Vai al contenuto

SSL: cos'è, come funziona e quanto dura oggi un certificato

Autore: Matteo Pellegrini

SSL (Secure Sockets Layer) è il protocollo che cifra i dati scambiati fra il browser di chi visita un sito e il server che lo ospita, in modo che chiunque intercetti la connessione veda solo caratteri illeggibili al posto di password, email e numeri di carta.

Il nome però è sopravvissuto alla tecnologia. Il protocollo che gira davvero sul tuo sito si chiama TLS, e SSL è rimasto come etichetta commerciale sui certificati che si comprano. Se cerchi la cosa che nel 2026 conta in pratica, non è quale certificato scegli: è ogni quanto lo rinnovi. Da marzo il limite massimo è sceso a 200 giorni e continuerà a scendere fino a 47.

Il protocollo si chiama TLS, e delle versioni di SSL non ne resta in piedi nessuna

SSL 3.0 è stato deprecato dall'IETF con la RFC 7568 nel giugno 2015, un documento il cui nome di lavorazione era letteralmente draft-ietf-tls-sslv3-diediedie. Il successore ha fatto la stessa fine nelle sue prime due versioni: la RFC 8996, pubblicata nel 2021, stabilisce che TLS 1.0 e TLS 1.1 MUST NOT be used e sposta entrambe le specifiche in stato Historic.

Restano TLS 1.2, che aveva già sostituito la 1.1 nel 2008, e TLS 1.3, pubblicata come RFC 8446 nel 2018. Quando un hosting italiano ti vende un «certificato SSL», quello che installi è un certificato X.509 che verrà usato da TLS. La sigla vecchia è rimasta perché cambiarla avrebbe voluto dire riscrivere pannelli di controllo, listini e documentazione di mezzo settore.

Cosa contiene un certificato e chi lo firma

Un certificato è un file che sta sul server e contiene il nome di dominio, la chiave pubblica, la data di emissione, quella di scadenza e la firma di chi lo ha rilasciato. Chi lo rilascia è un'autorità di certificazione: DigiCert, Sectigo, GlobalSign, Let's Encrypt. I browser si fidano di un elenco di autorità che portano preinstallato, e un certificato che tu firmi da solo tecnicamente funziona ma non è in quell'elenco, quindi Chrome e Firefox lo rifiutano.

All'apertura della connessione browser e server fanno un handshake: il server manda il certificato, il browser controlla che la firma sia valida e che il dominio corrisponda, poi le due parti si accordano su una chiave di sessione con cui cifrare tutto il resto dello scambio. Dura millesimi di secondo e si ripete a ogni sessione nuova. È la parte di SEO tecnica che nessuno guarda finché non smette di funzionare.

DV, OV ed EV cambiano la verifica, non la crittografia

Su questo punto la prima pagina italiana di Google è imprecisa in più di un risultato. Diverse pagine scrivono che i certificati DV offrono «una crittografia minima» rispetto a OV ed EV. Non funziona così: la forza della cifratura dipende dalla versione di TLS negoziata e dalla cipher suite che client e server scelgono, non dal tipo di certificato. Un DV gratuito di Let's Encrypt e un EV da qualche centinaio di euro producono la stessa identica connessione. Quello che cambia è chi ha verificato cosa prima di firmare.

TipoCosa verifica l'autoritàTempi tipiciCosa vede l'utenteCifratura
DV (Domain Validated)Solo il controllo del dominio: un record DNS, un file sul server o una mail all'indirizzo di contattoMinutiLucchettoIdentica
OV (Organization Validated)Dominio più esistenza legale dell'organizzazioneGiorniLucchetto; dati azienda nei dettagli del certificatoIdentica
EV (Extended Validation)Dominio più verifica documentale approfondita dell'organizzazioneFino a una settimanaLucchetto; dati azienda nei dettagli del certificatoIdentica
I tre livelli di validazione differiscono per il controllo di identità svolto dall'autorità, non per la protezione della connessione.

La barra verde con il nome dell'azienda, che più di una pagina italiana descrive ancora come il segno distintivo dell'EV, non esiste più. La documentazione di Chromium spiega che a partire da Chrome 77 quell'indicatore è stato spostato dentro il pannello Page Info, quello che si apre cliccando sul lucchetto. La ragione: un esperimento sul campo del team Chrome Security UX, insieme a una serie di studi accademici precedenti, aveva mostrato che gli utenti non cambiavano comportamento quando l'indicatore veniva rimosso. Apple aveva già fatto la stessa scelta in Safari nel 2018, con iOS 12 e macOS 10.14.

