HTTP e HTTPS – cosa sono e come funzionano

Introduzione ai protocolli HTTP e HTTPS

HTTPS (acronimo di HyperText Transfer Protocol over Secure Socket Layer) è un protocollo per la comunicazione sicura, utilizzato su internet, tale protocollo fu ideato dalla Netscape Communications Corporation.

Le differenze tra il protocollo HTTP e il protocollo HTTPS

Il protocollo HTTP fu sviluppato da Tim Berners-Lee, inventore del World Wide Web.
Il funzionamento del protocollo HTTP è semplice, il client, ovvero il browser, indipendentemente dal fatto che sia un computer, smartphone o un tablet, invia una richiesta al server, dopo di che, il server invia una risposta al client contenente le informazioni della pagina web.

Il protocollo HTTPS è una variante più sicura di HTTP attraverso il certificato SSL, che permette di criptare ed aumentare i dati trasmessi.
Il certificato SSL, attraverso un algoritmo matematico, cripta tutti i dati in entrata ed in uscita, per renderli più sicuri.

Ad esempio, per un e-commerce, il protocollo HTTPS è indispensabile, in quanto, un portale di questa tipologia raccoglie una quantità enorme di dati, come: username, password e metodi di pagamento in generale, tutti dati sensibili.
Senza questa protezione, i dati trasmessi, sono in chiaro, di conseguenza, un hacker potrebbe prelevarli con facilità.

Un’ulteriore differenza tra i due protocolli sono le porte TCP.
Solitamente il protocollo HTTP utilizza la porta 80, mentre il protocollo HTTPS utilizza la porta 443.

Come verificare il tipo di protocollo utilizzato da un sito internet?

Per verificare la tipologia di protocollo utilizzato da un sito internet basta visualizzare attentamente l’url.
Se l’indirizzo del sito web comincia con http:// sta utilizzando un protocollo di tipo HTTP, quindi è un sito internet che trasmette in chiaro tutti le informazioni scambiate con il server.
Se l’indirizzo del sito web comincia con https:// evidentemente è un sito web che utilizza il protocollo HTTPS, quindi, tutto il traffico ed i relativi scambi di dati vengono crittografati.

In alcuni browser invece della stringa http:// o https// viene visualizzato un lucchetto.

In conclusione

Noi di eXceed Srl, nota web agency a Palermo, leader nel settore della realizzazione di piattaforme e-commerce, siti web, landing page e tutto ciò che concerne l’architettura software web, realizziamo e trattiamo tutti i siti web con l’ausilio del protocollo HTTPS, in modo da garantire sempre il massimo della sicurezza e della riservatezza ai possessori dei portali che si rivolgono a noi e ai loro utilizzatori.