Sia che il sito venga eseguito su un’infrastruttura condivisa, su una macchina virtuale o su un server dedicato, l’installazione di un certificato SSL consente l’accesso sia HTTP che HTTPS. Solo l’HTTPS cripta i dati scambiati tra il server e i visitatori. Per garantire la piena sicurezza e la conformità SEO, è necessario applicare l’HTTPS a tutto il sito utilizzando .htaccess.
Prima di procedere, assicuratevi che:
Per verificarlo, aprite https://yourdomain.com. Se nel browser compare l’icona di un lucchetto sicuro, il gioco è fatto.
Aggiungete il seguente codice all’inizio del vostro file .htaccess, situato nella cartella principale del vostro sito (di solito /public_html):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Se il reindirizzamento non funziona:
Dopo aver salvato le modifiche:
Se si utilizza WordPress, forzare l’HTTPS in .htaccess non è sempre sufficiente. Aggiornate l’indirizzo (URL) di WordPress e l’indirizzo (URL) del sito in:
Impostazioni → Generali → modificate entrambi in https://yourdomain.com.
Considerate anche un plugin come Really Simple SSL per la gestione automatica dei contenuti misti.
Forzare l’HTTPS con .htaccess è un passo semplice ma cruciale per proteggere il vostro sito. Protegge i dati, crea fiducia negli utenti e supporta i vostri sforzi SEO. Se utilizzate un hosting condiviso, un VPS o un server dedicato, il metodo .htaccess è universale ed efficace.