Vai al contenuto

SSL in Studio

Questo testo è stato tradotto utilizzando l’IA. Se desideri visualizzare il testo originale in inglese, fai clic qui.

WordPress Studio include il supporto per HTTPS, consentendo di creare siti con connessioni sicure che rispecchiano più fedelmente gli ambienti di produzione. Questa funzionalità rende l’esperienza di sviluppo locale più realistica e aiuta a identificare potenziali problemi che potrebbero verificarsi solo con HTTPS.

Panoramica

La funzionalità di supporto SSL in WordPress Studio consente di:

  • Creare siti con HTTPS abilitato
  • Utilizzare domini personalizzati con certificati SSL appropriati
  • Gestione automatica dei certificati
  • Compatibilità con i browser senza avvisi di sicurezza (quando considerati attendibili)

Come funziona

WordPress Studio implementa il supporto SSL attraverso i seguenti componenti:

  • Certificate Authority (CA): Studio crea una propria Certificate Authority che firma i certificati per i siti locali.
  • Certificati di dominio: Ogni sito con HTTPS abilitato riceve un proprio certificato firmato dalla CA.
  • Attendibilità del certificato: Il sistema aiuta a rendere attendibile il certificato sul sistema operativo in uso.
  • Reindirizzamento HTTPS: Il traffico viene automaticamente reindirizzato da HTTP a HTTPS per i siti con SSL abilitato.

Abilitare HTTPS per un sito

Tieni presente che HTTPS richiede un dominio personalizzato, poiché non può essere utilizzato con l’indirizzo localhost predefinito.

Per abilitare HTTPS per un sito nuovo o esistente:

  1. Inizia creando un nuovo sito o modificando un sito esistente utilizzando il pulsante “Modifica sito” nella scheda Impostazioni.
  2. Se stai creando un nuovo sito, attiva “Impostazioni avanzate” nella finestra modale che appare.
  3. Seleziona l’opzione “Usa dominio personalizzato“.
  4. Se non ne hai già fornito uno, inserisci un nome di dominio (deve terminare con .local) oppure utilizza quello generato automaticamente.
  5. Seleziona l’opzione “Abilita HTTPS“.
Uno screenshot che mostra come abilitare HTTPS durante la creazione di un nuovo sito Studio.
  1. Fai clic sul pulsante “Aggiungi sito” o Salva, a seconda che tu stia creando un nuovo sito o modificandone uno esistente. 
  2. Quando richiesto, concedi l’autorizzazione a WordPress Studio per modificare il file hosts di sistema. Studio configurerà automaticamente tutto il resto. 
  3. Per le connessioni HTTPS, verrà generata e installata un’autorità di certificazione radice. Su MacOS, sarà necessario installare manualmente il certificato per evitare avvisi del browser. Consulta la guida qui sotto per maggiori dettagli.
  4. Accedi al tuo sito utilizzando il dominio personalizzato.

Attendibilità del certificato per piattaforma

Windows

Su Windows, WordPress Studio aggiunge automaticamente la CA all’archivio di attendibilità del sistema. Questo processo richiede privilegi di amministratore, quindi potresti visualizzare una richiesta di Controllo dell’account utente (UAC) quando abiliti HTTPS.

MacOS

Su macOS, è necessario considerare manualmente attendibile la CA. Per farlo, individua il file del certificato che Studio installa automaticamente sul tuo sistema:

  1. Vai alla scheda Impostazioni del sito con SSL abilitato.
  2. Fai clic sul link “Considera attendibile il certificato” sotto Dettagli del sito.
  1. Si aprirà la cartella contenente il file del certificato (studio-ca.crt). Fai doppio clic sul file per installare il certificato e aprire automaticamente lo strumento Accesso Portachiavi sul tuo computer.
  2. Individua il certificato WordPress Studio CA. Puoi filtrare gli elementi cercando la parola studio.
Uno screenshot che mostra l'applicazione Accesso Portachiavi su un Mac e il certificato CA di WordPress Studio.
  1. Fai doppio clic sul certificato ed espandi la sezione Attendibilità.
  2. Imposta “Secure Sockets Layer (SSL)” su “Fidati sempre.” Puoi lasciare invariate tutte le altre impostazioni.
Uno screenshot che mostra l'applicazione Accesso Portachiavi su un Mac e come impostare l'opzione SSL su "Fidati sempre" nel certificato CA di WordPress Studio.
  1. Chiudi la finestra di dialogo e inserisci la tua password per confermare.

Una volta che il certificato è considerato attendibile, il browser lo riconoscerà e indicherà che i tuoi siti HTTPS sono sicuri.

Linux

Su Linux, Studio importa automaticamente l’autorità di certificazione (CA) radice nel bundle di sistema, nei database NSS utente della famiglia Chromium e nei database NSS dei profili Firefox esistenti (installazioni apt, Snap e Flatpak) quando fai clic su Considera attendibile il certificato. La maggior parte degli utenti non avrà bisogno dei passaggi seguenti.

Utilizza questa procedura alternativa solo se l’attendibilità automatica non ha avuto effetto.

Firefox (GUI)

  1. Apri about:preferences#privacy.
  2. Scorri fino a Certificati e fai clic su Mostra certificati….

3. Passa alla scheda Autorità e fai clic su Importa….

4. Seleziona ~/.studio/certificates/studio-ca.crt.

5. Spunta Trust this CA to identify websites (Considera attendibile questa CA per identificare i siti web) e fai clic su OK.

6. Chiudi completamente e riavvia Firefox.

Chromium / Chrome / Brave / Edge (CLI)

Installa certutil se non è già disponibile:

sudo apt install libnss3-tools

Importa la CA nel database NSS dell’utente:

certutil -d sql:$HOME/.pki/nssdb -A -t 'C,,' -n 'WordPress Studio CA' -i ~/.studio/certificates/studio-ca.crt

Per Snap-Chromium, utilizza invece il percorso del database NSS specifico di Snap:

certutil -d sql:$HOME/snap/chromium/current/.pki/nssdb -A -t 'C,,' -n 'WordPress Studio CA' -i ~/.studio/certificates/studio-ca.crt

Chiudi completamente e riavvia il browser dopo l’importazione.

Risoluzione dei problemi

Avvisi di sicurezza del browser

Se vengono visualizzati avvisi di sicurezza del browser quando visiti il tuo sito abilitato per HTTPS:

  • Assicurati di aver considerato attendibile il certificato WordPress Studio CA sul tuo sistema.
  • Riavvia il browser dopo aver considerato attendibile il certificato.
  • Svuota la cache del browser se gli avvisi persistono.

Ultimo aggiornamento: giugno 20, 2026