HTTP e HTTPS

Con HTTPS i dati scambiati tra browser e sito vengono cifrati durante il trasporto. Questo rende molto più difficile per chi si trova sulla stessa rete leggere o modificare il contenuto della comunicazione mentre passa tra i due estremi.

Il ruolo del certificato

Il certificato digitale permette al browser di verificare che la chiave utilizzata per la connessione appartenga al dominio che stai visitando. Una catena di autorità di certificazione considerate affidabili dal sistema rende possibile questa verifica automatica.

Perché il lucchetto non basta

Anche un sito truffaldino può ottenere un certificato valido per il proprio dominio. HTTPS garantisce che stai comunicando in modo cifrato con quel dominio, non che l'azienda, il negozio o la persona dietro il sito siano onesti.

Controlla sempre il nome del dominio

Quando devi inserire password, dati personali o informazioni di pagamento, guarda attentamente l'indirizzo. Un dominio simile a quello originale può avere HTTPS perfettamente funzionante e restare comunque una pagina di phishing.

Certificati gratuiti e a pagamento

Dal punto di vista della cifratura, un certificato gratuito correttamente configurato può offrire la stessa protezione di base di molti certificati commerciali. I servizi a pagamento possono includere assistenza, gestione centralizzata o altre funzioni, ma il prezzo non rende automaticamente più forte la cifratura.

Per chi gestisce un sito

HTTPS dovrebbe essere attivo su tutto il sito e i collegamenti HTTP dovrebbero essere reindirizzati verso HTTPS. È inoltre importante rinnovare il certificato prima della scadenza e non lasciare contenuti misti caricati tramite connessioni non cifrate.

In breve

HTTPS protegge il tragitto dei dati e aiuta a verificare il dominio. Per capire se un sito è affidabile servono però anche altri controlli: dominio corretto, reputazione, contesto e attenzione a ciò che viene richiesto.