Per un sito aziendale italiano che non gestisce pagamenti in proprio, quindi, la differenza di prezzo fra DV ed EV compra una riga in più in un pannello che quasi nessuno apre.

La durata dei certificati sta crollando, ed è il cambiamento che ti riguarda

L'11 aprile 2025 il CA/Browser Forum ha approvato il ballot SC-081v3 con 25 voti favorevoli e nessun contrario fra le autorità di certificazione, e con il voto unanime dei quattro produttori di browser che siedono al tavolo: Apple, Google, Microsoft e Mozilla. Il ballot ha riscritto la sezione 6.3.2 dei Baseline Requirements, che fissa quanto può durare al massimo un certificato TLS pubblico.

Certificati emessi dalFino alDurata massima
(regime precedente)15 marzo 2026398 giorni
15 marzo 202615 marzo 2027200 giorni
15 marzo 202715 marzo 2029100 giorni
15 marzo 2029in poi47 giorni
Il calendario di riduzione della validità massima. Fonte: CA/Browser Forum, TLS Baseline Requirements, sezione 6.3.2.

Siamo dentro la prima finestra: un certificato emesso oggi non può superare i 200 giorni, e i Baseline Requirements raccomandano di restare sotto i 199. Nel 2029 saranno 47, cioè poco più di sei settimane. Lo stesso ballot accorcia anche i tempi di riutilizzo dei dati di validazione del dominio, che scendono progressivamente da 398 a 10 giorni.

La conseguenza operativa è semplice: rinnovare a mano, segnandosi la scadenza sul calendario, smette di funzionare. Con 47 giorni di validità un sito va rinnovato otto volte l'anno. Il protocollo ACME e i client che lo implementano, certbot in testa, esistono da anni proprio per questo, e la maggior parte degli hosting italiani li ha già integrati nel pannello. Conviene verificare oggi se il rinnovo del tuo sito è automatico, perché un certificato scaduto non peggiora il posizionamento: rende il sito irraggiungibile dietro una schermata di errore che il visitatore deve superare a mano, e quasi nessuno lo fa.

Quanto pesa davvero HTTPS sul posizionamento

Google ha annunciato HTTPS come fattore di ranking il 7 agosto 2014, in un post firmato da Zineb Ait Bahajji e Gary Illyes. Vale la pena rileggere come l'hanno scritto, perché la formulazione è molto più prudente di quanto il settore abbia poi raccontato: «per ora è solo un segnale molto leggero, che riguarda meno dell'1% delle query globali e pesa meno di altri segnali come i contenuti di qualità».

Da allora Google non ha pubblicato alcun aggiornamento su quel peso. Il numero pubblico più recente sull'argomento ha quindi undici anni, e va letto per quello che è: HTTPS sta molto in basso fra i fattori di ranking. Quello che sposta davvero i risultati sta altrove. Chrome segnala come non sicura qualsiasi pagina servita in HTTP, un form di contatto senza cifratura mostra un avviso esplicito accanto al campo, e su una pagina marcata in quel modo un checkout non si chiude. Se hai un e-commerce, la questione è di conversione prima ancora che di ranking.

Cosa si rompe quando un sito passa a HTTPS

Installare il certificato è la parte facile. I problemi arrivano da quello che sta intorno, e sono sempre gli stessi quattro. La documentazione di Google sull'attivazione di HTTPS li elenca tutti.

  • Contenuto misto. La pagina viene servita in HTTPS ma richiama immagini, script o fogli di stile in HTTP. Il browser blocca gli script e toglie il lucchetto. Si risolve rendendo relativi gli URL che puntano a risorse dello stesso sito.
  • Redirect mancanti o a catena. Ogni URL in HTTP deve rispondere con un redirect 301 verso la pagina HTTPS corrispondente, non verso la home. Una catena http, poi https, poi www, poi pagina finale aggiunge latenza a ogni richiesta e complica la scansione.
  • HSTS non attivato. L'header Strict-Transport-Security dice al browser di usare HTTPS già dalla visita successiva, saltando il primo passaggio in chiaro.
  • Search Console. HTTP e HTTPS sono due proprietà distinte. Dopo la migrazione va aggiunta e verificata quella nuova, altrimenti i dati si interrompono senza una ragione apparente.

