Vai al contenuto
SilktideAiuto

Crittografia SSL

Silktide controlla che le tue pagine, i tuoi documenti e le risorse che caricano siano forniti tramite una connessione crittografata. La crittografia protegge tutto ciò che passa tra il tuo sito web e i suoi visitatori, impedendone la lettura o la modifica durante il trasferimento.

Le pagine crittografate vengono fornite tramite : l'indirizzo inizia con https:// anziché http://.

Perché è importante

Su una connessione non crittografata, chiunque si trovi tra il visitatore e il tuo sito web, ad esempio su una rete Wi-Fi pubblica, presso un provider Internet o su una rete compromessa, può leggere ciò che viene inviato e persino modificare la pagina durante il trasferimento. Questo include tutto ciò che i visitatori digitano nei tuoi moduli.

I costi pratici sono immediati: i browser contrassegnano le pagine non crittografate come "Non sicure", compromettendo visibilmente la fiducia; i motori di ricerca usano HTTPS come segnale di posizionamento; inoltre, le normative sulla privacy come il si aspettano che i siano protetti durante il trasferimento, per il quale la crittografia costituisce il requisito di base. Oggi i certificati sono gratuiti grazie a servizi come Let's Encrypt e la maggior parte delle piattaforme di hosting consente di abilitarli con pochi clic.

Come risolvere il problema

  1. Se il tuo sito web non dispone di un certificato SSL/TLS, procuratene uno. La maggior parte delle piattaforme di hosting e delle CDN offre certificati gratuiti e consente di abilitare HTTPS tramite un'impostazione.
  2. Reindirizza tutti gli indirizzi http:// ai corrispondenti indirizzi https://, in modo che nessuno raggiunga una versione non crittografata.
  3. Per le pagine segnalate a causa di singole risorse, aggiorna il codice della pagina in modo che immagini, script, fogli di stile e altri contenuti incorporati vengano caricati con URL https:// (o riferimenti relativi al protocollo). Qualsiasi contenuto ospitato da terze parti che non offre una versione HTTPS deve essere sostituito.
  4. Quando tutto sarà fornito tramite HTTPS, valuta la possibilità di aggiungere la Strict Transport Security, così i browser non proveranno mai a utilizzare la versione non crittografata.

Come esegue i test Silktide

  1. Controlla l'indirizzo di ogni pagina e documento. Se non viene fornito tramite HTTPS, segnala l'intera pagina: in questo caso le singole risorse non vengono elencate.
  2. Per le pagine fornite tramite HTTPS, esamina le risorse che caricano (immagini, script, fogli di stile, contenuti multimediali) e segnala ciascuna risorsa richiesta tramite una connessione non crittografata.
  3. Riporta nel tempo la percentuale delle tue pagine fornite tramite HTTPS, così puoi monitorare i progressi.

Risoluzione dei problemi

Il mio sito ha un certificato, ma le pagine vengono ancora segnalate

Un certificato da solo non basta: la pagina deve essere effettivamente fornita a un indirizzo https://. Verifica che i visitatori (e Silktide) non stiano raggiungendo una versione non crittografata che non viene mai reindirizzata.

Una risorsa segnalata proviene da terze parti

Sei tu a controllare l'URL richiesto dalla tua pagina. Se il provider supporta HTTPS, modifica il riferimento in https://; in caso contrario, sostituisci il provider. Per i sottodomini o gli host che hai deliberatamente lasciato non crittografati, puoi escludere tale nome host dal controllo quando registri la tua .

Per saperne di più

Ultimo aggiornamento

Questa pagina è stata utile?