Glossario

Glossario: HTTPS – SSL

Probabilmente avrai già sentito parlare di HTTPS e di SSL. Da Agosto 2014 Google ha annunciato che i siti che utilizzano HTTPS avranno un boost nel ranking. Detto in parole povere, avranno un vantaggio nel posizionamento nella SERP, ovvero sui risultati organici di Google).
Ovviamente questa notizia ha portato ad una accelerazione nell’uso di questa tecnologia.

Ma cos’è ‘sto HTTPS?

Semplice: è il protocollo HTTP che usa un certificato SSL. In pratica le informazioni che passano dal browser sono criptate e certificate da un ente certificatore.

Hai presente la barretta verde in alto sul browser? Eccolo là.

Ok, cos’è ‘sto SSL?

SSL sta per Secure Socket Layer, ovvero uno strato che permette di rendere sicuri i dati attraverso criptazione. Questi certificati sono tipicamente inviati da un ente certificatore (è possibile anche autocertificarsi ma non è esattamente la stessa cosa).

In breve, acquisti il certificato dall’ente, lo si installi sul server – o più probabilmente lo farai installare da un responsabile IT – e il gioco è fatto!

Che scopo ha HTTPS?

Lo scopo del protocollo HTTPS è di rendere sicuri i dati sensibili che vengono inviati dalle pagine web (e dal tuo browser) al server. Lo troviamo quando ci sono delle transazioni di pagamento o altri dati sensibili. È un fattore di trust, di sicurezza.

Da Gennaio 2017 i browser come Chrome e Firefox segnalano nella barra quando stai inviando informazioni (anche di contatto) senza HTTPS con il simbolo del lucchetto.

Fonte Google Trends: https://trends.google.it/trends/explore?q=https,ssl

E questo cosa comporta con Google Analytics o Google Tag Manager?

Dunque, su GTM non ha particolare impatto. Per quanto riguarda Google Analytics invece l’unica cosa a cui fare attenzione sono i Referrer che possono essere bloccati. Ovvero, se hai un link da un sito HTTPS che punta verso HTTP il referrer viene perso e impostato come diretto (a meno che non venga cambiato dal meta referrer).

Riepilogando, sito di origine ha un link al sito di destinazione:

[origine] http ► [destinazione] http = referrer viene passato

[origine] http ► [destinazione] https = referrer viene passato

[origine] https ► [destinazione] https = referrer viene passato

[origine] https ► [destinazione] http = referrer NON viene passato

 

Basterà inserire il meta nell’<head>:

<meta name="referrer" content="origin">

Fra non molto tutti i siti saranno sotto HTTPS. Secondo te la mia previsione sarà corretta? Rispondimi con un commento sotto 🙂

Link utili:

Matteo Zambon

View Comments

  • Sono scettico. A parte il fatto che l'implementazione del meta referral è ancora una candidate, quindi può cambiare da un momento all'altro, avere un referrer mozzato non lo vedo meglio di non averlo affatto.

    Casomai metterei

    Personale opinione.

    • suggerivo di mettere l'insercure ... so che sembra brutto come suggerimento, ma avere un dato troncato è quasi paragonabile a non averlo per niente?
      Certo, c'è da dire che per scopi di analisi forse il sorgente del sito potrebbe essere più che sufficiente?
      Che dici tu?

      • Ciao Andrea, infatti sul sito di Aranzulla è stato messo "unsafe" :D
        Anche nell'articolo di Moz nei commenti alcuni suggeriscono questa soluzione.
        Dipende da quanto si vuole tracciare. A mio avviso il dominio potrebbe essere più che sufficiente (per un sito sicuro in HTTPS a un sito "non sicuro".

        :)

    • Ciao Andrea, il messaggio è stato troncato (a causa del codice, scrivilo senza le caratteri maggiori e minori).

      Tieni presente che ho trovato diversi articoli di quasi 2 anni fa, quello di Moz per esempio è luglio 2015. Fatto sta che implementando questo meta, funziona :)

  • Oh sweeeet! hai risolto un problema mica male :D

    Il Baggio del codice (e non solo per via del codino!)

    • Oh grazie Benedetto mi fa piacere :) Condividi allora se reputi opportuno ;)

      PS: Baggio è di Vicenza pure lui.

    • Ci vedremo fra qualche giorno a Milano Simone, così ci stringeremo la mano :)

Recent Posts

Come gestire la Consent Mode v2 con Iubenda e Google Tag Manager

Grazie alle Consent Management Platform puoi gestire in modo semplice ed efficace i consensi al…

2 mesi ago

ANALYTIX TALK: il Podcast di Marketing e Digital Analytics

Hai mai desiderato un luogo dove i commenti sulle ultime novità, i metodi delle migliori…

2 mesi ago

Tutto sulla Consent Mode e come gestire la Consent Mode v2: guida completa

Se la GDPR ti sta a cuore e se ti occupi di advertising, allora questo…

3 mesi ago

Come migrare gli eventi da Google Universal Analytics (GA3) Google Analytics 4 (GA4)

[Aggiornata il 6 Febbraio 2024] Quante volte avrai sentito la classica frase “Siamo a Luglio,…

4 mesi ago