{"id":1101,"date":"2017-02-14T10:51:19","date_gmt":"2017-02-14T09:51:19","guid":{"rendered":"http:\/\/www.neamesa.it\/blog\/?p=1101"},"modified":"2018-09-03T17:11:45","modified_gmt":"2018-09-03T15:11:45","slug":"http-e-https-come-rendere-sicuro-il-proprio-sito-senza-farsi-penalizzare-da-google","status":"publish","type":"post","link":"http:\/\/www.neamesa.it\/blog\/http-e-https-come-rendere-sicuro-il-proprio-sito-senza-farsi-penalizzare-da-google\/","title":{"rendered":"HTTP e HTTPS come rendere sicuro il proprio sito senza farsi penalizzare da Google"},"content":{"rendered":"<h2><a href=\"http:\/\/www.neamesa.it\/blog\/http-e-https-come-rendere-sicuro-il-proprio-sito-senza-farsi-penalizzare-da-google\/\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-1103 size-full\" src=\"http:\/\/www.neamesa.it\/blog\/wp-content\/uploads\/2017\/02\/httpsecure.jpg\" alt=\"HTTP Secure\" width=\"300\" height=\"300\" srcset=\"http:\/\/www.neamesa.it\/blog\/wp-content\/uploads\/2017\/02\/httpsecure.jpg 300w, http:\/\/www.neamesa.it\/blog\/wp-content\/uploads\/2017\/02\/httpsecure-150x150.jpg 150w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Il tuo sito web \u00e8 sicuro?<\/h2>\n<p>Se il tuo sito internet richiede <strong>l\u2019inserimento di dati sensibili<\/strong>\u00a0quali ad esempio\u00a0password, numeri di carte di credito o altre informazioni personali, devi sapere che da gennaio 2017 viene\u00a0segnalato dal browser Chrome come sito non sicuro.<\/p>\n<p>Chrome infatti, a partire dalla versione 56, ha iniziato a <strong>indicare come non sicure<\/strong> tutte quelle pagine web in cui sono presenti campi per inserire password o dati riservati\u00a0che non utilizzano il protocollo <strong>HTTPS<\/strong>.<!--more--><\/p>\n<p>Vale la pena ricordare che Chrome \u00e8 usato in Italia dal<strong> 57%<\/strong> degli internauti, quindi stiamo parlando della maggioranza dei tuoi utenti e potenziali clienti [Dato aggiornato a gennaio 2017 &#8211; Fonte: <a href=\"https:\/\/www.netmarketshare.com\/\" target=\"_blank\" rel=\"noopener\">https:\/\/www.netmarketshare.com\/<\/a>].<\/p>\n<p>Non \u00e8 difficile immaginare quanto un messaggio come quello riportato nell&#8217;immagine sottostante\u00a0possa <strong>scoraggiare gli utenti<\/strong> dal fare acquisti sul sito, se non addirittura dal proseguirne la consultazione, provocando danni considerevoli\u00a0sia in termini economici sia di immagine.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1105\" src=\"http:\/\/www.neamesa.it\/blog\/wp-content\/uploads\/2017\/02\/chrome-notsecure.png\" alt=\"chrome-notsecure\" width=\"400\" height=\"185\" srcset=\"http:\/\/www.neamesa.it\/blog\/wp-content\/uploads\/2017\/02\/chrome-notsecure.png 400w, http:\/\/www.neamesa.it\/blog\/wp-content\/uploads\/2017\/02\/chrome-notsecure-300x139.png 300w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/p>\n<h2>Google e la sicurezza su internet<\/h2>\n<p>Google ha da tempo sposato il progetto sicurezza su internet, infatti gi\u00e0 a partire dall\u2019agosto 2014 l\u2019utilizzo di un <strong>certificato di sicurezza SSL<\/strong> sul proprio sito \u00e8 un <strong>fattore di posizionamento<\/strong>.<br \/>\nOra, con la segnalazione evidente in colore rosso delle pagine non sicure, Google compie un ulteriore passo avanti verso una maggiore richiesta di attenzione per le tematiche relative alla sicurezza durante la navigazione e il trasferimento dei dati.<\/p>\n<p>A oggi le segnalazioni di sito non sicuro compaiono <strong>solo nel caso in cui agli utenti venga richiesto l\u2019inserimento di dati sensibili<\/strong>, ma si tratta sicuramente di un passaggio transitorio e prima o poi verranno indicati come non sicuri tutti i siti che non avranno adottato il protocollo HTTPS.<\/p>\n<h2>Conviene passare il proprio sito su HTTPS?<\/h2>\n<p>Indubbiamente <strong>s\u00ec<\/strong>: in futuro il protocollo di sicurezza verr\u00e0 richiesto anche per i siti che non richiedono dati sensibili, inoltre gi\u00e0 dal 2014 il possesso di un certificato di sicurezza \u00e8 un fattore premiante per l\u2019indicizzazione del sito.<\/p>\n<h2>Come si fa a passare su HTTPS?<\/h2>\n<p>Per abilitare il protocollo HTTPS per prima cosa bisogna acquistare (ma alcuni hosting provider lo offrono gratuitamente) un <strong>certificato SSL<\/strong> da installare sul proprio sito.<br \/>\nIl passaggio da HTTP a HTTPS \u00e8 a tutti gli effetti un <strong>cambio di indirizzo<\/strong> (URL), cosa che richiede alcuni accorgimenti per non incappare nel rischio di link interrotti all\u2019interno del sito e per non perdere il posizionamento acquisito.<\/p>\n<h2>Quanto costa passare da HTTP a HTTPS?