Vai al contenuto
  • Servizi per lo studio
  • Test di ammissione
  • Esame di maturità
  • Esami Universitari
  • Corsi di lingue
  • Orientamento
  • Formazione professionale
  • Blog

  • Su UniD Formazione
  • Chi siamo
  • Lavora con noi
  • Assistenza clienti

  • Contattaci
logo2018
logo2018

Test di ammissione all’Università: Corsi, Libri e Orientamento

logo2018
Sotto l'header
  • Test di ammissione
  • Esame di maturità
  • Esami universitari
  • Corsi di lingue
  • Orientamento
  • Formazione professionale
  • Blog

Http e Https: quanto conta scegliere il protocollo giusto?

Http e Https: quanto conta scegliere il protocollo giusto?

Http e Https quanto conta scegliere il protocollo giusto
  • Nausicaa Tecchio
  • 10 Dicembre 2021
  • Digital marketing
  • 4 minuti

Http e Https: quanto conta scegliere il protocollo giusto?

Http e https sono due varianti del procollo che media il trasferimento fra le pagine del web. Le vediamo scritte tutti i giorni nei link che apriamo dal telefono, dal tablet o dal PC. Spesso non ci fa caso nessuno, ma chi è meglio informato sa che fra loro sono molto diversi soprattutto a livello di sicurezza. Vediamo come.

Indice
Diventa SEO Specialist
Scopri il corso con certificazione MIUR
Scopri di più

Http è la variante meno recente.

Nei browser che tutti utilizziamo (Firefox, Safari, Internet Explorer) è più frequente trovare questa versione. La sua messa a punto avvenne nel 1989 in concomitanza con la creazione del linguaggio HTML e degli URL. Assieme a loro venne a costituire le fondamenta del World Wide Web (www.).

Si tratta del primo sistema di trasferimento delle informazioni per consentire la navigazione su Internet. L’acronimo sta per HyperText Transfert Protocol. Tradotto letteralmente, protocollo per trasmettere documenti ipertestuali. Il modello di funzionamento segue l’architettura client-server.

Il client è il terminale che effettua una ricerca su Internet e manda la richiesta al server, che la fornisce reindirizzandolo. Quando questi due elementi si mettono in contatto si parla di sessione HTPP. Questa consiste in una serie di richieste di rete fra le due parti.

La richiesta del client riceve risposta dal server attraverso un codice di stato e le informazioni o la risorsa richiesti. Per segnalare un eventuale problema insorto invece il server invia un messaggio di errore.

Https, nato per prevenire gli hacker

Come si noterà, il concetto è un miglioramento dello stesso http. Infatti questo nuovo acronimo significa HyperText Trasnfert Protocol Secure. In sintesi, maggiore sicurezza. Per cosa? Per prevenire quello che in linguaggio hacker si chiama attacco man-in.-the -middle.

Il man-in-the-middle è un’interferenza nella comunicazione client-server, dove un terzo elemento si frappone. A questo punto l’intruso ha la possibilità di intercettare gli scambi informativi fra i due nodi.

Il protocollo https previene questa intercettazione grazie alla crittografia bidirezionale della comunicazione. Questa consente di proteggere l’utente dall’intercettazione e anche dal reindirizzamento a siti manomessi.

I supi utilizzi sono svariati: dalla protezione delle transazioni finanziarie ai servizi di posta elettronica. A garantirne l’autenticità sono le autorità di certificazione (CA) per mezzo di appositi documenti elettronici detti certificati digitali. Tra le più note ci sono Comodo e Symantec.

La differenza sta nella crittografia.

Http è nato come sistema di trasferimento libero nel web, ma proprio per questo espone i dati di ogni scambio tra client e server. L’https è stato sviluppato a partire dal primo grazie all’applicazione del protocollo SSL/TLS.

SSL sta per Secure Socket Layer, prevede che client e server si scambino delle chiavi di cifratura e utilizzino un algoritmo di autenticazione. Ormai considerato obsoleto, è stato soppiantato dal successivo TLS. Questo secondo sistema opera in un modo simile al primo e significa Trasnport Layer Security.

Ciò che differenzia insomma i due protocolli indispensabili per passare da un pagina web all’altro è la presenza o meno della crittografia. Tramite il suo utilizzo in un caso viene creato un canale di comunicazione più sicuro.

Esiste però anche un’altra differenza sostanziale fra http e https, ovverossia la porta standard utilizzata per comunicare con il server. Il protocollo senza crittografia utilizza la porta 80, l’altro la porta 443. Tuttavia da un po’ ormai entrambi sono attivi in ambedue le porte.

Una scelta obbligata?

Una domanda che dovrebbe sorgere spontanea a questo punto è se sia d’obbligo propendere in favore del protocllo https anziché http. In effetti l’utilizzo dell’applicazione SSL/TLS dovrebbe essere imprescindibile in diversi casi.

L’accortezza per la tutela dell’utente è necessaria in tutte le situazion in cui questi debba comunicare dati sensibili. Vale a dire l’home banking e in generale tutti i sistemi di pagamento online. Di conseguenza anche tutte le pagine di E commerce, dove si acquistano e vendono beni online.

Poi i siti legati ai pubblici servizi e specialmente quelli legati all’area medico-sanitaria. Le informazioni qui contenute hanno carattere legale.

