Come correggere facilmente l'avviso "connessione al sito non sicura" in Chrome con SSL

Pubblicato: 2021-05-24

Hai visto gli avvisi "Non sicuro" apparire nella barra degli URL? Sei a conoscenza delle modifiche alla sicurezza per i browser Internet? Qual è l'accordo?

Come utente di Internet di tutti i giorni, questi avvisi di sicurezza possono essere utili. Una connessione sicura al sito è un ottimo modo per sapere se puoi fidarti o meno del sito in cui ti trovi o sentirti a tuo agio nell'inviare le tue informazioni personali al sito nei moduli. D'altra parte, se stai creando o curando un sito, vuoi che le persone si fidino del tuo sito, giusto? Il tuo sito è sicuro o mostra gli avvisi "la tua connessione Chrome non è sicura"?

Ultimamente, c'è stato un grande passo nella giusta direzione per quanto riguarda la sicurezza di Internet. È sicuro dire che questi cambiamenti sono per il meglio mentre stiamo lavorando per creare un Internet più sicuro!

Nelle sezioni seguenti, tratteremo tutto ciò che devi sapere per correggere l'avviso "Connessione Chrome non sicura" con SSL e perché questo è importante per il successo del tuo sito:

  • Cosa cambia con Chrome e HTTPS?
  • Sicurezza di Google e perché si sta aggiornando
  • Cos'è SSL?
  • Come rendere sicuro il tuo sito con SSL

Cosa cambia con Chrome e HTTPS?

Nell'ottobre 2017, Google ha iniziato a contrassegnare i siti come "Non sicuri". Da allora, le misure di sicurezza hanno continuato a progredire.

A partire da luglio 2018, Google Chrome sta adottando misure proattive per aumentare la consapevolezza sulla differenza tra siti Web non sicuri e protetti. Anche Mozilla Firefox si unisce agli sforzi. A quanto pare, un certificato SSL è il requisito numero uno per entrambi i browser, sulla base degli aggiornamenti rilasciati da Chrome e Firefox, che mirano entrambi a rendere il web più sicuro per tutti.

Gli utenti possono vedere rapidamente quando un certificato SSL è stato installato su un sito guardando l'URL. In Chrome e Firefox, di solito c'è un piccolo lucchetto verde con la parola "Secure" accanto ad esso. Safari ha un lucchetto grigio accanto al nome del sito. Puoi anche dirlo guardando l'inizio dell'URL stesso. Un sito Web non sicuro utilizzerà HTTP mentre un sito sicuro utilizzerà HTTPS (la "s" alla fine significa che la tua connessione è sicura).

Questi messaggi di connessione non sono intrusivi e possono stabilire molta fiducia con i tuoi utenti perché sanno che le loro informazioni sono al sicuro sul tuo sito! D'altra parte, se non installi un certificato SSL, gli utenti incontreranno alcuni errori non molto graditi che potrebbero indurli ad abbandonare il tuo sito. In Firefox, ci sono varie icone per questi avvisi di connessione al sito, incluso un lucchetto grigio con un triangolo di avvertenza e un lucchetto grigio con una barratura rossa. In Chrome e Safari, verrà visualizzato un simbolo informativo o un simbolo di avviso rosso per i siti non sicuri. Ecco come appaiono questi avvisi di "connessione non sicura".


Aggiornamenti di sicurezza di Google

Parliamo dell'importanza della sicurezza online. Molte cose si sono mosse nella giusta direzione per quanto riguarda la sicurezza di Internet, dal caso giudiziario di Facebook al GDPR agli audit di sicurezza del SOC. Sembra che tutti richiedano un'esperienza online più sicura e affidabile.

Come ho già detto, i visitatori del sito web si aspettano un'ottima esperienza. Sì, vogliono vedere un sito interessante, ma soprattutto vogliono sentirsi al sicuro e protetti.

Nessuno vuole compilare un modulo su un sito Web non sicuro: è una brutta esperienza digitale. Soprattutto nell'era digitale di oggi, tutti sono più consapevoli della sicurezza che dovrebbero aspettarsi online, anche se non conoscono tutti i dettagli più importanti. Le persone stanno davvero iniziando a prendere l'iniziativa e i siti di e-commerce, così come altri siti che gestiscono dati sensibili dei clienti, devono seguire da vicino queste pratiche di sicurezza per conformarsi alle normative.

