Come risolvere facilmente l'avviso "La connessione al sito non è sicura" in Chrome con SSL

Pubblicato: 2023-02-12

Hai visto gli avvisi "Non sicuro" spuntare nella barra degli URL? Sei a conoscenza delle modifiche alla sicurezza per i browser Internet? Qual è l'accordo?

Come utente di Internet di tutti i giorni, questi avvisi di sicurezza possono essere utili. Una connessione sicura al sito è un ottimo modo per sapere se puoi o meno fidarti del sito in cui ti trovi o sentirti a tuo agio nell'inviare le tue informazioni personali al sito nei moduli. D'altra parte, se stai creando o curando un sito, vuoi che le persone si fidino del tuo sito, giusto? Il tuo sito è sicuro o mostra gli avvisi "la tua connessione Chrome non è sicura"?

C'è stato un grande passo nella giusta direzione per quanto riguarda la sicurezza di Internet. È sicuro dire che questi cambiamenti sono per il meglio poiché stiamo lavorando per creare un Internet più sicuro!

Nelle sezioni seguenti, tratteremo tutto ciò che devi sapere per correggere l'avviso "Connessione Chrome non sicura" con SSL e perché questo è importante per il successo del tuo sito:

  • Cosa cambia con Chrome e HTTPS?
  • La sicurezza di Google e perché si sta aggiornando
  • Che cos'è SSL?
  • Come rendere sicuro il tuo sito con SSL

Cosa sta cambiando con Chrome e HTTPS?

Nell'ottobre 2017, Google ha iniziato a contrassegnare i siti come "Non sicuri". Da allora, le misure di sicurezza hanno continuato a progredire.

A partire da luglio 2018, Google Chrome sta adottando misure proattive per aumentare la consapevolezza sulla differenza tra siti Web non sicuri e protetti. Anche Mozilla Firefox si sta unendo agli sforzi. A quanto pare, un certificato SSL è il requisito numero uno per entrambi i browser, sulla base degli aggiornamenti rilasciati da Chrome e Firefox, che mirano entrambi a rendere il Web più sicuro per tutti.

Gli utenti possono vedere rapidamente quando un certificato SSL è stato installato su un sito guardando l'URL. In Chrome e Firefox, di solito c'è un piccolo lucchetto verde con accanto la parola "Sicuro". Safari ha un lucchetto grigio accanto al nome del sito. Puoi anche dirlo guardando l'inizio dell'URL stesso. Un sito web non sicuro utilizzerà HTTP mentre un sito sicuro utilizzerà HTTPS (la "s" alla fine significa che la tua connessione è sicura).

Questi messaggi di connessione non sono intrusivi e possono stabilire molta fiducia con i tuoi utenti perché sanno che le loro informazioni sono al sicuro sul tuo sito! D'altra parte, se non installi un certificato SSL, gli utenti incontreranno alcuni errori non molto graditi che potrebbero indurli ad abbandonare il tuo sito. In Firefox sono presenti varie icone per questi avvisi di connessione al sito, tra cui un lucchetto grigio con un triangolo di avvertimento e un lucchetto grigio con una barratura rossa. In Chrome e Safari, per i siti non sicuri verrà visualizzato un simbolo di informazioni o un simbolo di avviso rosso. Ecco come appaiono questi avvisi di "connessione non sicura".


Aggiornamenti di sicurezza di Google

Parliamo dell'importanza della sicurezza online. Molte cose si sono mosse nella giusta direzione per quanto riguarda la sicurezza di Internet, dal caso giudiziario di Facebook al GDPR agli audit di sicurezza SOC. Sembra che tutti chiedano un'esperienza online più sicura e affidabile.

Come accennato, i visitatori del sito web si aspettano una grande esperienza. Sì, vogliono vedere un bel sito, ma soprattutto vogliono sentirsi sicuri e protetti.

Nessuno vuole compilare un modulo su un sito Web non sicuro: è una brutta esperienza digitale. Soprattutto nell'era digitale odierna, tutti sono più consapevoli della sicurezza che dovrebbero aspettarsi online, anche se non conoscono tutti i dettagli fondamentali. Le persone stanno davvero iniziando a prendere l'iniziativa e i siti di e-commerce, così come altri siti che gestiscono dati sensibili dei clienti, devono seguire da vicino queste pratiche di sicurezza per conformarsi alle normative.

