Fino a circa il 2017, la maggior parte dei siti Web su Internet utilizzava il protocollo HTTP (Hypertext Transfer Protocol) per la trasmissione dei dati di un sito Web al browser Web di un visitatore.
Fino ad allora, la maggior parte dei browser era pienamente in grado di ricevere contenuti HTTP protetti, ma pochi proprietari di siti si sono preoccupati di configurare i propri siti web utilizzando HTTPS.
Che cos'è HTTPS? Sta per protocollo di trasferimento ipertestuale sicuro. E oggi, questa versione sicura di HTTP è il modo in cui la maggior parte dei siti web su Internet trasmette i propri contenuti ai browser.
Che cos'è HTTPS?
Quando un sito web utilizza HTTPS, significa che tutti i dati trasmessi tra il sito Web e il browser sono crittografati.
Prima di HTTPS, un hacker poteva facilmente intercettare la trasmissione tra l'host web e il browser dell'utente e leggere il contenuto trasmesso. Questo perché il contenuto è stato trasmesso in HTML o testo normale. In molti casi anche ID e password erano facili da estrarre da queste trasmissioni.
Cosa rende HTTPS diverso? HTTPS utilizza quello che viene chiamato Transport Layer Security (TLS), precedentemente noto come Secure Socket Layer (SSL).
TLS utilizza due "chiavi" di sicurezza per crittografare completamente i dati che passano tra l'host web e il browser.
Come funziona la comunicazione HTTPS
Il processo di comunicazione funziona come segue.
Una volta stabilita questa "sessione", nessuno tra il browser e il server web essere in grado di identificare facilmente le informazioni oi dati trasferiti.
Questo perché tutto, anche l'HTML trasmesso al browser, viene crittografato (essenzialmente codificato in testo e simboli senza senso). Solo il browser che ha stabilito la connessione iniziale con il sito web può decifrare le informazioni e viceversa. Solo il sito web può ricevere elementi come ID e password e decifrarli per l'uso.
Quindi, ogni volta che vedi che un sito è sicuro, puoi essere certo che le comunicazioni tra il tuo browser e il sito remoto sono private e al riparo da occhi indiscreti.
Come sapere se un sito utilizza HTTPS
A partire dal 2017, Google ha esercitato pressioni sui proprietari di siti Web affinché incorporassero certificati SSL nei loro siti Web. Lo hanno fatto integrando una nuova funzione nell'ultima versione di Chrome che visualizzava un avviso "Non sicuro" agli utenti ogni volta che visitavano un sito che non utilizzava HTTPS.
Se stai utilizzando l'ultima versione versione del browser Chrome e visiti un sito sicuro che utilizza HTTPS, vedrai una piccola icona di lucchetto a sinistra dell'URL.
Non molto tempo dopo, altri browser hanno iniziato a seguire l'esempio , inclusi Firefox, Safari e altri. Mostreranno tutti un'icona di blocco come fa Chrome.
Se visiti un sito web e il sito non utilizza HTTPS per comunicare, vedrai un errore Non sicuroa sinistra dell'URL.
Come se questo non fosse abbastanza scoraggiante da tenere i visitatori lontani da un sito web, Google ha anche istituito una politica in base alla quale l'uso di certificati SSL aiuterebbe i siti web a classificare più in alto nei risultati di ricerca.
Questi due motivi sono il motivo per cui la maggior parte dei proprietari di siti web ha finalmente iniziato a eseguire la transizione dei propri siti per utilizzare i certificati SSL e comunicare con i browser dei visitatori tramite HTTPS.
Perché dovrebbe interessarti HTTPS?
Come utente di Internet, dovresti preoccuparti molto se un sito utilizza o meno HTTPS. Potresti pensare che nessuno si preoccupi dei siti web che visiti o di ciò che stai facendo su Internet, ma esistono comunità molto grandi di hacker che sono molto interessate.
Intercettando il tuo comunicazioni del browser con i siti Web, gli hacker sono costantemente alla ricerca di una qualsiasi delle seguenti informazioni:
In In effetti, assicurarti di visitare solo siti che utilizzano HTTPS è un modo potente per proteggere la tua privacy e sicurezza online, per molte ragioni.
Se sei un sito web, ci sono ancora più motivi per cui dovresti preoccuparti di installare i certificati SSL e abilitare HTTPS.
Non ci sono più buone ragioni per cui chiunque utilizzi Internet in questi giorni non di utilizzare solo HTTPS per tutte le transazioni web.
Come utilizzare HTTPS sul tuo sito
Se possiedi un sito web e sei interessato a sbarazzarti di quella paura "Non sicuro "Quando le persone visitano il tuo sito, non è difficile installare certificati SSL per il tuo sito web.
In effetti, abbiamo pubblicato una guida completa su come ottenere il tuo certificato SSL per il tuo sito web e come installarlo.
I semplici passaggi sono i seguenti:
Ultimamente questo processo sta diventando ancora più semplice, dal momento che molti servizi di web hosting forniscono ai proprietari di siti web soluzioni con un clic per installare i certificati SSL per il loro sito web.