perché il mio sito dice che non è sicuro? e perché la correzione richiede dieci minuti
web · Aug 6, 2026 · 4 min read
l'etichetta "non sicuro" significa che il browser è schietto: la connessione al tuo sito non è crittografata, quindi chiunque si trovi tra il visitatore e il tuo server - una rete Wi-Fi, un ISP, un router compromesso - può leggere o alterare ciò che viaggia. non è un'accusa nei confronti dei tuoi contenuti. è una dichiarazione sulla pipa.
cosa manca effettivamente
una cosa: un certificato ssl/tls valido, che trasforma http in https. il certificato svolge due compiti: crittografa il traffico e dimostra che il dominio è davvero tuo. i browser moderni mostrano "non sicuro" per ogni pagina http: non una penalità, solo il lato visibile di un default adottato dall'intero web.
cosa NON significa, nonostante il panico che provoca:
*non significa che hai un virus. *non significa che il tuo sito sia stato violato. *non significa che Google ti rimuoverà. è un segnale di classifica ai margini e un segnale di fiducia ovunque.
la soluzione, onestamente cronometrata
-
su un builder o su una piattaforma gestita: minuti. l'impostazione è solitamente un interruttore nel pannello del dominio: abilita ssl / forza https. il certificato viene emesso automaticamente e si rinnova. la maggior parte dei casi "il mio sito dice che non è sicuro" sono semplicemente questo interruttore disattivato o attivo mentre il sito risponde ancora su http, il che porta al vero secondo passaggio di seguito.
- sul tuo hosting: gratuito in ogni caso. i certificati di let's encrypt non costano nulla e la maggior parte degli host li installa dal pannello in pochi clic. se il tuo host addebita annualmente SSL, è un anacronismo che vale la pena cambiare host.
- la parte che le persone dimenticano: il reindirizzamento. abilitare il certificato è metà della soluzione. il sito deve anche rispondere a http://... inviando automaticamente i visitatori a https://... (un 301, mantenuto per sempre). senza il reindirizzamento si ottiene il caso peggiore: i vecchi collegamenti e segnalibri continuano ad arrivare alla versione http, seguono i flag e alcuni visitatori ottengono entrambe le versioni memorizzate nella cache.
contenuto misto: l'ultima bandiera ostinata
a volte il certificato è attivo, il reindirizzamento funziona e il browser continua a brontolare. cioè contenuto misto: la pagina è https ma qualcosa al suo interno - un'immagine, uno script, un carattere - è ancora caricato su http. il browser si rifiuta di rendere sicura la pagina mentre qualsiasi parte di essa arriva non protetta. la soluzione sta nel trovare i riferimenti http e aggiornarli in https (o ospitarli localmente). esegui una scansione, correggi una manciata di URL, fatto: si tratta quasi sempre di una manciata, non di un'invasione.
perché è importante oltre l'etichetta
il lucchetto è la più piccola promessa che un sito possa fare: niente veglia tra me e te. ogni segnale di fiducia sulla tua pagina (foto reali, prezzi onesti, recensioni) si trova su quel piano. ho scritto il livello di fiducia in what makes people trust a website; l'aspetto tecnico viene prima, perché niente del resto sopravvive nel momento in cui il browser di uno sconosciuto dice il contrario.
Domande frequenti
devo acquistare un certificato?
quasi mai. i certificati automatici gratuiti coprono ogni sito normale. i certificati a pagamento aggiungono cose di cui un sito di piccola impresa non ha bisogno: i badge di convalida estesi sono scomparsi dai browser anni fa.
https rende il mio sito più lento?
ora è il contrario: i moderni https consentono connessioni più veloci (http/2 lo richiede). il vecchio argomento della lentezza è morto dieci anni fa.
l'avviso viene visualizzato solo per me: perché?
probabilmente ti trovi nella versione http da un vecchio segnalibro o da un collegamento memorizzato nella cache, mentre tutti gli altri vengono reindirizzati correttamente. testare in una finestra privata con il dominio nudo digitato di recente; questa è la versione che vedono gli estranei.
il pensiero conclusivo
"non sicuro" è uno dei pochi errori tecnici la cui correzione richiede effettivamente dieci minuti ed è gratuita. se il tuo sito lo spedisce ancora, non è un problema di budget o di conoscenza: è un problema del sabato mattina e ha aspettato abbastanza a lungo.
se sei vicino a Parma e vuoi il piano tecnico — https, velocità, le basi — impostalo una volta e correttamente:
- web development in Parma: siti costruiti a partire dal livello base, reindirizzamenti inclusi
- why is my website slow — il piano successivo dopo il lucchetto, annotato