• Computer
    • Windows
    • MacOS
    • Linux
  • Mobile
    • Android
    • iOS
  • Internet
  • Gaming
    • Nintendo
    • PlayStation
    • Xbox
  • Extra
sabato, Dicembre 27, 2025
  • Accedi
PcGenius
  • Flash News
  • Café
  • Editoriali
  • Interviste
  • Tutorial
  • Recensioni
Nessun risultato
Visualizza tutti i risultati
SAVED POSTS
PcGenius
  • Flash News
  • Café
  • Editoriali
  • Interviste
  • Tutorial
  • Recensioni
SAVED POSTS
Nessun risultato
Visualizza tutti i risultati
PcGenius
SAVED POSTS
Nessun risultato
Visualizza tutti i risultati

Una S può salvare il web

daMassimiliano Formentin
9 anni fa
in Internet
Tempo di lettura: 3 minuti di lettura
0
0

Home | Internet | Una S può salvare il web

Condividi su FacebookCondividi su WhatsappInvia su Telegram

Quando ti ho mostrato come comprare in sicurezza su internet ho accennato al protocollo HTTPS. E’ la S che fa la differenza, è la nostra unica garanzia che i dati che immettiamo e vediamo non siano stati modificati da qualche hacker o truffatore informatico, o almeno da nessuno di loro alle prime armi, dopo tutto nessuno sul web è al sicuro, mai.

Indice

Toggle
  • Connessione sicura
    • HTTP: Protocollo non sicuro
    • HTTPS: la via sicura di fare le cose
  • L’importante è essere sicuri
    • Potrebbero interessarti anche
    • Telegram Premium disponibile per tutti: così gli IM diventano freemium
    • Vinted funziona: come guadagnare vendendo vestiti usati
    • Carta Giovani Nazionale ed EYCA arrivano su IO
    • I certificati di sicurezza
      • Certificati Autofirmati
      • Certificati su IP
      • Certificati US/SAN
      • Certificati Wildcard
      • Certificati EV
  • Come funziona HTTPS?

Connessione sicura

Quando mandiamo in informazione attraverso un sito internet, essa può essere elaborata in due modi, tramite un protocollo non sicuro e tramite uno sicuro.

HTTP: Protocollo non sicuro

Tramite la connessione HTTP i dati viaggiano con il protocollo standard per le comunicazioni tra utente e sito web da vedere, questi dati possono essere manomessi, falsificati, alterati, deviati e intercettati, per tutta questa serie di motivazioni, HTTP è un protocollo non sicuro e non va assolutamente usato i negozi online, piattaforme bancarie, di trading o servizi del settore.

HTTPS: la via sicura di fare le cose

Le connessioni HTTPS sono sicure, i dati che viaggiano tramite questo protocollo garantiscono che le informazioni ricevute o ricevute sono genuine e non contraffatte. La crittografia è la magia che sta dietro a questo incantesimo, i dati vengono cifrati solo tramite specifici certificati rilasciati da specifiche aziende riconosciute nel settore.

L’importante è essere sicuri

Quando cerchi di connetterti ad un sito che si finge sicuro Google ti avverte, l’immagine poco sopra te lo dimostra, la connessione viene bloccata e il browser avvisa che la connessione non è sicura perché il certificato non è affidabile.

Per rendere accessibile un sito in https bisogna possedere un certificato di sicurezza, rilasciato da un ente valido riconosciuto come attendibile da tutti i browser.

I certificati di sicurezza

Non esiste un solo tipo di certificato infatti troviamo:

  • Certificati Autofirmati
  • Certificati su IP
  • Certificati US/SAN
  • Certificati Wildcard
  • Certificati EV 

Certificati Autofirmati

I certificati auto firmati non sono validi per le connessioni https, sono generati gratuitamente dal gestore del sito internet o della azienda e vengono di norma usati solo per test o all’interno di connessioni intranet fra computer di uno stesso gruppo. Per il fatto di essere autofirmati ogni browser senza copia di certificato bloccherà ogni connessione verso il sito internet avvisandoti che stai cercando di accedere ad un sito non sicuro.

Potrebbero interessarti anche

Telegram Premium disponibile per tutti: così gli IM diventano freemium

Vinted funziona: come guadagnare vendendo vestiti usati

Carta Giovani Nazionale ed EYCA arrivano su IO

Certificati su IP

I certificati su base IP vengono rilasciati non ad un dominio, come normalmente avviene ma sul numero IP del server su cui risiede il server, così più siti possono usare lo stesso certificato. Valido per connessioni crittografate non vale quanto uno dei suoi fratelli maggiori, infatti non viene identificata l’azienda che gestisce il sito, per cui la sicurezza è sufficiente ma non pienamente funzionale.

Certificati US/SAN

Questo tipo di certificati, vengono chiamati SAN per l’acronimo che significa Subject Alternate Name, questo tipo di certificazione consente al proprietario di proteggere domini separati fra di loro. Costano di più ma ne vale la pena.

Certificati Wildcard

Un sito internet si basa su un dominio, ma anche su sottodomini, un certificato wildcard permette di proteggere anche i sottodomini, gli altri tipi di certificati ad eccezione del tipo US/SAN vale infatti solo per il dominio per la quale è stato selezionato.

Certificati EV

Extended Validation, questo è il certificato di sicurezza per eccellenza, l’autorità (prima abbiamo detto agenzia o azienda) verifica tutti i dati dell’associazione e una volta controllati rilascia la massima sicurezza per gli utenti. Prima dell’url ci sarà una barra verde con sopra scritto il nome dell’azienda in questione. Questo certificato vale per un solo dominio ed è il più caro di tutti, può costare anche fino a più di mille euro, all’anno ovviamente.