Sul fronte velocità, l'idea che HTTPS rallenti un sito viene da un'epoca in cui gli handshake costavano di più e le connessioni non venivano riusate. Con TLS 1.3 l'handshake richiede un round trip in meno rispetto alla 1.2, e HTTP/2, che i browser negoziano solo su connessioni cifrate, riduce il numero di connessioni necessarie. Se il tuo sito è lento, la causa sta quasi sempre altrove.

Per il controllo periodico, il test di SSL Labs di Qualys, citato da Google già nel post del 2014, resta lo strumento più usato: assegna un voto alla configurazione e dice quali versioni di TLS e quali cipher suite il server sta ancora accettando. Un server che risponde ancora in TLS 1.0 prende una F, e la correzione è una riga nella configurazione. Se stai mettendo mano alla parte tecnica del sito, il punto trova posto naturale in una checklist SEO, e quando il lavoro riguarda un sito in produzione con traffico reale conviene farlo seguire da chi gestisce la SEO del progetto, perché una migrazione a HTTPS fatta male costa mesi di visibilità.

Una cosa che nel settore si dice poco: il lucchetto non ha mai certificato l'onestà di chi sta dall'altra parte. Certifica che la connessione è cifrata e che il dominio a cui sei collegato è quello scritto nella barra. Un sito di phishing ottiene un certificato DV in pochi minuti, gratis, esattamente come il tuo, e il browser gli mostra lo stesso identico lucchetto. Per anni si è insegnato agli utenti a cercare quel simbolo prima di inserire i dati della carta, ed è una delle ragioni per cui Chrome ha smesso di mostrare indicatori positivi e si è spostato a segnalare solo quello che non va. Il certificato è un requisito minimo, non una credenziale.

Domande frequenti su SSL

SSL e TLS sono la stessa cosa?

No, sono due protocolli diversi, ma nell'uso comune i due nomi si sovrappongono. SSL è il protocollo originale, oggi interamente deprecato: la RFC 7568 del 2015 ha chiuso anche l'ultima versione rimasta, la 3.0. TLS è il successore, e le versioni ancora valide sono la 1.2 e la 1.3. Quando compri un "certificato SSL" stai comprando un certificato che verrà usato da TLS.

Un certificato SSL gratuito è meno sicuro di uno a pagamento?

No. La cifratura della connessione dipende dalla versione di TLS e dalla cipher suite negoziate, non dal prezzo del certificato. Un DV gratuito di Let's Encrypt protegge la connessione esattamente come un certificato a pagamento. Quello che si paga in più è la verifica dell'identità dell'organizzazione e, di solito, una garanzia contrattuale dell'autorità emittente.

Quanto dura oggi un certificato SSL?

Un certificato emesso oggi non può superare i 200 giorni. La sezione 6.3.2 dei Baseline Requirements del CA/Browser Forum prevede che il limite scenda a 100 giorni dal 15 marzo 2027 e a 47 giorni dal 15 marzo 2029. Prima del 15 marzo 2026 il massimo era 398 giorni.

Cosa succede se il certificato scade?

Il browser blocca l'accesso al sito e mostra un avviso di connessione non privata, che il visitatore può superare solo cliccando su un'opzione nascosta dietro un pulsante. Nella pratica il traffico si azzera finché il certificato non viene rinnovato. Con le durate che si stanno accorciando, l'unica difesa affidabile è il rinnovo automatico via ACME.

Come si verifica che il certificato di un sito sia configurato bene?

Il test di SSL Labs di Qualys è lo strumento più usato: analizza il server, assegna un voto dalla A alla F e indica quali versioni di TLS e quali cipher suite vengono ancora accettate. Un server che risponde in TLS 1.0 o 1.1 viene penalizzato, e la correzione è un intervento di configurazione.

Matteo Pellegrini

Matteo Pellegrini

Sono un business developer e in Visilay mi occupo di sviluppare strategie SEO, Google Ads e CRO basate sui dati. Amo i musei storici, pratico Karate da quando ho memoria e il weekend mi piace visitare i borghi italiani in cerca di cibo nostrano.