{"id":233263,"date":"2023-02-08T12:31:00","date_gmt":"2023-02-08T09:31:00","guid":{"rendered":"https:\/\/wordpress.mediadoma.com\/?p=233263"},"modified":"2023-02-08T12:32:47","modified_gmt":"2023-02-08T09:32:47","slug":"cloudflare-supporta-ssl","status":"publish","type":"post","link":"https:\/\/wordpress.mediadoma.com\/it\/cloudflare-supporta-ssl\/","title":{"rendered":"CloudFlare supporta SSL"},"content":{"rendered":"\n<p>Migliaia di siti web utilizzano <a href=\"https:\/\/helloacm.com\/enabling-two-factor-auth-for-cloudflare-accounts\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">CloudFlare<\/a>, la famosa Content Delivery Network (CDN). I vantaggi dell&#8217;utilizzo di CloudFlare sono:<\/p>\n<p>1 aumentare la velocit\u00e0 di caricamento della pagina in modo che il contenuto del sito Web possa essere distribuito attraverso il server nel mondo.<\/p>\n<p>2 I server Shield si trovano tra il visitatore e il tuo server reale in modo da ridurre al minimo i rischi di attacco Distribute DOS.<\/p>\n<p>S\u00ec, sembra troppo bello per essere vero (piano gratuito) ma in questo caso, devo dire che s\u00ec, \u00e8 gratuito ed \u00e8 vero che ridurr\u00e0 i rischi di compromissione del sito Web e aumenter\u00e0 anche molto il sito Web velocit\u00e0 di caricamento.<\/p>\n<h3>SSL<\/h3>\n<p>L&#8217;SSL (in modo da avere connessioni <a href=\"https:\/\/helloacm.com\/how-to-setup-multiple-ssl-https-on-one-server-vps-or-dedicate-server\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">HTTPS<\/a> sicure su HTTP non sicuro) supportato da CloudFlare sono: modalit\u00e0 flessibile, completa e rigorosa. La configurazione flessibile non richiede che il tuo server reale abbia certificati SSL e quindi pu\u00f2 essere impostata per qualsiasi sito web. I modelli Full e Strict richiedono che il tuo server disponga del certificato SSL, tuttavia solo il modello strict verificher\u00e0 la validit\u00e0 del certificato SSL.<\/p>\n<p>certificati SSL su CloudFlare<\/p>\n<p>Per gli account gratuiti, l&#8217;attivazione dura fino a 24 ore (non istantaneamente ma abbastanza velocemente). La modalit\u00e0 Strict \u00e8 preferita perch\u00e9 <a href=\"https:\/\/wordpress.mediadoma.com\/it\/il-plug-in-gd-star-rating-non-funziona-correttamente-se-cloudflare-e-attivo\/\" title=\"CloudFlare\">CloudFlare<\/a> crittografa la comunicazione da e verso il tuo sito Web utilizzando SSL.<\/p>\n<h3>Ripristina IP visitatore<\/h3>\n<p>Poich\u00e9 i server CloudFlare si trovano tra il visitatore e il tuo server, il tuo server vedr\u00e0 l&#8217;indirizzo IP di CloudFlare invece dell&#8217;IP del visitatore, il che potrebbe influenzare il targeting geografico degli annunci adsense. Per risolvere questo problema, puoi installare un plugin per wordpress. CloudFlare ha un plugin wordpress per ripristinare il vero indirizzo IP del visitatore. In alternativa, puoi installare il modulo <strong>mod_cloudflare<\/strong> Apache2 (usa <strong>sudo apache2ctl -M | sort<\/strong> per verificare i moduli caricati)<\/p>\n<p><a href=\"https:\/\/www.cloudflare.com\/resources-downloads#mod_cloudflare\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/www.cloudflare.com\/resources-downloads#mod_cloudflare<\/a><br \/>\n<a href=\"https:\/\/github.com\/cloudflare\/mod_cloudflare\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/github.com\/cloudflare\/mod_cloudflare<\/a><\/p>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-154345-61e53de9234d2.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-154345-61e53de9234d2.jpg\" alt=\"CloudFlare supporta SSL\"><\/a><\/p>\n<p>Registrazione degli indirizzi IP dei visitatori reali: mod_cloudflare per Apache httpd<\/p>\n<h3>HSTS<\/h3>\n<p>HSTS impone una connessione HTTPS (non puoi pentirti in futuro dopo esserti unito all&#8217;elenco, che viene utilizzato dai browser Chrome, Firefox). Il tuo sito web verr\u00e0 ricordato nel browser (un elenco) per imporre una connessione HTTPS indipendentemente dal fatto che l&#8217;utente digiti HTTPS:\/\/<\/p>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-154345-61e53dea377cc.