perché il mio sito dice che non è sicuro? e perché la correzione richiede dieci minuti

web · Aug 6, 2026 · 4 min read

l'etichetta "non sicuro" significa che il browser è schietto: la connessione al tuo sito non è crittografata, quindi chiunque si trovi tra il visitatore e il tuo server - una rete Wi-Fi, un ISP, un router compromesso - può leggere o alterare ciò che viaggia. non è un'accusa nei confronti dei tuoi contenuti. è una dichiarazione sulla pipa.

cosa manca effettivamente

una cosa: un certificato ssl/tls valido, che trasforma http in https. il certificato svolge due compiti: crittografa il traffico e dimostra che il dominio è davvero tuo. i browser moderni mostrano "non sicuro" per ogni pagina http: non una penalità, solo il lato visibile di un default adottato dall'intero web.

cosa NON significa, nonostante il panico che provoca:

*non significa che hai un virus. *non significa che il tuo sito sia stato violato. *non significa che Google ti rimuoverà. è un segnale di classifica ai margini e un segnale di fiducia ovunque.

la soluzione, onestamente cronometrata

  • su un builder o su una piattaforma gestita: minuti. l'impostazione è solitamente un interruttore nel pannello del dominio: abilita ssl / forza https. il certificato viene emesso automaticamente e si rinnova. la maggior parte dei casi "il mio sito dice che non è sicuro" sono semplicemente questo interruttore disattivato o attivo mentre il sito risponde ancora su http, il che porta al vero secondo passaggio di seguito.

    • sul tuo hosting: gratuito in ogni caso. i certificati di let's encrypt non costano nulla e la maggior parte degli host li installa dal pannello in pochi clic. se il tuo host addebita annualmente SSL, è un anacronismo che vale la pena cambiare host.
    • la parte che le persone dimenticano: il reindirizzamento. abilitare il certificato è metà della soluzione. il sito deve anche rispondere a http://... inviando automaticamente i visitatori a https://... (un 301, mantenuto per sempre). senza il reindirizzamento si ottiene il caso peggiore: i vecchi collegamenti e segnalibri continuano ad arrivare alla versione http, seguono i flag e alcuni visitatori ottengono entrambe le versioni memorizzate nella cache.

    contenuto misto: l'ultima bandiera ostinata

a volte il certificato è attivo, il reindirizzamento funziona e il browser continua a brontolare. cioè contenuto misto: la pagina è https ma qualcosa al suo interno - un'immagine, uno script, un carattere - è ancora caricato su http. il browser si rifiuta di rendere sicura la pagina mentre qualsiasi parte di essa arriva non protetta. la soluzione sta nel trovare i riferimenti http e aggiornarli in https (o ospitarli localmente). esegui una scansione, correggi una manciata di URL, fatto: si tratta quasi sempre di una manciata, non di un'invasione.

perché è importante oltre l'etichetta

il lucchetto è la più piccola promessa che un sito possa fare: niente veglia tra me e te. ogni segnale di fiducia sulla tua pagina (foto reali, prezzi onesti, recensioni) si trova su quel piano. ho scritto il livello di fiducia in what makes people trust a website; l'aspetto tecnico viene prima, perché niente del resto sopravvive nel momento in cui il browser di uno sconosciuto dice il contrario.

Domande frequenti

devo acquistare un certificato?

quasi mai. i certificati automatici gratuiti coprono ogni sito normale. i certificati a pagamento aggiungono cose di cui un sito di piccola impresa non ha bisogno: i badge di convalida estesi sono scomparsi dai browser anni fa.

https rende il mio sito più lento?

ora è il contrario: i moderni https consentono connessioni più veloci (http/2 lo richiede). il vecchio argomento della lentezza è morto dieci anni fa.

l'avviso viene visualizzato solo per me: perché?

probabilmente ti trovi nella versione http da un vecchio segnalibro o da un collegamento memorizzato nella cache, mentre tutti gli altri vengono reindirizzati correttamente. testare in una finestra privata con il dominio nudo digitato di recente; questa è la versione che vedono gli estranei.

il pensiero conclusivo

"non sicuro" è uno dei pochi errori tecnici la cui correzione richiede effettivamente dieci minuti ed è gratuita. se il tuo sito lo spedisce ancora, non è un problema di budget o di conoscenza: è un problema del sabato mattina e ha aspettato abbastanza a lungo.

se sei vicino a Parma e vuoi il piano tecnico — https, velocità, le basi — impostalo una volta e correttamente: