Tecnico

HTTPS e il redirect da HTTP a HTTPS, spiegati in modo semplice

L'icona del lucchetto non è un dettaglio estetico: ecco cosa significa, perché conta e come attivarla esattamente.

Cos'è

Quando digiti l'indirizzo di un sito, questo inizia con http:// oppure https://. Quella "s" in più sta per "secure" (sicuro): significa che la connessione tra il browser di chi visita il sito e il tuo server è crittografata, quindi nessuno nel mezzo (la rete Wi-Fi del visitatore, il suo provider internet, chiunque intercetti il traffico) può leggere o modificare ciò che viene inviato.

Un "redirect" è semplicemente un inoltro automatico: se qualcuno digita il vecchio indirizzo non crittografato http:// (magari da un segnalibro o da un link di anni fa), il server dovrebbe inviarlo automaticamente alla versione sicura https:// invece di mostrargli la pagina non sicura.

Perché è importante

Tutti i principali browser (Chrome, Safari, Firefox, Edge) avvisano attivamente i visitatori quando un sito non usa HTTPS, spesso con un lucchetto rosso o barrato e la scritta "Non sicuro" proprio nella barra degli indirizzi, ancora prima che abbiano letto una sola parola della tua pagina. È un problema di fiducia immediato, soprattutto se il sito ha un login, un modulo di contatto o gestisce pagamenti di qualsiasi tipo.

Anche i motori di ricerca trattano HTTPS come un requisito di base, non come un valore aggiunto: un sito non sicuro può essere posizionato più in basso solo per questo motivo, indipendentemente dalla qualità dei suoi contenuti.

Come risolverlo

  1. Verifica se il tuo hosting include già un certificato SSL/TLS gratuito: la maggior parte degli hosting moderni (Netlify, Vercel, Cloudflare Pages e molti pannelli di hosting condiviso) lo rilascia automaticamente non appena colleghi un dominio, spesso tramite un servizio gratuito chiamato Let's Encrypt.
  2. Se non è automatico, cerca nel pannello del tuo hosting una sezione chiamata "SSL", "HTTPS" o "Certificati" e attivalo da lì: di solito basta un clic e pochi minuti di attesa.
  3. Una volta che HTTPS funziona (puoi visitare https://tuodominio.com e vedere il lucchetto), attiva l'opzione "Forza HTTPS" o "Reindirizza sempre a HTTPS" se il tuo hosting la offre.
  4. Se non è disponibile questa opzione, chiedi al supporto del tuo hosting la configurazione esatta per reindirizzare da HTTP a HTTPS: ogni provider la gestisce in modo leggermente diverso e i team di supporto rispondono a questa domanda di continuo.
  5. Verifica il risultato digitando la versione http:// del tuo indirizzo in un browser: dovresti finire automaticamente sulla versione https://, senza alcun avviso "Non sicuro".

Verifica se il tuo sito ha questo problema

Launch Readiness analizza il tuo sito alla ricerca di questo e altri ~50 problemi prima del lancio, in pochi secondi — gratis, senza registrazione.

Avvia un'analisi gratuita