<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        <title>Aldolat.it &#8212; Post con tag TLS</title>
        <link>https://www.aldolat.it/tags/tls/</link>
        <description>Ultimi post pubblicati nel tag TLS &#8212; aldolat.it</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>it</language>
        <managingEditor>aldolat@gmail.com (Aldo Latino)</managingEditor>
        <webMaster>aldolat@gmail.com (Aldo Latino)</webMaster>
        <copyright>Creative Commons BY-SA 4.0</copyright>
        <lastBuildDate>Sun, 08 Oct 2023 18:18:37 +0200</lastBuildDate>
        <atom:link href="https://www.aldolat.it/tags/tls/index.xml" rel="self" type="application/rss+xml" />
        <item>
            <title>aldolat.it è in https</title>
            <link>https://www.aldolat.it/posts/2017/aldolat-https/</link>
            <pubDate>Sat, 04 Feb 2017 19:06:39 +0000</pubDate>
            <author>aldolat@gmail.com (Aldo Latino)</author>
            <guid>https://www.aldolat.it/posts/2017/aldolat-https/</guid>
            <description>Finalmente da oggi anche il mio blog è servito in https. Attivarlo è stato fin troppo banale, in quanto su Serverplan è già implementato, per tutti i piani di hosting, il certificato rilasciato da Let&amp;rsquo;s Encrypt.&#xA;Questo è quello che mi è bastato fare:&#xA;Incollare queste righe nel file .htaccess della directory root: # Forza HTTPS RewriteEngine On RewriteCond %{HTTPS} off RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L] Modificare l&amp;rsquo;URL del dominio nel backend di WordPress aggiungendo una semplice s dopo http: Il certificato è valido anche per i domini di terzo livello (tipo subdomain.example.com). Dandogli uno sguardo, si trova questo in aldolat.it &amp;gt; Certificate &amp;gt; Extensions &amp;gt; Certificate Subject Alt Name:</description>
            <content:encoded>&lt;figure class=&#34;aligncenter&#34;&gt;&lt;img src=&#34;https://www.aldolat.it/images/2017/02/filo-spinato.jpg&#34;&#xA;&#x9;&#x9;&#x9;alt=&#34;filo-spinato&#34;&gt;&#xA;&lt;/figure&gt;&#xA;&#xA;&lt;figure class=&#34;alignleft&#34;&gt;&lt;img src=&#34;https://www.aldolat.it/images/2017/02/secure-url.png&#34;&#xA;&#x9;&#x9;&#x9;alt=&#34;secure-url&#34;&gt;&#xA;&lt;/figure&gt;&#xA;&#xA;&lt;p&gt;Finalmente da oggi anche il mio blog è servito in &lt;code&gt;https&lt;/code&gt;. Attivarlo è stato fin troppo banale, in quanto su Serverplan è già implementato, per tutti i piani di hosting, il certificato rilasciato da &lt;a href=&#34;https://letsencrypt.org/&#34;&gt;Let&amp;rsquo;s Encrypt&lt;/a&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Questo è quello che mi è bastato fare:&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;Incollare queste righe nel file &lt;code&gt;.htaccess&lt;/code&gt; della directory &lt;code&gt;root&lt;/code&gt;:&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;# Forza HTTPS&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;RewriteEngine On&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;RewriteCond %{HTTPS} off&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ol start=&#34;2&#34;&gt;&#xA;&lt;li&gt;Modificare l&amp;rsquo;URL del dominio nel backend di WordPress aggiungendo una semplice &lt;code&gt;s&lt;/code&gt; dopo &lt;code&gt;http&lt;/code&gt;:&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;figure class=&#34;aligncenter&#34;&gt;&lt;img