ciao giorgio,
scusa ma per problemi di notifiche vedo solo adesso il tuo post,
mettere tutto il sito ovvero il frontend intero sotto ssl non serve, ma serve soprattutto:
- nel backend, lato amministrativo, quando manometti tutti i dati degli ordini, dei client, dei prezzi, insomma di tutte quelle cose che dovresti vedere solo TU gestore del sito, invece te lo possono sniffare in tanti con "semplici programmini" di facile reperibilità, e un minimo di ingegno ed esperienza.
- Durante la conclusione degli ordini, registrazione degli utenti COMPRESA, se contiene dati sensibili, e.... okkio che i conti bancari del Tuo Cliente SONO dati sensibili, e come tali la legge sulla privacy impone che tutto il traffico sia crittografato, sia in locale (fra i pc della tua rete aziendale) che in remoto, (fra il pc del tuo cliente e il server di hosting).
Da statistiche ufficiali pubblicate risulta che i clienti comprano più facilmente e con più fiducia se vedono il lucchettino nel browser, quando scrivono dati personali oppure sono "dentro" al carrello, e NON SOLO quando scrivono l'eventuale numero di Carta di Credito. In quel caso l'SSL è fra il gateway di pagamento (banca sella, paypal, mybuy, etc etc).
Tu dici che un eventuale hacker vedrebbe "SOLO" i dati personali del cliente! ... caspita dici poco, ma se è da una vita che ci stiamo battendo per la nostra privacy e finalmente adesso che esiste una legge che cerca di tutelare qualcosa di nostro perchè non dovremmo usarlo?, tanto più che in certi settori è d'obbligo prendere TUTTE le misure di sicurezza minime, e in internet come minimo è SSL (HTTPS).
Certo che costa, però fare commercio che non sia vendere giornalini fuori della scuola, deve essere una cosa seria altrimenti rischi di confonderti in mezzo a una folla di siti di ecommerce che...
nascono come i funghi, però muoiono come le zanzare... nel giro di pochi giorni.
In ogni caso:
- per mettere VM sotto SSL basta mettere l'apposito link nel lato amministrativo.
- per mettere (per sempre anche se ti dimentichi di digitarlo) tutto il lato amministrativo sotto SSL bisogna fare quattro semplici modifiche nel file: administrator\index.php.
Se a qualcuno interessano basta che me lo chieda e le pubblico.
ciao
giancarlo
p.s. io lo sto utilizzando e non mi rallenta minimamente