello

Molti pannelli hanno un'opzione dedicata nella sezione SSL/TLS che attiva il reindirizzamento senza toccare i file: se c'è, usala e non aggiungere anche la regola manuale, o rischi un ciclo di reindirizzamenti.

Sul CMS

Su WordPress, aggiorna anche Indirizzo WordPress e Indirizzo sito in Impostazioni › Generali: devono iniziare con https://.

Verifica

  1. Apri http://tuodominio.it in una finestra anonima: deve portarti su https://.
  2. Controlla anche la versione con www.
  3. Guarda che il lucchetto ci sia e che la console del browser non segnali contenuti misti.

Una sola regola di reindirizzamento. Se ne attivi due (per esempio quella del pannello e quella in .htaccess), il risultato tipico è ERR_TOO_MANY_REDIRECTS.

Guida rivista il 2026-09-23.

Ti è stata utile questa guida?

Guide correlate

Tutte le guide