Che cos'è HTTPS e perché dovrebbe interessarmi?

Oct 15, 2025
Privacy e sicurezza

HTTPS, l'icona del lucchetto nella barra degli indirizzi, una connessione a un sito web crittografato: è noto come molte cose. Anche se una volta era riservato principalmente alle password e ad altri dati sensibili, l'intero Web sta gradualmente abbandonando HTTP e passando a HTTPS.

La "S" in HTTPS sta per "Secure". È la versione sicura del "protocollo di trasferimento ipertestuale" standard utilizzato dal browser web per comunicare con i siti web.

In che modo HTTP ti mette a rischio

Quando ti connetti a un sito web con HTTP normale, il tuo browser cerca il file indirizzo IP che corrisponde al sito web, si connette a quell'indirizzo IP e presume che sia connesso al server web corretto. I dati vengono inviati tramite la connessione in testo non crittografato. Un intercettatore su una rete Wi-Fi, il tuo provider di servizi Internet o agenzie di intelligence governative come la NSA possono vedere le pagine web che stai visitando e i dati che stai trasferendo avanti e indietro.

RELAZIONATO: Che cos'è la crittografia e come funziona?

Ci sono grossi problemi con questo. Per prima cosa, non c'è modo di verificare che tu sia connesso al sito web corretto. Forse voi pensare hai effettuato l'accesso al sito web della tua banca, ma sei su una rete compromessa che ti reindirizza a un sito web di impostori. Password e numeri di carte di credito non dovrebbero mai essere inviati tramite una connessione HTTP, altrimenti un intercettatore potrebbe facilmente rubarli.

Questi problemi si verificano perché le connessioni HTTP non lo sono criptato . Le connessioni HTTPS sono.

In che modo la crittografia HTTPS ti protegge

RELAZIONATO: In che modo i browser verificano le identità dei siti Web e proteggono dagli impostori

HTTPS è molto più sicuro di HTTP. Quando ti connetti a un server protetto da HTTPS (siti protetti come quello della tua banca ti reindirizzeranno automaticamente a HTTPS), il tuo browser web controlla il certificato di sicurezza del sito web e verifica che sia stato emesso da un'autorità di certificazione legittima. Questo ti aiuta ad assicurarti che, se vedi "https://bank.com" nella barra degli indirizzi del tuo browser web, sei effettivamente connesso al sito web reale della tua banca. La società che ha emesso il certificato di sicurezza ne garantisce. Purtroppo, le autorità di certificazione a volte rilasciano certificati non validi e il sistema si blocca . Sebbene non sia perfetto, HTTPS è ancora molto più sicuro di HTTP.

Quando invii informazioni sensibili tramite una connessione HTTPS, nessuno può intercettarle durante il transito. HTTPS è ciò che rende possibili operazioni bancarie e acquisti in linea sicure.

Fornisce anche ulteriore privacy per la normale navigazione sul web. Ad esempio, il motore di ricerca di Google ora utilizza le connessioni HTTPS per impostazione predefinita. Ciò significa che le persone non possono vedere quello che stai cercando su Google.com. Lo stesso vale per Wikipedia e altri siti. In precedenza, chiunque fosse sulla stessa rete Wi-Fi sarebbe in grado di vedere le tue ricerche, così come il tuo provider di servizi Internet.

Perché tutti vogliono lasciarsi alle spalle HTTP

HTTPS era originariamente concepito per password, pagamenti e altri dati sensibili, ma l'intero Web ora si sta muovendo verso di esso.

Negli Stati Uniti, il tuo provider di servizi Internet può curiosare nella cronologia di navigazione web e venderlo agli inserzionisti . Se il Web passa a HTTPS, il tuo provider di servizi Internet non può vedere la maggior parte di quei dati, tuttavia, vede solo che ti stai collegando a un sito Web specifico, al contrario delle singole pagine che stai visualizzando. Ciò significa molta più privacy per la tua navigazione.

