Crittografia SSL
Silktide controlla che le tue pagine, i tuoi documenti e le risorse che caricano siano forniti tramite una connessione crittografata. La crittografia protegge tutto ciò che passa tra il tuo sito web e i suoi visitatori, impedendone la lettura o la modifica durante il trasferimento.
Le pagine crittografate vengono fornite tramite : l'indirizzo
inizia con https:// anziché http://.
Perché è importante
Su una connessione non crittografata, chiunque si trovi tra il visitatore e il tuo sito web, ad esempio su una rete Wi-Fi pubblica, presso un provider Internet o su una rete compromessa, può leggere ciò che viene inviato e persino modificare la pagina durante il trasferimento. Questo include tutto ciò che i visitatori digitano nei tuoi moduli.
I costi pratici sono immediati: i browser contrassegnano le pagine non crittografate come "Non sicure", compromettendo visibilmente la fiducia; i motori di ricerca usano HTTPS come segnale di posizionamento; inoltre, le normative sulla privacy come il si aspettano che i siano protetti durante il trasferimento, per il quale la crittografia costituisce il requisito di base. Oggi i certificati sono gratuiti grazie a servizi come Let's Encrypt e la maggior parte delle piattaforme di hosting consente di abilitarli con pochi clic.
Come risolvere il problema
- Se il tuo sito web non dispone di un certificato SSL/TLS, procuratene uno. La maggior parte delle piattaforme di hosting e delle CDN offre certificati gratuiti e consente di abilitare HTTPS tramite un'impostazione.
- Reindirizza tutti gli indirizzi
http://ai corrispondenti indirizzihttps://, in modo che nessuno raggiunga una versione non crittografata. - Per le pagine segnalate a causa di singole risorse, aggiorna il codice della pagina in
modo che immagini, script, fogli di stile e altri contenuti incorporati vengano caricati
con URL
https://(o riferimenti relativi al protocollo). Qualsiasi contenuto ospitato da terze parti che non offre una versione HTTPS deve essere sostituito. - Quando tutto sarà fornito tramite HTTPS, valuta la possibilità di aggiungere la Strict Transport Security, così i browser non proveranno mai a utilizzare la versione non crittografata.
Come esegue i test Silktide
- Controlla l'indirizzo di ogni pagina e documento. Se non viene fornito tramite HTTPS, segnala l'intera pagina: in questo caso le singole risorse non vengono elencate.
- Per le pagine fornite tramite HTTPS, esamina le risorse che caricano (immagini, script, fogli di stile, contenuti multimediali) e segnala ciascuna risorsa richiesta tramite una connessione non crittografata.
- Riporta nel tempo la percentuale delle tue pagine fornite tramite HTTPS, così puoi monitorare i progressi.
Risoluzione dei problemi
Il mio sito ha un certificato, ma le pagine vengono ancora segnalate
Un certificato da solo non basta: la pagina deve essere effettivamente fornita a un
indirizzo https://. Verifica che i visitatori (e Silktide) non stiano raggiungendo una
versione non crittografata che non viene mai reindirizzata.
Una risorsa segnalata proviene da terze parti
Sei tu a controllare l'URL richiesto dalla tua pagina. Se il provider supporta HTTPS,
modifica il riferimento in https://; in caso contrario, sostituisci il provider.
Per i sottodomini o gli host che hai deliberatamente lasciato non crittografati, puoi
escludere tale nome host dal controllo quando registri la tua
.