Sito web non sicuro. Perché compare questo avviso?
Se siete utenti di internet è probabile che da un po’ vi compaia nella barra degli indirizzi l’avviso “sito web non sicuro“. Anche accedendo a siti che avete sempre frequentato. Come mai?
Si tratta di una nuova misura di sicurezza adottata dai browser, in particolare Google Chrome. Il browser di casa Google ha infatti dichiarato che, da luglio 2018, segnalerà non sicuro qualsiasi sito senza certificato SSL.
Ma cosa significa tutto questo? Andiamo con ordine.
Cos’è un certificato SSL
Quando l’utente invia al gestore del sito dei dati sensibili, ad esempio attraverso un form di contatto, può succedere che questi vengano intercettati da terzi. Il certificato SSL (Secure Sockets Layer) è un protocollo di sicurezza che cripta questi dati permettendone la trasmissione in modo sicuro.
Ne esistono diversi tipi, in particolare:
- certificati SSL DV (Domain Validated) – verificano il nome del dominio, il proprietario del dominio e i dati inseriti nel modulo di richiesta;
- certificati SSL OV (Organization Validated) – oltre ai dati relativi al dominio, verificano anche l’identità dell’azienda;
- certificati SSL EV (Extended Validated) – richiedono una serie di verifiche accurate e sono visibili all’utente, che vedrà la barra degli indirizzi colorarsi di verde.
Sito web non sicuro: che differenza c’è tra HTTP e HTTPS?
Se digitando un certo indirizzo compare l’avviso “sito web non sicuro” è perché, appunto, questo è sprovvisto di certificato SSL. È proprio questa caratteristica a determinare la differenza tra un sito HTTP ed uno HTTPS.
HTTP sta per HyperText Transfer Protocol e si riferisce ad un protocollo di trasmissione dei dati web. In altre parole si tratta di un’insieme di regole che determinano il modo in cui i dati vengono trasferiti dal computer dell’utente ad server che ospita il sito.
HTTPS (ovvero HyperText Transfer Protocol over SSL) è una variante del primo che include, appunto, il certificato SSL.
Come faccio ad ottenere un certificato SSL
Il certificato SSL si acquista tramite il proprio provider oppure da specifiche società. I costi variano da dieci ad un centinaio di euro circa, ma esistono anche molti provider che li mettono a disposizione gratuitamente per il primo anno. Il consiglio tuttavia è quello di acquistarne uno idoneo al tipo di dati trasmessi. Se ad esempio si gestisce un e-commerce, sarebbe meglio acquistare un certificato di tipo SSL EV. Questo perché saranno trasmessi dati sensibili di una certa rilevanza, come coordinate bancarie, indirizzi, ecc…
Hai bisogno di un supporto nella scelta e nell’installazione del certificato SSL per il tuo sito? CONTATTACI SUBITO
CERCA NEL SITO
ARTICOLI RECENTI
Cookies e non solo: quali sono gli obblighi di legge per chi pubblica un sito web? (Parte 1)
BLOG /Sono circa tre anni che, dopo le direttive dell'Unione Europea, in Italia è entrata in vigore la normativa sui cookies. Dopo essere rimasti tutti un po' spaesati, dovunque è comparso un banner con un testo che nessuno legge. Banner che punta ad una pagina, fitta...
Perché proteggere il mio sito? Ecco 3 buone ragioni.
BLOG /Qualche mese fa, su questo blog, abbiamo parlato di Wordpress dicendo che è una delle piattaforme più sicure. Ecco che allora la domanda sorge spontanea a molti, specie se proprietari di piccoli siti. Ovvero: perché proteggere il mio sito web? Si tratta di una...
Avete in mente un nuovo sito web? Eccovi 6 domande che dovreste porvi prima di cominciare
BLOG /Siamo a novembre, la fine dell'anno è vicina e per molti è il momento iniziare a pianificare il nuovo bilancio. È dunque questo il momento in cui molte aziende decidono di investire il budget messo da parte per realizzare un nuovo sito web. Su questo blog...
COMMENTI
0 commenti