src=&#34;https://www.aldolat.it/images/2017/02/https-url.png&#34;&#xA;&#x9;&#x9;&#x9;alt=&#34;secure-url&#34;&gt;&#xA;&lt;/figure&gt;&#xA;&#xA;&lt;p&gt;Il certificato è valido anche per i domini di terzo livello (tipo &lt;code&gt;subdomain.example.com&lt;/code&gt;). Dandogli uno sguardo, si trova questo in &lt;code&gt;aldolat.it&lt;/code&gt; &amp;gt; &lt;code&gt;Certificate&lt;/code&gt; &amp;gt; &lt;code&gt;Extensions&lt;/code&gt; &amp;gt; &lt;code&gt;Certificate Subject Alt Name&lt;/code&gt;:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;DNS Name: aldolat.it&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;DNS Name: dev.aldolat.it&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;DNS Name: www.aldolat.it&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;DNS Name: www.dev.aldolat.it&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Per attivare la connessione sicura anche in ogni dominio di terzo livello bisogna ripetere i due passaggi qui sopra per ciascuno di essi.&lt;/p&gt;&#xA;&lt;p&gt;Per quanto riguarda i collegamenti interni del blog che puntano al precedente protocollo non c&amp;rsquo;è problema, in quanto Apache redirige il traffico su quella cifrata. Ad ogni modo ho proceduto ugualmente al cambio dell&amp;rsquo;URL in ogni post mediante &lt;a href=&#34;https://it.wordpress.org/plugins/search-regex/&#34;&gt;Search Regex&lt;/a&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Il problema più antipatico sono invece le immagini che stanno sul nostro server e che vengono caricate ancora da protocollo &lt;code&gt;http&lt;/code&gt;; in questo caso infatti il browser avvisa che la pagina è parzialmente insicura e il lucchetto verde sparisce:&lt;/p&gt;&#xA;&lt;figure class=&#34;aligncenter&#34;&gt;&lt;img src=&#34;https://www.aldolat.it/images/2017/02/not-secure-url.png&#34;&#xA;&#x9;&#x9;&#x9;alt=&#34;not-secure-url&#34;&gt;&#xA;&lt;/figure&gt;&#xA;&#xA;&lt;p&gt;Come per i collegamenti interni, bisogna modificare il database mediante &lt;a href=&#34;https://css-tricks.com/moving-to-https-on-wordpress/&#34;&gt;una o più query SQL&lt;/a&gt; oppure modificando a mano i singoli post (una follia). Un&amp;rsquo;altra soluzione, che ho seguito su questo blog, è di usare il &lt;em&gt;sempre utile&lt;/em&gt; plugin &lt;a href=&#34;https://it.wordpress.org/plugins/search-regex/&#34;&gt;Search Regex&lt;/a&gt;. Occhio comunque che effettuare query SQL o usare questo plugin richiedono molta attenzione e conoscenza di quello che si sta facendo. Fare un backup è chiaramente d&amp;rsquo;obbligo prima di fare operazioni di questo tipo. &lt;em&gt;Just in case.&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;Photo courtesy: &lt;a href=&#34;https://pixabay.com/it/filo-spinato-filo-sicurezza-spina-250822/&#34;&gt;JuergenPM&lt;/a&gt;, &lt;em&gt;Senza titolo&lt;/em&gt;, CC0 &lt;a href=&#34;https://creativecommons.org/publicdomain/zero/1.0/deed.it&#34;&gt;Public Domain&lt;/a&gt;.&lt;/p&gt;&#xA;&lt;p&gt;L&#39;articolo &lt;a href=&#34;https://www.aldolat.it/posts/2017/aldolat-https/&#34;&gt;aldolat.it è in https&lt;/a&gt; è uno scritto di &lt;a href=&#34;https://www.aldolat.it/&#34;&gt;aldolat.it&lt;/a&gt;. Rispettane le &lt;a href=&#34;https://www.aldolat.it/info/#licenza&#34;&gt;condizioni di licenza&lt;/a&gt;.&lt;/p&gt;</content:encoded>
        </item>
    </channel>
</rss>
