Ricerca HTTP/HTTPS
Strumenti correlati
Di cosa si tratta
Questo controllo si connette al tuo sito sia tramite HTTPS sia tramite HTTP in chiaro, verificando che l'HTTPS risponda e che l'HTTP reindirizzi i visitatori al sito sicuro anziché servire contenuti (o nulla) in chiaro.
Come leggere il risultato
Sano: l'HTTPS risponde (2xx/3xx) e l'HTTP risponde con un reindirizzamento 301 all'URL https://. Che l'HTTP vada del tutto in timeout è accettabile, ma perde i visitatori che digitano l'indirizzo nudo.
Problemi comuni e come risolverli
L'HTTP serve il sito senza reindirizzare
Come si manifesta: I visitatori che digitano il dominio o seguono vecchi link http:// navigano senza crittografia; i motori di ricerca potrebbero indicizzare entrambe le varianti.
Come risolverlo: Aggiungi un reindirizzamento permanente (301) da http:// a https:// sul server o sulla CDN (una modifica di una riga nella maggior parte delle configurazioni) e abbinalo all'HSTS.
L'HTTPS non risponde
Come si manifesta: Il sito è di fatto fuori servizio per gli utenti e i browser moderni.
Come risolverlo: Controlla la validità del certificato, che il server sia in ascolto sulla porta 443 e che firewall/security-group lo permettano. Se il certificato è scaduto, rinnovalo e correggi l'automazione che avrebbe dovuto rinnovarlo.
Loop di reindirizzamento o reindirizzamento all'host sbagliato
Come si manifesta: I browser mostrano "troppi reindirizzamenti", oppure i visitatori finiscono su un dominio inatteso.
Come risolverlo: Una causa comune è una CDN e un'origine che si reindirizzano a vicenda (ad es. configurazioni flexible-SSL). Imposta l'origine per accettare l'HTTPS dalla CDN, e fai in modo che ogni livello reindirizzi solo http→https, mai il contrario.
Approfondimenti
- llms.txt: Writing the File AI Crawlers Read First, and Checking YoursWhat to put in an llms.txt file, how it differs from robots.txt and sitemap.xml, the habits worth keeping, and exactly what the ServerRecords check confirms.
- HSTS: Closing the One HTTP Connection That Can Still Get You StrippedEven with HTTPS and a redirect, the first plain HTTP request is a weak spot. Here is how HSTS closes it, what each directive does, and how to check yours.
- What a Domain Health Check Actually Tells YouOne scan covers registration, DNS, HTTPS redirects and security headers. Learn what a domain health check surfaces and why each result matters.
Domande frequenti
- Cosa fa lo strumento di controllo HTTP/HTTPS?
- Verifica se il tuo sito reindirizza le richieste HTTP non sicure verso HTTPS e conferma che HTTPS sia raggiungibile. Questo ti dice se i visitatori vengono inviati automaticamente alla versione crittografata del tuo sito web.
- Come si usa questo strumento?
- Inserisci il tuo dominio o URL ed esegui il controllo; il nostro server richiede il sito sia via HTTP sia via HTTPS e riporta il comportamento del reindirizzamento e la disponibilità di HTTPS. Tutte le richieste vengono eseguite lato server e nulla di ciò che inserisci viene memorizzato.
- Perché è importante il reindirizzamento da HTTP a HTTPS?
- Senza un reindirizzamento, i visitatori che digitano il tuo indirizzo senza "https://" possono finire su una pagina non crittografata, esponendo i loro dati e danneggiando la SEO e la fiducia del browser. Un reindirizzamento corretto garantisce che tutti raggiungano automaticamente la versione sicura.
- Come risolvo un sito che non reindirizza a HTTPS?
- Configura il tuo server web o pannello di hosting per inviare un reindirizzamento 301 da HTTP a HTTPS e assicurati che sia installato un certificato TLS valido. Dopo la modifica, esegui di nuovo il controllo per confermare che il reindirizzamento e HTTPS rispondano correttamente.
- Quali sono i limiti di questo controllo?
- Verifica il reindirizzamento e la raggiungibilità di base di HTTPS, non la validità completa o la scadenza del tuo certificato TLS né la robustezza delle tue suite di cifratura. Usa uno strumento dedicato di ispezione SSL/TLS per un audit più approfondito del certificato.