FAQ - Cos’è l’HSTS e come posso abilitarlo sul mio sito con cPanel?

L’HSTS (HTTP Strict Transport Security) è una funzionalità di sicurezza che impone ai browser di collegarsi sempre al tuo sito utilizzando il protocollo HTTPS, impedendo qualsiasi connessione in HTTP non sicura.

Questa misura protegge i tuoi visitatori da attacchi informatici (come man-in-the-middle) e migliora la sicurezza complessiva del tuo dominio.

Se il tuo sito è ospitato su cPanel e ha già un certificato SSL attivo, puoi abilitare HSTS modificando il file .htaccess nel seguente modo:

1. Accedi a cPanel
2. Vai su File Manager > public_html
3. Apri o crea il file .htaccess
4. Aggiungi al file la seguente riga (in cima o dopo eventuali direttive Rewrite):
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
5. Salva le modifiche

Cosa fa questa configurazione

- Forza il protocollo HTTPS per un periodo di 1 anno (max-age=31536000)
- Applica la regola anche a eventuali sottodomini (includeSubDomains)
- Rende il sito idoneo all’inserimento nella lista ufficiale di preload HSTS dei browser (preload – opzionale, ma utile per una protezione avanzata)

Nota importante

Prima di abilitare HSTS, assicurati che tutte le pagine e risorse del sito siano raggiungibili correttamente in HTTPS, altrimenti potrebbero verificarsi errori di caricamento.

Per ulteriori dettagli puoi visitare il sito ufficiale di riferimento:

hstspreload.org