HTTPS / connessione sicura
Il sito deve funzionare su HTTPS con un certificato valido.
Cos'è
HTTPS è la connessione crittografata tra il browser del visitatore e il server. Si riconosce dal prefisso "https://" e dal lucchetto nella barra degli indirizzi. È garantita da un certificato TLS/SSL.
Perché è importante
Dal 2014 Google considera HTTPS un fattore di ranking e Chrome contrassegna i siti che ne sono privi come "Non sicuri", scoraggiando i visitatori. Inoltre, senza HTTPS i dati (moduli, password) vengono trasmessi in chiaro e le funzionalità moderne (HTTP/2, geolocalizzazione, service worker) non funzionano.
Come fare
- 1Verifica se l'hosting offre un certificato gratuito (Let's Encrypt), nella stragrande maggioranza dei casi sì, spesso con un solo clic.
- 2Attiva il certificato sia per il dominio sia per la variante www.
- 3Imposta un reindirizzamento permanente 301 da http:// a https:// (a livello di server, non solo nell'applicazione).
- 4Correggi il "mixed content", tutti i link interni, le immagini e gli script devono richiamare https://, non http://.
- 5Aggiorna gli URL canonici, la sitemap e Search Console alla variante https.
Reindirizzamento http → https in .htaccess (Apache)
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]Conclusione
Oggi HTTPS è un requisito di base assoluto, senza di esso il sito perde fiducia e posizioni e non può considerarsi completo. La soluzione è economica (certificato gratuito) e rapida. Dopo l'implementazione verifica sempre che non sia rimasto alcun mixed content e che la versione http reindirizzi con 301 a https.
Argomenti correlati