Per le nuove attivazioni del servizio Hosting Windows
(a partire dal 23/10/2019) è prevista la
preinstallazione del Certificato SSL DV WildCard e l'
attivazione del reindirizzamento verso HTTPS.
All'interno del pannello di controllo del dominio è possibile
richiedere l'installazione di un Certificato SSL di tipo OV oppure EV, solo se
acquistato da Actalis (gruppo Aruba): per maggiori dettagli visionare la
guida dedicata.
È comunque possibile installare il Certificato SSL DV direttamente dal
pannello di controllo del dominio e successivamente configurare il reindirizzamento verso HTTPS: di seguito sono riportate le operazioni da seguire in tal caso.
Per attivare il Certificato SSL prendere in considerazione quanto riportato nella
guida dedicata.
Una volta installato il Certificato SSL su domini con piano Hosting Windows è necessario procedere con il
reindirizzamento del traffico HTTP verso HTTPS tramite la funzione di gestione Redirect HTTPS presente nel Pannello di Controllo, seguendo le operazioni riportate in
guida.
In alternativa è possibile inserire nella radice del dominio un file nominato web.config contenente le seguenti righe (o, in caso di file esistente, aggiungere a quanto già presente nella sezione di rewrite):
<?xml version="1.0" encoding="UTF-8"?>
<configuration>
<system.webServer>
<rewrite>
<rules>
<clear />
<rule name="Redirect to https" stopProcessing="true">
<match url="(.*)" />
<conditions>
<add input="{HTTPS}" pattern="off" ignoreCase="true" />
</conditions>
<action type="Redirect" url="https://{HTTP_HOST}{REQUEST_URI}" redirectType="Permanent" appendQueryString="false" />
</rule>
</rules>
</rewrite>
</system.webServer>
</configuration>
A questo punto della procedura, per fare in modo che le modifiche apportate abbiamo effetto, è necessario:
- accedere al pannello di gestione del Framework .NET per il proprio dominio, seguendo la guida dedicata;
- scegliere la versione "4.0 / 4.5 / 4.6 / 4.7 / 4.8" dal menu a tendina e salvare il tutto.
Per completare il reindirizzamento verso HTTPS nel caso in cui il sito sia gestito attraverso un'applicazione (CMS), è necessario eseguire alcune operazioni direttamente dal pannello di gestione dell'applicazione utilizzata: per maggiori informazioni seguire quanto riportato in
guida.
In caso di disinstallazione o revoca del Certificato, il CMS non sarà più navigabile né in HTTP né in HTTPS.
Per consentirne la visualizzazione via HTTP, sarà necessario invertire le operazioni fatte per forzare la visualizzazione del CMS in HTTPS.