Cos'è
Quando digiti l'indirizzo di un sito, questo inizia con http:// oppure https://. Quella "s" in più sta per "secure" (sicuro): significa che la connessione tra il browser di chi visita il sito e il tuo server è crittografata, quindi nessuno nel mezzo (la rete Wi-Fi del visitatore, il suo provider internet, chiunque intercetti il traffico) può leggere o modificare ciò che viene inviato.
Un "redirect" è semplicemente un inoltro automatico: se qualcuno digita il vecchio indirizzo non crittografato http:// (magari da un segnalibro o da un link di anni fa), il server dovrebbe inviarlo automaticamente alla versione sicura https:// invece di mostrargli la pagina non sicura.
Perché è importante
Tutti i principali browser (Chrome, Safari, Firefox, Edge) avvisano attivamente i visitatori quando un sito non usa HTTPS, spesso con un lucchetto rosso o barrato e la scritta "Non sicuro" proprio nella barra degli indirizzi, ancora prima che abbiano letto una sola parola della tua pagina. È un problema di fiducia immediato, soprattutto se il sito ha un login, un modulo di contatto o gestisce pagamenti di qualsiasi tipo.
Anche i motori di ricerca trattano HTTPS come un requisito di base, non come un valore aggiunto: un sito non sicuro può essere posizionato più in basso solo per questo motivo, indipendentemente dalla qualità dei suoi contenuti.
Come risolverlo
- Verifica se il tuo hosting include già un certificato SSL/TLS gratuito: la maggior parte degli hosting moderni (Netlify, Vercel, Cloudflare Pages e molti pannelli di hosting condiviso) lo rilascia automaticamente non appena colleghi un dominio, spesso tramite un servizio gratuito chiamato Let's Encrypt.
- Se non è automatico, cerca nel pannello del tuo hosting una sezione chiamata "SSL", "HTTPS" o "Certificati" e attivalo da lì: di solito basta un clic e pochi minuti di attesa.
- Una volta che HTTPS funziona (puoi visitare
https://tuodominio.come vedere il lucchetto), attiva l'opzione "Forza HTTPS" o "Reindirizza sempre a HTTPS" se il tuo hosting la offre. - Se non è disponibile questa opzione, chiedi al supporto del tuo hosting la configurazione esatta per reindirizzare da HTTP a HTTPS: ogni provider la gestisce in modo leggermente diverso e i team di supporto rispondono a questa domanda di continuo.
- Verifica il risultato digitando la versione
http://del tuo indirizzo in un browser: dovresti finire automaticamente sulla versionehttps://, senza alcun avviso "Non sicuro".