Questa traduzione non è ancora stata rivista dalla redazione. Fa fede la versione tedesca. Deutsche Fassung →
Datenschutz
Perché ogni sito Web ha bisogno di HTTPS?
Perché senza HTTPS, tutto ciò che scorre tra il visitatore e il sito è leggibile in transito — inclusi nomi, indirizzi e messaggi da un modulo di contatto. HTTPS crittografa completamente questa trasmissione. La nostra verifica determina se il vostro sito viene fornito coerentemente su HTTPS e valuta la fornitura non crittografata come un ritrovamento grave.
Cosa protegge concretamente HTTPS
Tra il browser di un visitatore e il vostro server ci sono molte stazioni: il WiFi del caffè, l'operatore di rete, i nodi intermedi su Internet. Senza crittografia, ogni stazione può leggere ciò che viene trasmesso. Nella semplice lettura di una pagina, questo riguarda i contenuti visualizzati — diventa veramente critico con i moduli: una richiesta dal vostro modulo di contatto contiene il nome, l'indirizzo email e spesso un'esigenza che non riguarda nessuno. HTTPS crittografa l'intera connessione, in modo che nessuno in mezzo possa leggere o modificare di nascosto i contenuti. Il rapporto di verifica fa riferimento alla mancanza di crittografia riguardante l'obbligo di misure tecniche appropriate.
Così i visitatori vedono la differenza
I browser rendono lo stato visibile: su pagine crittografate, la barra degli indirizzi mostra un simbolo di lucchetto; su pagine non crittografate, i browser comuni avvertono con l'avviso «Non sicuro» direttamente accanto al vostro indirizzo. Questo avvertimento è visto da tutti i visitatori — prima ancora di aver letto una riga della vostra offerta. Per un'azienda è una prima impressione possibilmente peggiore, paragonabile a un negozio con un avviso di avvertimento ufficiale sulla porta. Il passaggio a HTTPS rimuove l'avvertimento in un colpo; quello che serve è un certificato che il vostro host configura.
Coerentemente crittografato invece di parzialmente
La verifica chiede consapevolmente della fornitura coerente su HTTPS. Un sito che crittografa solo il modulo d'ordine e lascia il resto aperto protegge troppo poco: i visitatori si spostano tra le pagine e ogni pagina non crittografata è una finestra aperta. Tipico è quindi un reindirizzamento automatico — chi chiama l'indirizzo senza crittografia atterra immediatamente sulla versione crittografata. Dopo il cambio, assicuratevi che anche tutti i file incorporati come immagini e script carichino su HTTPS, altrimenti i browser segnaleranno contenuti misti.
- Visitare il sito Web e controllare la barra degli indirizzi: un simbolo di lucchetto sta per HTTPS, l'avviso „Non sicuro” per una connessione non crittografata.
- Chiedere al provider se un certificato TLS è incluso nel pacchetto e farlo configurare.
- Far configurare un reindirizzamento automatico che reindirizza ogni accesso non crittografato alla versione HTTPS.
- Testare più pagine secondarie dopo il cambio — anche le immagini e gli script devono essere caricati tramite HTTPS.
- Assicurare che il certificato si rinnovi automaticamente in modo che il sito Web non appaia un giorno con un messaggio di avviso.