Oltre a creare una migliore esperienza del cliente, c'è anche qualche dibattito sul fatto che migliori pratiche di sicurezza e certificati SSL possano giovare al SEO del tuo sito. Google ha preso in considerazione la sicurezza nella sua classifica dal 2014 e ci sono molte chiacchiere su come le pratiche attuali influenzano la classifica.

Quindi, come dovresti implementare tutte queste modifiche alla sicurezza e correggere il messaggio "sito Web non sicuro" in Chrome? Il mezzo più semplice per proteggere il tuo sito si riduce a un piccolo acronimo di tre lettere: SSL.


Che cos'è SSL?

Si continua a parlare di certificati SSL, ma che cos'è? SSL (Secure Sockets Layer) è un protocollo utilizzato per proteggere e crittografare le comunicazioni tra computer. Il protocollo funziona legando le identità di entità come siti Web e aziende a coppie di chiavi crittografiche utilizzando documenti digitali (noti come certificati X.509). Ogni coppia di chiavi è composta da una chiave privata e una chiave pubblica. La chiave privata è protetta e la chiave pubblica può essere ampiamente distribuita tramite un certificato.

In termini più semplici, un certificato SSL aiuta ad aumentare la sicurezza del sito Web mantenendo le informazioni al sicuro ed è fondamentale per prevenire i tipi di avvisi di sicurezza ed errori sopra descritti.


Come rendere sicuro il tuo sito con SSL

Si continua a parlare di certificati SSL, ma che cos'è? SSL (Secure Sockets Layer) è un protocollo utilizzato per proteggere e crittografare le comunicazioni tra computer. In termini più semplici, aiuta ad aumentare la sicurezza del sito Web mantenendo le informazioni al sicuro!

Ti stai chiedendo quanto costa un certificato SSL? Tutto dipende da cosa stai cercando e da come il tuo provider di hosting gestisce la sicurezza del sito web. Puoi ottenere diversi tipi di certificati SSL in molti posti a molti prezzi come Let's Encrypt (gratuitamente) o DigiCert a partire da ($ 157). Tutto dipende dalle informazioni con cui hai a che fare sul tuo sito e da come le gestisci. Ad esempio, un portfolio di progettazione semplice e un portale per i dipendenti del settore sanitario avrebbero chiaramente esigenze molto diverse.

Le società di hosting WordPress come WP Engine offrono certificati SSL gratuiti. Bastano solo un paio di clic e avrai quel bellissimo lucchetto verde e non più messaggi di errore rossi in Chrome o in qualsiasi altro browser (per non parlare di un mucchio di altre best practice di sicurezza integrate)!

Se il tuo sito non è ancora su WP Engine, dovrai verificare con il tuo provider di hosting per vedere come gestiscono i certificati. In genere, il processo include una piccola comunicazione tra il tuo host e l'autorità di certificazione per mettere tutti sulla stessa pagina. Verifica con il tuo host per vedere se ci sono costi associati all'aggiunta di un certificato SSL o se hanno consigli su ciò che è meglio per te e il tuo sito web.

Ricapitolare

Per concludere, se il tuo sito non è attualmente sicuro e non ha un certificato SSL installato, ti consigliamo di correggerlo il prima possibile in modo che gli errori e gli avvisi non influiscano sulla tua attività, sul traffico del sito o SEO.

Anche se può sembrare un po' caotico per i web designer e gli sviluppatori, sfruttare l'HTTPS è davvero una buona cosa a lungo termine. Metà di Internet è già sicura, il che significa che ci stiamo tutti spostando verso un modo migliore di navigare sul Web e trasferire i dati. E la notizia migliore è che è semplice e facile riparare una connessione sicura fallita, specialmente per designer e sviluppatori che utilizzano un host WordPress sicuro come WP Engine. Stiamo tutti lavorando per un Internet più sicuro, un certificato SSL alla volta.