Google favorisce l'https da Gennaio 2017

HTTP e HTTPS: cosa sono?

L'HTTPS (HyperText Transfer Protocol over SSL) è una variante del protocollo HTTP che impiega, oltre al TCP/IP, il livello SSL (Secure Sockets Layer) che si occupa della crittografia e dell'autenticazione dei dati trasmessi. L'SSL cripta i dati in entrata e in uscita attraverso un algoritmo matematico rendendoli praticamente indecifrabili. Questo tipo di comunicazione garantisce che solamente il client e il server siano in grado di conoscere il contenuto della comunicazione e impedisce a terze parti di leggere, inserire o modificare i messaggi scambiati tra i due "interlocutori". Ecco perché, in tutti i casi in cui scambiamo dati sensibili, numeri di carte di credito o transazioni bancarie, consultiamo la nostra casella di posta o comunichiamo nostre informazioni riservate via web, è bene verificare che la connessione avvenga con protocollo HTTPS.

Cos’è cambiato ora e cosa cambierà a gennaio 2017?

In realtà, già da diversi mesi, Google sta premiando i siti HTTPs, posizionandoli per primi nella graduatoria del suo motore di ricerca. Stava preparando il terreno al grande annuncio che è arrivato proprio lo scorso 8 settembre. Dal primo gennaio 2017 infatti, con il rilascio di Chrome 56, tutti i siti HTTP che scambiano dati personali (codici, password, dati bancari, ...) verranno segnalati all’utente come insicuri. La modifica coinvolge tutti i siti che abbiano un qualche form di scambio dati, come ad esempio un form di acquisizione dati personali. In ogni caso, a stretto giro nei mesi successivi, tutti i siti web con protocollo HTTP saranno associati ad un avviso rosso di pericolo all’ingresso, che inviterà l’utente ad allontanarsi e a non proseguire la navigazione. La notizia ha un peso rilevante, dato che Google Chrome è il browser più usato (oltre il 53%) e quindi responsabile di oltre la metà delle pagine web viste al mondo (sia su desktop che tablet/mobile).

Come gestire il certificato HTTPS?

Ottenere un certificato SSL, installarlo e mantenerlo valido nel tempo è un processo che si compone di alcuni importanti passaggi tecnici e formali, quali:

- Acquistare il certificato ssl presso un certificatore
- Istallare il certificato sul proprio server web con Ip dedicato al sito.
- Gestire l'interfaccia grafica del sito per essere ridirezionata automaticamente da http a http
- Impostare search console e analytics su https
- Gestire il processo di rinnovo annuale con rispettiva nuova istallazione del certificato.