<\/h2>\n<p>Dipende.<br \/>\nDipende dal tipo di sito, dal tipo di hosting [vedi anche: <a href=\"http:\/\/www.neamesa.it\/blog\/dominio-hosting-server-cosa-sono-a-cosa-servono\/\" target=\"_blank\" rel=\"noopener\">Dominio, hosting e server: cosa sono e a cosa servono<\/a>], dal tipo di certificato che si desidera installare.<\/p>\n<p style=\"text-align: center; margin: 0 auto; border: 1px solid #ccc; border-radius: 10px 10px 10px 10px; background: #f9f9f9; padding: 20px 10px; font-size: 1.2em; width: 60%;\"><strong>Hai un sito in WordPress o Joomla?<br \/>\n<a href=\"mailto:info@neamesa.it\">Contattaci per una valutazione gratuita<\/a><\/strong><\/p>\n<h2>Glossario<\/h2>\n<p><strong>HTTP (<\/strong><strong>HyperText Transfer Protocol)<\/strong>: \u00e8 un protocollo a livello applicativo usato come principale sistema per la trasmissione d&#8217;informazioni sul web.<br \/>\nL&#8217;HTTP \u00e8 il meccanismo che funziona su una richiesta\/risposta (client\/server): il client esegue una richiesta e il server restituisce la risposta. Nell&#8217;uso comune il client corrisponde al browser ed il server la macchina su cui risiede il sito web. Vi sono quindi due tipi di messaggi HTTP: messaggi richiesta e messaggi risposta. [Fonte: <a href=\"https:\/\/it.wikipedia.org\/wiki\/Hypertext_Transfer_Protocol\" target=\"_blank\" rel=\"noopener\">https:\/\/it.wikipedia.org\/wiki\/Hypertext_Transfer_Protocol<\/a>]<\/p>\n<p><strong>HTTPS (HyperText Transfer Protocol over Secure Socket Layer):<\/strong> \u00e8 un protocollo per la comunicazione sicura attraverso una rete di computer, il quale \u00e8 largamente utilizzato su Internet. HTTPS consiste nella comunicazione tramite il protocollo HTTP (HyperText Transfer Protocol) all&#8217;interno di una connessione criptata dal Transport Layer Security (TLS) o dal suo predecessore, Secure Sockets Layer (SSL).<br \/>\nViene utilizzato per garantire trasferimenti riservati di dati nel web, in modo da impedire intercettazioni dei contenuti. [Fonte: <a href=\"https:\/\/it.wikipedia.org\/wiki\/HTTPS\" target=\"_blank\" rel=\"noopener\">https:\/\/it.wikipedia.org\/wiki\/HTTPS<\/a>]<\/p>\n<p><strong>TLS (Transport Layer Security) e SSL (Secure Sockets Layer)<\/strong>: sono dei protocolli crittografici di presentazione usati nel campo delle telecomunicazioni e dell&#8217;informatica che permettono una comunicazione sicura dalla sorgente al destinatario (end-to-end) su reti TCP\/IP (come ad esempio Internet) fornendo autenticazione, integrit\u00e0 dei dati e cifratura operando al di sopra del livello di trasporto. Il protocollo TLS consente alle applicazioni client\/server di comunicare attraverso una rete in modo tale da prevenire il &#8216;tampering&#8217; (manomissione) dei dati, la falsificazione e l&#8217;intercettazione. [Fonte: <a href=\"https:\/\/it.wikipedia.org\/wiki\/Transport_Layer_Security\" target=\"_blank\" rel=\"noopener\">https:\/\/it.wikipedia.org\/wiki\/Transport_Layer_Security<\/a>]<\/p>\n<p style=\"text-align: right;\"><em>Fiorella Sina<\/em><br \/>\n<em><a href=\"http:\/\/www.neamesa.it\" target=\"_blank\" rel=\"noopener\">Nea Mesa Comunicazione<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il tuo sito web \u00e8 sicuro? Se il tuo sito internet richiede l\u2019inserimento di dati sensibili\u00a0quali ad esempio\u00a0password, numeri di carte di credito o altre informazioni personali, devi sapere che da gennaio 2017 viene\u00a0segnalato dal browser Chrome come sito non &hellip; <a href=\"http:\/\/www.neamesa.it\/blog\/http-e-https-come-rendere-sicuro-il-proprio-sito-senza-farsi-penalizzare-da-google\/\">Continua a leggere<span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,65],"tags":[22,113,114,17,115],"class_list":["post-1101","post","type-post","status-publish","format-standard","hentry","category-internet","category-sicurezza-informatica","tag-hosting","tag-http","tag-https","tag-seo","tag-ssl"],"aioseo_notices":[],"_links":{"self":[{"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/posts\/1101","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/comments?post=1101"}],"version-history":[{"count":20,"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/posts\/1101\/revisions"}],"predecessor-version":[{"id":1326,"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/posts\/1101\/revisions\/1326"}],"wp:attachment":[{"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/media?parent=1101"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/categories?post=1101"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/tags?post=1101"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}