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-154345-61e53dea377cc.jpg\" alt=\"CloudFlare supporta SSL\"><\/a><\/p>\n<p>HTTP Strict Transport Security (HSTS, RFC 6797) \u00e8 un&#8217;intestazione che consente a un sito Web di specificare e applicare criteri di sicurezza nei browser Web client. Questa applicazione dei criteri protegge i siti Web sicuri da attacchi di downgrade, rimozione SSL e dirottamento dei cookie. Consente a un server Web di dichiarare una politica in base alla quale i browser si connetteranno solo utilizzando connessioni HTTPS sicure e garantisce che gli utenti finali non facciano clic su avvisi di sicurezza critici. HSTS \u00e8 un importante meccanismo di sicurezza per i siti Web ad alta sicurezza. Le intestazioni HSTS vengono rispettate solo quando servito su connessioni HTTPS, non HTTP.<\/p>\n<p>CloudFlare supporta HSTS in modo che sia pi\u00f9 facile configurarlo con un clic.<\/p>\n<h3>Reindirizzamento da HTTP a HTTPS<\/h3>\n<p>Puoi farlo tramite .htaccess<\/p>\n<pre><code>RewriteEngine On \nRewriteCond %{SERVER_PORT} 80 \nRewriteRule ^(.*)$ &lt;a class=\"vglnk\" target=\"_blank\" href=\"https:\/\/uploadbeta.com\/$1\" rel=\"nofollow\"&gt;&lt;span&gt;https&lt;\/span&gt;&lt;span&gt;:\/\/&lt;\/span&gt;&lt;span&gt;uploadbeta&lt;\/span&gt;&lt;span&gt;.&lt;\/span&gt;&lt;span&gt;com&lt;\/span&gt;&lt;span&gt;\/$&lt;\/span&gt;&lt;span&gt;1&lt;\/span&gt;&lt;\/a&gt; [R=301,L] \n\u00a0\nRewriteEngine On\nRewriteBase \/\nRewriteCond %{HTTP_HOST} !^&lt;a class=\"vglnk\" target=\"_blank\" href=\"http:\/\/uploadbeta.com\" rel=\"nofollow\"&gt;&lt;span&gt;uploadbeta&lt;\/span&gt;&lt;span&gt;.&lt;\/span&gt;&lt;span&gt;com&lt;\/span&gt;&lt;\/a&gt;$ [NC]\nRewriteRule ^(.*)$ &lt;a class=\"vglnk\" target=\"_blank\" href=\"https:\/\/uploadbeta.com\/$1\" rel=\"nofollow\"&gt;&lt;span&gt;https&lt;\/span&gt;&lt;span&gt;:\/\/&lt;\/span&gt;&lt;span&gt;uploadbeta&lt;\/span&gt;&lt;span&gt;.&lt;\/span&gt;&lt;span&gt;com&lt;\/span&gt;&lt;span&gt;\/$&lt;\/span&gt;&lt;span&gt;1&lt;\/span&gt;&lt;\/a&gt; [L,R=301]<\/code><\/pre>\n<p>Oppure, crea una regola di pagina in CloudFlare \u2013<\/p>\n<pre><code>&lt;a class=\"vglnk\" target=\"_blank\" href=\"http:\/\/*domain.com\/*\" rel=\"nofollow\"&gt;&lt;span&gt;http&lt;\/span&gt;&lt;span&gt;:\/\/*&lt;\/span&gt;&lt;span&gt;domain&lt;\/span&gt;&lt;span&gt;.&lt;\/span&gt;&lt;span&gt;com&lt;\/span&gt;&lt;span&gt;\/*&lt;\/span&gt;&lt;\/a&gt;<\/code><\/pre>\n<p>&quot;Usa sempre HTTPS&quot; = attivato<\/p>\n<h3>Altri plugin<\/h3>\n<p>WordPress \u2013 Insecure Content Fixer, questo \u00e8 un plugin per sostituire dinamicamente la versione HTTP con HTTPS in modo da avere un lucchetto verde sulla barra degli indirizzi (altrimenti sar\u00e0 grigio perch\u00e9 vengono chiamati contenuti non sicuri.)<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/helloacm.com\" class=\"external external_icon\">helloacm.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>CloudFlare supporta SSL<\/p>\n","protected":false},"author":1,"featured_media":224702,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[1031,1019,844,865],"tags":[1168],"class_list":["post-233263","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicurezza","category-siti-utili","category-tutorial","category-wordpress-6","tag-affiai-it"],"_links":{"self":[{"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/233263","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/comments?post=233263"}],"version-history":[{"count":0,"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/233263\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/media\/224702"}],"wp:attachment":[{"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/media?parent=233263"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/categories?post=233263"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/tags?post=233263"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}