Ancora peggio, HTTP consente al tuo provider di servizi Internet di manomettere le pagine web che stai visitando, se lo desidera. Potrebbero aggiungere contenuto alla pagina web, modificare la pagina o persino rimuovere cose. Ad esempio, gli ISP potrebbero utilizzare questo metodo per inserire più annunci nelle pagine web visitate. Comcast già inietta avvisi sul limite di larghezza di banda e Verizon ha ha iniettato un supercookie utilizzato per il monitoraggio degli annunci. HTTPS impedisce agli ISP ea chiunque altro che gestisca una rete di manomettere pagine web come questa.

E, naturalmente, è impossibile parlare di crittografia sul Web senza menzionare Edward Snowden. I documenti trapelati da Snowden nel 2013 hanno dimostrato che il governo degli Stati Uniti lo è monitoraggio delle pagine web visitate dagli utenti di Internet in tutto il mondo. Questo ha acceso un fuoco sotto molte aziende tecnologiche per passare a una maggiore crittografia e privacy. Passando a HTTPS, i governi di tutto il mondo hanno più difficoltà a visualizzare tutte le tue abitudini di navigazione.

In che modo i browser incoraggiano i siti Web a eseguire il dump di HTTP

A causa di questo desiderio di passare a HTTPS, tutti i nuovi standard progettati per rendere il web più veloce richiedono la crittografia HTTPS. HTTP / 2 è una nuova versione principale del protocollo HTTP supportata in tutti i principali browser web. Aggiunge compressione, pipeline e altre funzionalità che aiutano a velocizzare il caricamento delle pagine web. Tutti i browser web richiedono ai siti di utilizzare la crittografia HTTPS se vogliono queste nuove utili funzionalità HTTP / 2. I dispositivi moderni hanno hardware dedicato per elaborare anche la crittografia AES richiesta da HTTP. Ciò significa che HTTPS dovrebbe effettivamente essere più veloce di HTTP.

Mentre i browser stanno rendendo HTTPS attraente con nuove funzionalità, Google sta rendendo HTTP poco attraente penalizzando i siti Web per il suo utilizzo. Google prevede di segnalare i siti web che non utilizzano HTTPS come non sicuro in Chrome e Google vuole dare la priorità ai siti web che utilizzano HTTPS nei risultati di ricerca di Google. Ciò fornisce un forte incentivo per i siti Web a migrare a HTTPS.

Come verificare se sei connesso a un sito web utilizzando HTTPS

Puoi sapere di essere connesso a un sito web con una connessione HTTPS se l'indirizzo nella barra degli indirizzi del tuo browser web inizia con "https: //". Vedrai anche un'icona a forma di lucchetto, su cui puoi fare clic per ulteriori informazioni sulla sicurezza del sito web.

Sembra un po 'diverso in ogni browser, ma la maggior parte dei browser ha in comune https: // e l'icona del lucchetto. Alcuni browser ora nascondono "https: //" per impostazione predefinita, quindi vedrai solo l'icona di un lucchetto accanto al nome di dominio del sito web. Tuttavia, se fai clic o tocchi all'interno della barra degli indirizzi, vedrai la parte "https: //" dell'indirizzo.

RELAZIONATO: Perché l'utilizzo di una rete Wi-Fi pubblica può essere pericoloso, anche quando si accede a siti Web crittografati

Se stai utilizzando una rete sconosciuta e ti connetti al sito web della tua banca, assicurati di vedere l'HTTPS e l'indirizzo del sito web corretto. Tuttavia, questo ti aiuta ad assicurarti di essere effettivamente connesso al sito web della banca non è una soluzione infallibile . Se non vedi un indicatore HTTPS nella pagina di accesso, potresti essere connesso a un sito Web di impostori su una rete compromessa.

