Pubblicato il 04/05/16e aggiornato il

È stata attivata la connessione sicura HTTPS per tutti i siti gratuiti blogspot di Blogger.

Nei blog gratuiti di Blogger del tipo Blogspot è stata attivata la connessione protetta HTTPS per lo scambio criptato di dati da sito a browser.
In una normale connessione HTTP lo scambio di informazioni tra il browser e il sito avviene con un canale non protetto e quindi potenzialmente accessibile a tutti. Un sito che invece funzioni con il protocollo HTTPS protegge l'integrità e la riservatezza dei dati scambiati tra siti web e i browser dei visitatori. Quasi tutti i servizi di Google hanno da tempo optato per questa impostazione di maggior sicurezza come del resto i maggiori social network quali Facebook e Twitter.

Il lettore si accorge della connessione protetta visualizzando l'URL aperto nel browser. Quando questa è attivata, all'inizio dell'URL viene mostrato un lucchetto solitamente di colore verde prima dell'indirizzo che è preceduto da https://. Con un cross post pubblicato dal Blog di Blogger e dal Google Security Blog viene ufficializzato che anche Blogger aderirà al protocollo HTTPS come del resto era già stato annunciato da qualche settimana nelle Bacheche di tutti gli utenti Blogger.

Per il momento solo i domini gratuiti del tipo nomeblog.blogspot.com potranno usufruire di questa connessione protetta.  I domini personalizzati del tipo www.mioblog.com per adesso sono esclusi da questa nuova impostazione che fino a qualche settimana fa era solo opzionale.

protocollo-https-blogger

Il protocollo HTTPS (HyperText Transfer Protocol over Secure Socket Layer) veniva usato per ovvie ragioni da istituzioni bancarie, militari, governative e da altri soggetti in cui sono particolarmente importanti la privacy e la sicurezza. Da qualche tempo si sono moltiplicati i siti che lo utilizzano a cominciare dai già citati social network. Quando visualizzerete su Impostazioni > Di Base > Pubblicazione o su Panoramica un messaggio come il precedente screenshot o come il seguente

https-blogger-blogspot

significa che il vostro sito gratuito su Blogger è stato abilitato a questa impostazione di sicurezza. I blog con dominio personalizzato invece vedranno su Impostazioni > Di Base > Pubblicazione

domini-personalizzati-blogger

un messaggio di indisponibilità per questa tecnologia. Per abilitare la connessione protetta HTTPS si va su Impostazioni > Di Base > HTTPS > Reindirizzamento, si sceglie l'opzione quindi si va in alto su Salva Impostazioni. Da questo momento ci sarà un reindirizzamento verso la connessione HTTPS di tutte le pagine del blog che verranno aperte.

reindirizzamento-https-blogger


COSA CAMBIA PER GLI UTENTI DI BLOGSPOT CON HTTPS?


Se avete un blog gratuito e se aggiungete https:// al posto di http:// alla parte iniziale del suo URL verrà creata una connessione criptata tra il vostro sito e il browser di chi lo apre.

connessione-protetta-https


Quindi la connessione protetta potrà essere testata anche senza averla impostata..

DIFFICOLTÀ NELL'EDITARE I POST CON IMMAGINI NON HTTPS


Quando si pubblica un post l'Editor di Blogger possono essere visualizzati degli errori che dipendono dai contenuti misti cioè che contengono protocolli HTTP all'interno di un protocollo HTTPS. Quando pubblichiamo delle immagini caricate su Picasa il loro URL è già del tipo HTTPS ma può capitare di aggiungere immagini di altri servizi che non abbiano questo tipo di connessione

connessione-protetta-mista-https

come quello delle immagini casuali di Lorem Pixel. In questo caso visualizzeremo un messaggio di errore. Non si potranno quindi più postare immagini ottenute da protocolli HTTP perché generano contenuti misti e potrebbero essere veicoli di potenziali attacchi hacker. Alcuni servizi comunemente usati con protocollo HTTP hanno anche una connessione HTTPS come per esempio Imgur. Il problema in questo caso può quindi essere facilmente risolto aggiungendo una s all'indirizzo

connessione-protetta-https

È evidente però che questa operazione è fattibile solo per i servizi che abbiano la opzione di protocollo HTTPS. Dovremo quindi incollare nel browser l'URL della immagine con HTTPS

connessione-non-privata

per verificare se questa viene o meno aperta correttamente.Se dovessero presentarsi dei problemi con il funzionamento dei widget o con il template riprenderò questo tema.




9 commenti :

  1. Ciao Ernesto
    Non ho capito bene se chi ha un dominio blogspot.com deve fare qualcosa o la connessione https si attiva automaticamente, perché nelle Impostazioni vedo Reindirizzamento HTTPS si o no, poi in Modello html viene il messaggio: Modificare il tuo modello in modo che mescoli http e https potrebbe compromettere la sicurezza e l'esperienza utente del blog se visualizzato tramite https.

    RispondiElimina
    Risposte
    1. allora, per chi ha un blog con dominio blogspot deve attivare solo il pulsante che si trova sotto l'URL del blog alle impostazioni.

      Elimina
    2. Per il momento non fare nulla. Vedremo in seguito se smetterà di funzionare qualche widget oppure se si presenteranno delle problematiche
      @#

      Elimina
    3. Se si desidera passare a HTTPS si deve solo andare su Impostazioni > Di Base > HTTPS > Sì e salvare le impostazioni. Il resto si vedrà
      @#

      Elimina
  2. condividendo il link di un post con il nuovo formato https su facebook appare la notifica "MOVED PERMANENTLY" in luogo del consueto snippet foto e descrizione e questo è brutto da vedersi ... può essere dovuto a questa scelta di attivare https o è un fatto sporadico e temporaneo?? sarebbe opportuno capirlo

    RispondiElimina
    Risposte
    1. Non te lo so dire con certezza ma probabilmente si tratta di una cosa momentanea
      @#

      Elimina
  3. ciao Ernesto, nei mesi passati ho aggiornato alcuni post aggiornando la data di pubblicazione, scopro adesso dalla ricerca su google che i post aggiornati nonostante siano indicizzati cliccandoci appare la scritta "Spiacenti. La pagina del blog che cerchi non esiste." Contemporaneamente in questi giorni ho attivato sul blog la connessione https, e siccome mi dava errori su foto e altro ho cliccato su "correggi". Possibile le due cose siano collegate? Grazie di cuore per il tuo utile lavoro

    RispondiElimina
  4. Può essere la ragione. La connessione protetta ha delle volte dei problemi. Per esempio a me spesso non funziona quella di Twitter. Non sei cmq obbligata a attivare la HTTPS. Prova a disattivarla per vedere se il problema scompare.
    @#

    RispondiElimina

Non inserire link cliccabili altrimenti il commento verrà eliminato. Metti la spunta a Inviami notifiche per essere avvertito via email di nuovi commenti. Se ti ho aiutato con il post o con le risposte ai commenti condividi su Facebook o su Twitter. Grazie.