FAQ - Cos’è l’HSTS e come posso abilitarlo sul mio sito con cPanel?

L’HSTS (HTTP Strict Transport Security) è una funzionalità di sicurezza che impone ai browser di collegarsi sempre al tuo sito utilizzando il protocollo HTTPS, impedendo qualsiasi connessione in HTTP non sicura.

Questa misura protegge i tuoi visitatori da attacchi informatici (come man-in-the-middle) e migliora la sicurezza complessiva del tuo dominio.

Se il tuo sito è ospitato su cPanel e ha già un certificato SSL attivo, puoi abilitare HSTS modificando il file .htaccess nel seguente modo:

1. Accedi a cPanel
2. Vai su File Manager > public_html
3. Apri o crea il file .htaccess
4. Aggiungi al file la seguente riga (in cima o dopo eventuali direttive Rewrite):

Header always set Strict-Transport-Security "max-age=31536000;includeSubDomains;preload"

5. Salva le modifiche

Questa configurazione:

- Forza il protocollo HTTPS per un periodo di 1 anno (max-age=31536000)
- Applica la regola anche a eventuali sottodomini (includeSubDomains)
- Rende il sito idoneo all’inserimento nella lista ufficiale di preload HSTS dei browser (preloadopzionale, ma utile per una protezione avanzata)

Nota importante: prima di abilitare HSTS, assicurati che tutte le pagine e risorse del sito siano raggiungibili correttamente in HTTPS, altrimenti potrebbero verificarsi errori di caricamento.

Per ulteriori dettagli puoi visitare il sito ufficiale di riferimento: hstspreload.org
FAQ Precedente su cPanel
<< Come ripristinare file e cartelle dal cPanel da "File and Directory Restoration"?
FAQ Successiva su cPanel
Come si cancellano le caselle email dal cPanel? >>
FAQ Correlate

Perché cPanel non riflette le modifiche dopo aver eliminato dei files?
Le quote del disco su cPanel non vengono aggiornate in tempo reale. Quando elimini un file di grandi dimensioni o un numero significativo di file...

Come installare Joomla, Wordpress e altri CMS da cPanel con Softaculous?
Il cPanel permette di installare facilmente in pochi click molti CMS (Content Management systems)  per costruire e gestire facilmente il proprio sito internet. Tra le...

Perchè non è più disponibile la webmail di Horde?
Il client di posta Horde è basato su PHP 7.4, che ha raggiunto fine vita (EOL - End of Life) il 28 novembre 2022. Per...

Che cosa è la Webmail di cPanel?
La Webmail di cPanel è un interfaccia che permette di leggere le nostre email attraverso qualsiasi web browser come ad esempio Firefox, Opera, o internet...