Come funziona HTTPS?

  1. Inizializzazione di connessione protetta: Il browser chiede al browser di autentificarsi
  2. Handshake, scambio di certificati: il server presenta il proprio certificato, il browser utilizza la chiave pubblica dell’utente per avviare la procedura di firma della connessione dati
  3. il server riconosce la firma dell’utente e la controfirma, avviando così un canale di comunicazione
  4. Se il certificato è valido, il browser accetta il canale sicuro e la connessione può continuare.

 

Riassumendo

 

Tag: Editoriali
CondividiInviaCondividi
Articolo precedente

WhatsApp: ecco come scrivere meglio

Prossimo articolo

Wearable Tech 2016: la prima fiera dell’indossabile tech in Italia

Massimiliano Formentin

Massimiliano Formentin

Massimiliano è un IT System Administrator con il pallino del blogging, scrivere è una delle due passioni. Nel tempo libero suona il pianoforte e fa volontariato ma spesso aiuta amici e parenti con lo SPID e cose simili. Si sta formando sull'applicazione delle normative in merito al trattamento dei dati personali nelle aziende e nei servizi digitali riguardo GDPR ma anche NIS2.

Articoli che potrebbero piacerti

Telegram Premium disponibile per tutti: così gli IM diventano freemium
Internet

Telegram Premium disponibile per tutti: così gli IM diventano freemium

daMassimiliano Formentin
27 Giugno 2022
lucas hoang ojZ4wJNUM5w unsplash
Internet

Vinted funziona: come guadagnare vendendo vestiti usati

daMichele Falcomer
24 Ottobre 2022
Carta Giovani Nazionale ed EYCA arrivano su IO
Cittadinanza Digitale

Carta Giovani Nazionale ed EYCA arrivano su IO

daMassimiliano Formentin
7 Marzo 2022
Prossimo articolo
Wearable Tech 2016: la prima fiera dell’indossabile tech in Italia

Wearable Tech 2016: la prima fiera dell'indossabile tech in Italia

Facebook Instagram Telegram

La tecnologia è la nostra passione, per questo con PcGenius la affrontiamo a 360° offrendo ai nostri visitatori contenuti scritti con dedizione e serietà.

  • Chi Siamo
  • Per il Sociale
  • Opzioni di Accessibilità
  • Privacy
  • Documenti Legali

PcGenius è un prodotto amatoriale e non costituisce testata giornalistica. Si applicano termini e condizioni. Gli articoli pubblicati salvo diversamente specificato sono disponibili in licenza CC BY SA NC.

Ok

Recupera la tua password

Inserisci le informazioni necessarie al recupero della tua password

Accedi

Add New Playlist

Nessun risultato
Visualizza tutti i risultati
  • Flash News
  • Café
  • Editoriali
  • Interviste
  • Tutorial
  • Recensioni
SAVED POSTS

PcGenius è un prodotto amatoriale e non costituisce testata giornalistica. Si applicano termini e condizioni. Gli articoli pubblicati salvo diversamente specificato sono disponibili in licenza CC BY SA NC.

Accessibilità
Modalità di accessibilità
Modalità sicura per l'epilessia
Smorza il colore e rimuove le palpebre
Questa modalità consente alle persone con epilessia di utilizzare il sito Web in modo sicuro eliminando il rischio di convulsioni derivanti da animazioni lampeggianti o lampeggianti e combinazioni di colori rischiose.
Modalità per non vedenti:
Migliora la grafica del sito web
Questa modalità regola il sito Web per la comodità degli utenti con disabilità visive come la vista degradante, la visione a tunnel, la cataratta, il glaucoma e altri.
Modalità disabilità cognitiva
Aiuta a concentrarsi su contenuti specifici
Questa modalità fornisce diverse opzioni di assistenza per aiutare gli utenti con disabilità cognitive come dislessia, autismo, CVA e altri, a concentrarsi più facilmente sugli elementi essenziali del sito web.
Modalità amichevole ADHD
Riduce le distrazioni e migliora la concentrazione
Questa modalità aiuta gli utenti con ADHD e disturbi del neurosviluppo a leggere, navigare e concentrarsi più facilmente sugli elementi principali del sito Web, riducendo significativamente le distrazioni.
Modalità cecità
Consente di utilizzare il sito con il tuo screen reader
Questa modalità configura il sito Web per essere compatibile con lettori di schermo come JAWS, NVDA, VoiceOver e TalkBack. Un lettore di schermo è un software per utenti non vedenti che viene installato su un computer e uno smartphone e i siti Web devono essere compatibili con esso.
Dizionario Online
    Esperienza di lettura
    Ridimensionamento del contenuto
    Predefinito
    Lente d'ingrandimento
    Font per la lettura
    Amichevole per la dislessia
    Evidenzia titoli
    Evidenzia link
    Ridimensionamento dei caratteri
    Predefinito
    Interlinea:
    Predefinito
    Spaziatura del carattere
    Predefinito
    Esperienza visivamente piacevole
    Monocromatico
    Alto contrasto
    Alta saturazione
    Bassa Saturazione
    Orientamento facile
    Muta i suoni
    Nascondi immagini
    Nascondi Emoji
    Guida alla lettura
    Fermare le animazioni
    Maschera da lettura
    Lettura cognitiva
    Tastiera virtuale
    Tasti di navigazione
    Navigazione vocale