Connessione non riuscita. Per favore riprova.

Vai al contenuto
SEO Tools
Aiuto e documentazione
Sicurezza Impatto critico Facile 10–30 min (di solito pochi clic presso l'hosting)

HTTPS / connessione sicura

Il sito deve funzionare su HTTPS con un certificato valido.

Cos'è

HTTPS è la connessione crittografata tra il browser del visitatore e il server. Si riconosce dal prefisso "https://" e dal lucchetto nella barra degli indirizzi. È garantita da un certificato TLS/SSL.

Perché è importante

Dal 2014 Google considera HTTPS un fattore di ranking e Chrome contrassegna i siti che ne sono privi come "Non sicuri", scoraggiando i visitatori. Inoltre, senza HTTPS i dati (moduli, password) vengono trasmessi in chiaro e le funzionalità moderne (HTTP/2, geolocalizzazione, service worker) non funzionano.

Come fare

  1. 1Verifica se l'hosting offre un certificato gratuito (Let's Encrypt) — nella stragrande maggioranza dei casi sì, spesso con un solo clic.
  2. 2Attiva il certificato sia per il dominio sia per la variante www.
  3. 3Imposta un reindirizzamento permanente 301 da http:// a https:// (a livello di server, non solo nell'applicazione).
  4. 4Correggi il "mixed content" — tutti i link interni, le immagini e gli script devono richiamare https://, non http://.
  5. 5Aggiorna gli URL canonici, la sitemap e Search Console alla variante https.

Reindirizzamento http → https in .htaccess (Apache)

Corretto
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Conclusione

Oggi HTTPS è un requisito di base assoluto — senza di esso il sito perde fiducia e posizioni e non può considerarsi completo. La soluzione è economica (certificato gratuito) e rapida. Dopo l'implementazione verifica sempre che non sia rimasto alcun mixed content e che la versione http reindirizzi con 301 a https.

Argomenti correlati