Glossario

Glossario: HTTPS – SSL

Probabilmente avrai già sentito parlare di HTTPS e di SSL. Da Agosto 2014 Google ha annunciato che i siti che utilizzano HTTPS avranno un boost nel ranking. Detto in parole povere, avranno un vantaggio nel posizionamento nella SERP, ovvero sui risultati organici di Google).
Ovviamente questa notizia ha portato ad una accelerazione nell’uso di questa tecnologia.

Ma cos’è ‘sto HTTPS?

Semplice: è il protocollo HTTP che usa un certificato SSL. In pratica le informazioni che passano dal browser sono criptate e certificate da un ente certificatore.

Hai presente la barretta verde in alto sul browser? Eccolo là.

Ok, cos’è ‘sto SSL?

SSL sta per Secure Socket Layer, ovvero uno strato che permette di rendere sicuri i dati attraverso criptazione. Questi certificati sono tipicamente inviati da un ente certificatore (è possibile anche autocertificarsi ma non è esattamente la stessa cosa).

In breve, acquisti il certificato dall’ente, lo si installi sul server – o più probabilmente lo farai installare da un responsabile IT – e il gioco è fatto!

Che scopo ha HTTPS?

Lo scopo del protocollo HTTPS è di rendere sicuri i dati sensibili che vengono inviati dalle pagine web (e dal tuo browser) al server. Lo troviamo quando ci sono delle transazioni di pagamento o altri dati sensibili. È un fattore di trust, di sicurezza.

Da Gennaio 2017 i browser come Chrome e Firefox segnalano nella barra quando stai inviando informazioni (anche di contatto) senza HTTPS con il simbolo del lucchetto.

Fonte Google Trends: https://trends.google.it/trends/explore?q=https,ssl

E questo cosa comporta con Google Analytics o Google Tag Manager?

Dunque, su GTM non ha particolare impatto. Per quanto riguarda Google Analytics invece l’unica cosa a cui fare attenzione sono i Referrer che possono essere bloccati. Ovvero, se hai un link da un sito HTTPS che punta verso HTTP il referrer viene perso e impostato come diretto (a meno che non venga cambiato dal meta referrer).

Riepilogando, sito di origine ha un link al sito di destinazione:

[origine] http ► [destinazione] http = referrer viene passato

[origine] http ► [destinazione] https = referrer viene passato

[origine] https ► [destinazione] https = referrer viene passato

[origine] https ► [destinazione] http = referrer NON viene passato

 

Basterà inserire il meta nell’<head>:

<meta name="referrer" content="origin">

Fra non molto tutti i siti saranno sotto HTTPS. Secondo te la mia previsione sarà corretta? Rispondimi con un commento sotto 🙂

Link utili:

Matteo Zambon

View Comments

  • Sono scettico. A parte il fatto che l'implementazione del meta referral è ancora una candidate, quindi può cambiare da un momento all'altro, avere un referrer mozzato non lo vedo meglio di non averlo affatto.

    Casomai metterei

    Personale opinione.

    • suggerivo di mettere l'insercure ... so che sembra brutto come suggerimento, ma avere un dato troncato è quasi paragonabile a non averlo per niente?
      Certo, c'è da dire che per scopi di analisi forse il sorgente del sito potrebbe essere più che sufficiente?
      Che dici tu?

      • Ciao Andrea, infatti sul sito di Aranzulla è stato messo "unsafe" :D
        Anche nell'articolo di Moz nei commenti alcuni suggeriscono questa soluzione.
        Dipende da quanto si vuole tracciare. A mio avviso il dominio potrebbe essere più che sufficiente (per un sito sicuro in HTTPS a un sito "non sicuro".

        :)

    • Ciao Andrea, il messaggio è stato troncato (a causa del codice, scrivilo senza le caratteri maggiori e minori).

      Tieni presente che ho trovato diversi articoli di quasi 2 anni fa, quello di Moz per esempio è luglio 2015. Fatto sta che implementando questo meta, funziona :)

  • Oh sweeeet! hai risolto un problema mica male :D

    Il Baggio del codice (e non solo per via del codino!)

    • Oh grazie Benedetto mi fa piacere :) Condividi allora se reputi opportuno ;)

      PS: Baggio è di Vicenza pure lui.

    • Ci vedremo fra qualche giorno a Milano Simone, così ci stringeremo la mano :)

Recent Posts

Cosa sono, come funzionano e come configurare gli Smart Events in Microsoft Clarity

Gli Smart Events di Microsoft Clarity sono eventi che tracciano automaticamente le azioni più importanti…

2 settimane ago

Universal Commerce Protocol e Business Agent: cosa cambia e le implicazioni per la Digital Analytics di retailer ed ecommerce

L'11 gennaio 2025 Google ha annunciato il lancio di Universal Commerce Protocol (UCP), un nuovo…

2 settimane ago

Caso studio Champion Europe: +35% ROAS e +31% di acquisti tracciati grazie Server-Side, Consent Mode V2 e GA4

Champion, storico brand americano fondato nel 1919 e tra i protagonisti del mondo sportswear e…

2 mesi ago

6 brand ed ecommerce eccellenti che hanno ottenuto un impatto di business tangibile grazie ai dati

In un contesto dove AI, privacy e percorsi di navigazione omnichannel stanno cambiando il modo…

4 mesi ago

Model Context Protocol (MCP) Server di Stape: cos’è, come funziona, come configurarlo

Se ti occupi di digital analytics, tag management o lavori con Google Tag Manager Server-Side,…

9 mesi ago