Oltre a creare una migliore esperienza per il cliente, c'è anche un dibattito sul fatto che migliori pratiche di sicurezza e certificati SSL possono avvantaggiare la SEO del tuo sito. Google ha preso in considerazione la sicurezza nella sua classifica dal 2014 e ci sono molte chiacchiere su come le pratiche attuali influenzano la classifica.

Quindi, come dovresti implementare tutte queste modifiche alla sicurezza e correggere il messaggio "sito Web non sicuro" in Chrome? Il mezzo più semplice per proteggere il tuo sito si riduce a un piccolo acronimo di tre lettere: SSL.


Cos'è SSL?

Continuiamo a parlare di certificati SSL, ma che cos'è? SSL (Secure Sockets Layer) è un protocollo utilizzato per proteggere e crittografare la comunicazione tra computer. Il protocollo funziona legando le identità di entità come siti Web e aziende a coppie di chiavi crittografiche utilizzando documenti digitali (noti come certificati X.509). Ogni coppia di chiavi è composta da una chiave privata e una chiave pubblica. La chiave privata è protetta e la chiave pubblica può essere ampiamente distribuita tramite un certificato.

In termini più semplici, un certificato SSL aiuta ad aumentare la sicurezza del sito Web mantenendo le informazioni al sicuro ed è fondamentale per prevenire i tipi di avvisi ed errori di sicurezza descritti sopra.


Come rendere sicuro il tuo sito con SSL

Continuiamo a parlare di certificati SSL, ma che cos'è? SSL (Secure Sockets Layer) è un protocollo utilizzato per proteggere e crittografare la comunicazione tra computer. In termini più semplici, aiuta ad aumentare la sicurezza del sito Web mantenendo le informazioni al sicuro!

Ti chiedi quanto costa un certificato SSL? Tutto dipende da cosa stai cercando e da come il tuo provider di hosting gestisce la sicurezza del sito web. Puoi ottenere diversi tipi di certificati SSL in molti luoghi a molti prezzi come Let's Encrypt (gratuitamente) o DigiCert a partire da ($ 157). Tutto dipende dalle informazioni con cui hai a che fare sul tuo sito e da come le gestisci. Ad esempio, un semplice portfolio di design e un portale per i dipendenti sanitari avrebbero chiaramente esigenze molto diverse.

Le società di hosting WordPress come WP Engine e Flywheel offrono certificati SSL gratuiti. Ci vogliono solo un paio di clic e avrai quel bellissimo lucchetto verde e niente più messaggi di errore rossi in Chrome o in qualsiasi altro browser (per non parlare di un sacco di altre best practice di sicurezza integrate)! Vuoi sapere come installare un certificato SSL su Flywheel? Basta seguire questa semplice guida in 5 passaggi.

Se il tuo sito non è ancora su Flywheel, dovrai verificare con il tuo provider di hosting per vedere come gestiscono i certificati. In genere, il processo include una piccola comunicazione tra il tuo host e l'autorità di certificazione per portare tutti sulla stessa pagina. Verifica con il tuo host se ci sono costi associati all'aggiunta di un certificato SSL o se ha qualche consiglio su cosa è meglio per te e il tuo sito web.

Ricapitolare

Per concludere, se il tuo sito non è attualmente sicuro e non ha un certificato SSL installato, ti consigliamo di risolverlo il prima possibile in modo che gli errori e gli avvisi non influiscano sulla tua attività, sul traffico del sito o SEO.

Anche se può sembrare un po' caotico per web designer e sviluppatori, sfruttare HTTPS è davvero una buona cosa a lungo termine. Metà di Internet è già sicura, il che significa che ci stiamo muovendo tutti verso un modo migliore di navigare sul Web e trasferire i dati. E la migliore notizia è che è semplice e facile riparare una connessione sicura non riuscita, soprattutto per designer e sviluppatori che utilizzano un host come Flywheel. Stiamo tutti lavorando per un Internet più sicuro, un certificato SSL alla volta.


Questo articolo è stato aggiornato rispetto alla data di pubblicazione originale, il 5 ottobre 2017. Tutte le immagini nell'articolo sono state scattate e create internamente da Flywheel.