ServerRecords

Ricerca HTTP/HTTPS

Strumenti correlati

Ricerca blacklist

Cerca se l'indirizzo IP di questo dominio (o l'indirizzo IP inserito) compare nelle principali blacklist email (DNSBL): essere in lista può causare il rifiuto o la finitura in spam della posta in uscita.

Di cosa si tratta

Questo controllo si connette al tuo sito sia tramite HTTPS sia tramite HTTP in chiaro, verificando che l'HTTPS risponda e che l'HTTP reindirizzi i visitatori al sito sicuro anziché servire contenuti (o nulla) in chiaro.

Come leggere il risultato

Sano: l'HTTPS risponde (2xx/3xx) e l'HTTP risponde con un reindirizzamento 301 all'URL https://. Che l'HTTP vada del tutto in timeout è accettabile, ma perde i visitatori che digitano l'indirizzo nudo.

Problemi comuni e come risolverli

L'HTTP serve il sito senza reindirizzare

Come si manifesta: I visitatori che digitano il dominio o seguono vecchi link http:// navigano senza crittografia; i motori di ricerca potrebbero indicizzare entrambe le varianti.

Come risolverlo: Aggiungi un reindirizzamento permanente (301) da http:// a https:// sul server o sulla CDN (una modifica di una riga nella maggior parte delle configurazioni) e abbinalo all'HSTS.

L'HTTPS non risponde

Come si manifesta: Il sito è di fatto fuori servizio per gli utenti e i browser moderni.

Come risolverlo: Controlla la validità del certificato, che il server sia in ascolto sulla porta 443 e che firewall/security-group lo permettano. Se il certificato è scaduto, rinnovalo e correggi l'automazione che avrebbe dovuto rinnovarlo.

Loop di reindirizzamento o reindirizzamento all'host sbagliato

Come si manifesta: I browser mostrano "troppi reindirizzamenti", oppure i visitatori finiscono su un dominio inatteso.

Come risolverlo: Una causa comune è una CDN e un'origine che si reindirizzano a vicenda (ad es. configurazioni flexible-SSL). Imposta l'origine per accettare l'HTTPS dalla CDN, e fai in modo che ogni livello reindirizzi solo http→https, mai il contrario.

Domande frequenti

Cosa fa lo strumento di controllo HTTP/HTTPS?
Verifica se il tuo sito reindirizza le richieste HTTP non sicure verso HTTPS e conferma che HTTPS sia raggiungibile. Questo ti dice se i visitatori vengono inviati automaticamente alla versione crittografata del tuo sito web.
Come si usa questo strumento?
Inserisci il tuo dominio o URL ed esegui il controllo; il nostro server richiede il sito sia via HTTP sia via HTTPS e riporta il comportamento del reindirizzamento e la disponibilità di HTTPS. Tutte le richieste vengono eseguite lato server e nulla di ciò che inserisci viene memorizzato.
Perché è importante il reindirizzamento da HTTP a HTTPS?
Senza un reindirizzamento, i visitatori che digitano il tuo indirizzo senza "https://" possono finire su una pagina non crittografata, esponendo i loro dati e danneggiando la SEO e la fiducia del browser. Un reindirizzamento corretto garantisce che tutti raggiungano automaticamente la versione sicura.
Come risolvo un sito che non reindirizza a HTTPS?
Configura il tuo server web o pannello di hosting per inviare un reindirizzamento 301 da HTTP a HTTPS e assicurati che sia installato un certificato TLS valido. Dopo la modifica, esegui di nuovo il controllo per confermare che il reindirizzamento e HTTPS rispondano correttamente.
Quali sono i limiti di questo controllo?
Verifica il reindirizzamento e la raggiungibilità di base di HTTPS, non la validità completa o la scadenza del tuo certificato TLS né la robustezza delle tue suite di cifratura. Usa uno strumento dedicato di ispezione SSL/TLS per un audit più approfondito del certificato.