Attenzione ai trucchi di phishing

RELAZIONATO: Sicurezza online: analizzare l'anatomia di un'e-mail di phishing

La presenza di HTTPS in sé non è una garanzia che un sito sia legittimo. Alcuni phisher intelligenti si sono resi conto che le persone cercano l'indicatore HTTPS e l'icona del lucchetto e possono fare di tutto per mascherare i loro siti web. Quindi dovresti comunque essere cauto: non fare clic sui link in e-mail di phishing , oppure potresti trovarti su una pagina abilmente mascherata. I truffatori possono anche ottenere certificati per i loro server di truffa. In teoria, gli viene impedito solo di impersonare siti che non possiedono. Potresti vedere un indirizzo come https://google.com.3526347346435.com. In questo caso, stai utilizzando una connessione HTTPS, ma sei realmente connesso a un sottodominio di un sito denominato 3526347346435.com, non Google.

Altri truffatori potrebbero imitare l'icona del lucchetto, cambiando la favicon del loro sito web che appare nella barra degli indirizzi in un lucchetto per tentare di ingannarti. Tieni d'occhio questi trucchi quando controlli la tua connessione a un sito web.

What Is HTTPS, And Why Should I Care?

What Is HTTPS, And Why Should I Care? | Your Website Is Not Secure

What Is Free Banking, And Why Should I Care? | Learn Liberty

DO YOU REALLY THINK I CARE ABOUT WHAT YOU THINK ABOUT ME?!!!

Let's Chat! With Crystal - What Is Immigration And Why Do I Care?


Privacy e sicurezza - Articoli più popolari

Come bloccare automaticamente lo Schlage Connect quando esci di casa

Privacy e sicurezza Dec 13, 2024

Se la tua dimenticanza riguarda la chiusura della porta d'ingresso, puoi fare in modo che la serratura intelligente Schlage Connect si blocchi automaticamente dietro di te. Quindi, ..


Come registrare una telefonata su un iPhone

Privacy e sicurezza Jul 1, 2025

Quindi hai deciso che devi registrare una telefonata. Forse stai eseguendo un'operazione delicata ... o forse vuoi solo assicurarti di ottenere il miglior servizio clienti possibile..


Il miglior programma di archiviazione file per Windows

Privacy e sicurezza Oct 27, 2025

Hai bisogno di estrarre un archivio o comprimere alcuni file? Evita programmi famosi come WinZip e WinRAR, che sono pieni di ronzii e pubblicità. Le versioni moderne di Windows han..


Come proteggere il tuo dispositivo iOS con una password alfanumerica più forte

Privacy e sicurezza Jul 8, 2025

CONTENUTO UNCACHED Quando si configura un dispositivo iOS con iOS 9, viene richiesto un codice di accesso a sei cifre. Tuttavia, potresti non sapere che puoi utilizzare una passwo..


Addio Microsoft Security Essentials: Microsoft consiglia ora di utilizzare un antivirus di terze parti

Privacy e sicurezza Jul 21, 2025

Microsoft Security Essentials (Windows Defender su Windows 8) era una volta in cima. Nel corso degli anni, è scivolato nei risultati dei test, ma Microsoft ha sostenuto che i test ..


Stanco di farti rubare la carta di credito? Usa Apple Pay o Android Pay

Privacy e sicurezza Oct 13, 2025

Sembra che accada sempre più spesso. Un negozio al dettaglio viene violato e perde i numeri di carta di credito dei suoi clienti. Usa Apple Pay, Android Pay , Samsun..


La crittografia WPA2 del tuo Wi-Fi può essere violata offline: ecco come

Privacy e sicurezza Jul 12, 2025

Quando si tratta di proteggere la tua rete Wi-Fi, consigliamo sempre la crittografia WPA2-PSK . È l'unico modo veramente efficace per limitare l'accesso alla tua ret..


Come utilizzare mRemoteNG per gestire tutte le connessioni remote

Privacy e sicurezza Dec 9, 2024

Hai mai avuto la necessità di connetterti a più macchine di più tipi (RDP, SSH, VNC e altro) contemporaneamente? Hai scoperto che ridigitare le credenziali è una seccatura? Fai ..


Categorie