Ovviamente non si possono escludere i posti dove si scambiano più informazioni personali, i social network come Facebook, Linkedln eccetera. Considerato che sia i dati realtivi alla vita privata sia quelli riguardanti il patrimonio sono esposti, non si può rischiare.

Eviatare http a tutti cosi non serve sempre.

A dispetto di quanto detto prima sembri lasciar intendere, http non è sinonimo di pericoloso per tutti i siti. Va fatta attenzione nel caso la pagina web su cui ci si trova raccolga dati sensibili.
 
Diversamente si può traquillamente utilizzare il protocollo originario per informarsi o leggere articoli e focus di interesse, I blog di fiducia o le pagine di riviste o giornali dove ci si limita a visionare i contenuti senza registrarsi non hanno necessità di fare ricorso alla crittografia.
 
Se si hanno ancora dei dubbi comunque il browser è pronto a segnalare l’assenza di https quando ci si collega a una pagina che ne è sprovvista. La segnalazione che verrà effettuata chiarirà che si sta entrando in un sito “non sicuro”. I nuovi sistemi di navigazione sono infatti tutti compatibili con questo protocollo.
 

Inviolabile fino a prova…

Se anche dobbiamo preferirlo a http, non vuol dire che non possano presentarsi errori. La totale sicurezza del protocollo https è stata messa in dubbio nel 2014, con la famosa falla Heartbleed.
 
Grazie a questa imperfezione strutturale presente nel sistema SSL, degli hacker erano riusciti a superare la barriera crittografica. Gli attacchi man-in-the middle erano divenuti possibili quindi anche su siti teoricamente inviolabili. In particolare fu possibile rubare le password di milioni di utenti e quasi il 20% dei siti diventò vulnerabile.
 
Per ricordare l’evento e tenerlo come monito un ingegnere della compagnia Codenomicon battezzò la falla e creò un logo commemorativo. In omaggio al nome il simbolo prescelto fu un cuore stilizzato dal contorno rosso e sanguinante.
Acquisisci competenze spendibili nel mondo del lavoro
Social Media Manager
Diventa un esperto nella gestione dei Social
Iscriviti ora!
Inbound marketing
Segui il corso e contenuti di valore e converti
Iscriviti ora!
Condividi su
Facebook
LinkedIn
Email
WhatsApp
Scritto da
Picture of Nausicaa Tecchio
Nausicaa Tecchio
Ghostwriter e copywriter freelance
Categorie
Categorie
  • Concorsi (44)
  • Consigli per lo studio (479)
  • Digital marketing (393)
  • Guide (173)
  • Lingue (95)
  • News (290)
  • Orientamento (196)
  • Test universitari (164)
  • Tutti (2)
  • Università (240)
  • Vendita e comunicazione (156)
Iscriviti alla newsletter

Ricevi i nostri migliori articoli, contenuti gratuiti, offerte riservate e tanto altro!

google news

Ricevi le nostre notizie da Google News

Seguici
Test di ammissione all'università: Corsi, Libri e Orientamento
UNID FORMAZIONE
  • Test di ammissione
  • Esame di maturità
  • Esami universitari
  • Corsi di lingue
  • Orientamento
  • Formazione Professionale
  • Termini e Condizioni
CONTATTI

Via degli Aceri, 14
47890 Gualdicciolo (RSM)
0549.980007
info@unidformazione.com
Chi siamo | Sedi | Contatti
Lavora con noi | Redazione

CONSIGLIA AD UN AMICO

Iscriviti alla Newsletter

Sicurezza negli acquisti online
Paga fino a 36 rate con: PayPal, Alma, HeyLight. Paga in unica soluzione con: Carta di Credito, Apple Pay, Google Pay, Bonifico Bancario.

pagamenti accettati
© Copyright 2025 - UNID S.r.l. - Codice Operatore Economico: SM22747 - Via degli Aceri, 14 - 47890 Gualdicciolo (RSM)
Iscrizione registro eCommerce n. 150 | Privacy
logo2018
Gestisci la tua privacy
Utilizziamo tecnologie come i cookie per memorizzare e/o accedere alle informazioni del dispositivo. Lo facciamo per migliorare l'esperienza di navigazione e per mostrare annunci (non) personalizzati. Il consenso a queste tecnologie ci consentirà di elaborare dati quali il comportamento di navigazione o gli ID univoci su questo sito. Il mancato consenso o la revoca del consenso possono influire negativamente su alcune caratteristiche e funzioni.
Funzionale Sempre attivo
L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
Preferenze
La memorizzazione tecnica o l'accesso è necessario per lo scopo legittimo di memorizzare le preferenze non richieste dall'abbonato o dall'utente.
Statistiche
L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, un'adesione volontaria da parte del tuo fornitore di servizi Internet o registrazioni aggiuntive da parte di terzi, le informazioni archiviate o recuperate solo per questo scopo di solito non possono essere utilizzate per identificarti.
Marketing
L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
Gestisci opzioni Gestisci servizi Gestisci {vendor_count} fornitori Per saperne di più su questi scopi
Gestisci opzioni
{title} {title} {title}
×

Inserisci il tuo indirizzo email per scaricare il contenuto:

Torna in alto

Ti piace il Digital Marketing?

Iscriviti alla newsletter per accedere alla Community e partecipare ai nostri eventi gratuiti, acquisendo preziose conoscenze spendibili nel mondo del lavoro.