Come forzare HTTPS su tutto il sito
Avere il certificato non basta: bisogna anche assicurarsi che chi arriva in http:// finisca in https://. Prima di iniziare Il certificato deve essere gi…
- Valida per
- Hosting Linux, Certificati SSL
- Tempo stimato
- 3 minuti
- Livello
- Intermedio
Avere il certificato non basta: bisogna anche assicurarsi che chi arriva in http:// finisca in https://.
Prima di iniziare
Il certificato deve essere già valido: apri https://tuodominio.it e verifica che non ci siano avvisi. Forzare HTTPS senza un certificato funzionante rende il sito irraggiungibile.
Con .htaccess
Aggiungi queste righe in cima al file .htaccess, prima del blocco del CMS:
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Dal pannello
Molti pannelli hanno un'opzione dedicata nella sezione SSL/TLS che attiva il reindirizzamento senza toccare i file: se c'è, usala e non aggiungere anche la regola manuale, o rischi un ciclo di reindirizzamenti.
Sul CMS
Su WordPress, aggiorna anche Indirizzo WordPress e Indirizzo sito in Impostazioni › Generali: devono iniziare con https://.
Verifica
- Apri
http://tuodominio.itin una finestra anonima: deve portarti suhttps://. - Controlla anche la versione con
www. - Guarda che il lucchetto ci sia e che la console del browser non segnali contenuti misti.
Una sola regola di reindirizzamento. Se ne attivi due (per esempio quella del pannello e quella in .htaccess), il risultato tipico è ERR_TOO_MANY_REDIRECTS.
Guida rivista il 2026-09-23.