Che cosa sono HTTPS e il certificato SSL/TLS?
Anche: HTTPS · TLS · Certificato SSL · Certificato TLS
Definizione
HTTPS è la versione cifrata del protocollo con cui browser e sito si scambiano dati. La cifratura usa il protocollo TLS (erede di SSL, nome rimasto nell’uso comune) e un certificato che dimostra l’identità del dominio. Senza HTTPS i browser segnalano il sito come «Non sicuro».
Redazione Enterprise Srl · Aggiornato il
In breve
- Segnale di ranking Google
- dal 2014
- Chrome segna “Non sicuro” i siti HTTP
- da luglio 2018 (Chrome 68)
- Durata massima dei certificati
- 200 giorni dal 15/3/2026, 100 dal 2027, 47 dal 2029
Cosa protegge
HTTPS impedisce che chi si trova sulla rete (per esempio sullo stesso Wi-Fi pubblico) legga o modifichi i dati scambiati: password, moduli di contatto, dati di pagamento. Il certificato, rilasciato da un’autorità di certificazione, attesta che il sito risponde davvero a quel dominio. Le versioni attuali del protocollo sono TLS 1.2 e 1.3; SSL e le prime versioni di TLS sono deprecate.
È obbligatorio?
Nessuna legge nomina HTTPS, ma il GDPR (art. 32) chiede misure di sicurezza adeguate al rischio e cita la cifratura tra gli esempi: un sito che raccoglie dati personali tramite moduli senza HTTPS difficilmente è difendibile. Per un e-commerce è indispensabile anche per i circuiti di pagamento.
Perché il rinnovo automatico è diventato necessario
Con la decisione del CA/Browser Forum del 2025 la validità massima dei certificati pubblici scende a 200 giorni dal 15 marzo 2026, a 100 giorni dal 15 marzo 2027 e a 47 giorni dal 2029. Rinnovarli a mano diventa impraticabile: servono hosting e piattaforme che li emettano e rinnovino in automatico.
I certificati EV (Extended Validation) non mostrano più il nome dell’azienda nella barra dei browser dal 2019: per un sito aziendale non portano vantaggi visibili.