HTTP vs HTTPS: la sicurezza base nei siti web

TLTR: Il protocollo HTTPS è uno dei fattori che Google tiene in considerazione per l’indicizzazione di un sito web ed è la prima sicurezza da fornire agli utenti.

Da alcuni anni Google ha inserito l’HTTPS tra i fattori che influenzano il posizionamento di un sito web nella ricerca organica.
Ma che cos’è l’HTTPS?

HTTPS sta per HTTP Secure o HTTP over SSL.

In sostanza è l’unione tra i due protocolli a livello applicativo HTTP+SSL. Consente di criptare le comunicazioni via HTTP.

La maggior parte delle richieste sul web avviene tramite il protocollo HTTP e implementare nel proprio sito web l’HTTPS garantisce una sicurezza maggiore.
Da un paio di anni i browser, ad esempio Google Chrome e Mozilla Firefox hanno inserito vicino all’indirizzo web cercato un lucchetto che indica se il sito è sicuro in HTTPS oppure no.

Come è possibile vedere dall’immagine sottostante, il lucchetto chiuso rappresenta l’HTTPS, cioè lo standard attuale e viene segnalato con un lucchetto chiuso mentre se la connessione non è sicura è segnalato con un lucchetto aperto e la dicitura “non sicuro”.

Mozilla Firefox ha un lucchetto stilisticamente diverso, ma il principio di funzionamento è il medesimo, come gli avvisi se il sito non è sicuro.

È possibile installare un certificato per rendere sicuro un sito su qualsiasi hosting.
Ad esempio, vogliamo rendere il nostro sito web sicuro tramite HTTPS.

Il certificato viene solitamente installato dal gestore del pannello di controllo del sito web.

Una volta attivato il certificato il sito web sarà raggiungibile sia tramite HTTP che HTTPS. Come possiamo ovviare a questo problema? Bisogna reindirizzare il traffico che arriva tramite HTTP su HTTPS.

WordPress è una piattaforma per la gestione dei contenuti web (CMS, content management system) e circa il 30% dei siti web mondiali è realizzato con WordPress.

EnneStudio vi consiglia due metodi per reindirizzare il traffico da HTTP a HTTPS in WordPress, dove il primo metodo è per i meno esperti. Noi di EnneStudio preferiamo il secondo, per non installare un plugin ulteriore nel nostro sito.

  1. Utilizzando il plugin Really Simple SSL, disponibile al seguente link;
  2. Tramite HTACCESS.

L’htaccess è un file disponibile nella cartella principale del tuo sito web e per reindirizzare il traffico da http a HTTPS è sufficiente inserire le seguenti linee all’inizio del file:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Se vuoi rendere il tuo sito sicuro e sai come fare, lo staff di EnneStudio è a tua disposizione per una consulenza.
Se hai un argomento di interesse e ti piacerebbe saperne di più, contattaci e tratteremo l’argomento!

Il team di EnneStudio è a disposizione per qualsiasi domanda o curiosità.

Condividi l’articolo e non dimenticare si seguirci sui social!