A partire da Ottobre Google segnalerà come insicuri i siti web senza HTTPS

A partire da Ottobre Google segnalerà come insicuri i siti web senza HTTPS

Dai primi giorni di Ottobre Google segnalerà ufficialmente insicuri i siti web che non saranno ancora passati al protocollo HTTPS.

Quindi dal prossimo mese all'interno di ogni sito che non sarà passato al protocollo HTTPS, quindi sprovvisti del certificato di sicurezza, che al proprio interno prevedono un qualsiasi campo di un modulo per l'immissione di testo, come una semplice iscrizione alla newsletter, verrà visualizzato un avviso nel browser con scritto "NON SICURO".

Con questa mossa Google vuole rendere la navigazione agli utenti più sicura avvisandoli della sicurezza non elevata presente nel sito web sprovvisto della certificazione SSL. Google sta cercando di fare in modo che tutte le informazioni che viaggiano sul web lo facciano in maniera sicura tramite l'uso di un protocollo HTTPS.  In questo modo Google dichiara senza ombre di dubbio il suo intento di imporre una navigazione web del futuro completamente criptata in cui tutti i siti web siano certificati ed adottino il protocollo di sicurezza HTTPS.

Google aveva anticipato a tutto il mondo questo suo desiderio già nel 2014, quando uno dei membri del team di Chrome Security annunciò il progetto di marcare tutti i siti web HTTP come "non sicuri".


Privacy e sicurezza sono stati argomenti sempre molto cari a Google il quale intende promuovere sempre di più questi elementi attraverso una diffusione graduale delle opportune soluzioni e tecnologie. 

Cos'è il protocollo HTTPS ?
HTTP (HyperText Transfer Protocol) e HTTPS (HyperText Transfer Protocol Secure) sono entrambi protocolli o, per semplificare, i linguaggi che servono per il passaggio di informazioni tra server e client. Al momento, tutto quello che devi sapere è che HTTPS è un collegamento sicuro mentre HTTP non lo è.

Protocollo Https: come adeguare il proprio sito internet?
L’uso di connessioni HTTP non sicure per la trasmissione di informazioni sensibili, come moduli nei quali inserire password o dati sensibili, espone gli utenti che navigano all'interno di un sito web, al rischio di intercettazioni dei dati sensibili (snippet): un hacker potrebbe eseguire attacco di man-in-the-middle per intercettare i dati sensibili in transito e gestirli poi a proprio piacere.
Per questo motivo, ogni sito web secondo Google e secondo il buon senso, può essere integrato a livello di sicurezza attraverso l’utilizzo di un "certificato SSL” passando così da un protocollo non criptato come l'HTTP ad un protocollo criptato HTTPS.