{"id":11576,"date":"2026-09-18T12:23:50","date_gmt":"2026-09-18T12:23:50","guid":{"rendered":"https:\/\/www.visilay.com\/?p=11576"},"modified":"2026-09-18T12:23:50","modified_gmt":"2026-09-18T12:23:50","slug":"ssl","status":"publish","type":"post","link":"https:\/\/www.visilay.com\/it\/blog\/ssl\/","title":{"rendered":"SSL: cos'\u00e8, come funziona e quanto dura oggi un certificato"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">SSL (Secure Sockets Layer) \u00e8 il protocollo che cifra i dati scambiati fra il browser di chi visita un sito e il server che lo ospita, in modo che chiunque intercetti la connessione veda solo caratteri illeggibili al posto di password, email e numeri di carta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il nome per\u00f2 \u00e8 sopravvissuto alla tecnologia. Il protocollo che gira davvero sul tuo sito si chiama TLS, e SSL \u00e8 rimasto come etichetta commerciale sui certificati che si comprano. Se cerchi la cosa che nel 2026 conta in pratica, non \u00e8 quale certificato scegli: \u00e8 ogni quanto lo rinnovi. Da marzo il limite massimo \u00e8 sceso a 200 giorni e continuer\u00e0 a scendere fino a 47.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Il protocollo si chiama TLS, e delle versioni di SSL non ne resta in piedi nessuna<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">SSL 3.0 \u00e8 stato deprecato dall'IETF con la <a href=\"https:\/\/www.rfc-editor.org\/rfc\/rfc7568.html\" target=\"_blank\" rel=\"noopener\">RFC 7568<\/a> nel giugno 2015, un documento il cui nome di lavorazione era letteralmente <em>draft-ietf-tls-sslv3-diediedie<\/em>. Il successore ha fatto la stessa fine nelle sue prime due versioni: la <a href=\"https:\/\/www.rfc-editor.org\/rfc\/rfc8996.html\" target=\"_blank\" rel=\"noopener\">RFC 8996<\/a>, pubblicata nel 2021, stabilisce che TLS 1.0 e TLS 1.1 <em>MUST NOT be used<\/em> e sposta entrambe le specifiche in stato Historic.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Restano TLS 1.2, che aveva gi\u00e0 sostituito la 1.1 nel 2008, e TLS 1.3, pubblicata come <a href=\"https:\/\/www.rfc-editor.org\/rfc\/rfc8446.html\" target=\"_blank\" rel=\"noopener\">RFC 8446<\/a> nel 2018. Quando un hosting italiano ti vende un \u00abcertificato SSL\u00bb, quello che installi \u00e8 un certificato X.509 che verr\u00e0 usato da TLS. La sigla vecchia \u00e8 rimasta perch\u00e9 cambiarla avrebbe voluto dire riscrivere pannelli di controllo, listini e documentazione di mezzo settore.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cosa contiene un certificato e chi lo firma<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un certificato \u00e8 un file che sta sul server e contiene il nome di dominio, la chiave pubblica, la data di emissione, quella di scadenza e la firma di chi lo ha rilasciato. Chi lo rilascia \u00e8 un'autorit\u00e0 di certificazione: DigiCert, Sectigo, GlobalSign, Let's Encrypt. I browser si fidano di un elenco di autorit\u00e0 che portano preinstallato, e un certificato che tu firmi da solo tecnicamente funziona ma non \u00e8 in quell'elenco, quindi Chrome e Firefox lo rifiutano.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">All'apertura della connessione browser e server fanno un handshake: il server manda il certificato, il browser controlla che la firma sia valida e che il dominio corrisponda, poi le due parti si accordano su una chiave di sessione con cui cifrare tutto il resto dello scambio. Dura millesimi di secondo e si ripete a ogni sessione nuova. \u00c8 la parte di <a href=\"https:\/\/www.visilay.com\/it\/blog\/seo-tecnica\/\">SEO tecnica<\/a> che nessuno guarda finch\u00e9 non smette di funzionare.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">DV, OV ed EV cambiano la verifica, non la crittografia<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Su questo punto la prima pagina italiana di Google \u00e8 imprecisa in pi\u00f9 di un risultato. Diverse pagine scrivono che i certificati DV offrono \u00abuna crittografia minima\u00bb rispetto a OV ed EV. Non funziona cos\u00ec: la forza della cifratura dipende dalla versione di TLS negoziata e dalla cipher suite che client e server scelgono, non dal tipo di certificato. Un DV gratuito di Let's Encrypt e un EV da qualche centinaio di euro producono la stessa identica connessione. Quello che cambia \u00e8 chi ha verificato cosa prima di firmare.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Tipo<\/th><th>Cosa verifica l'autorit\u00e0<\/th><th>Tempi tipici<\/th><th>Cosa vede l'utente<\/th><th>Cifratura<\/th><\/tr><\/thead><tbody><tr><td>DV (Domain Validated)<\/td><td>Solo il controllo del dominio: un record DNS, un file sul server o una mail all'indirizzo di contatto<\/td><td>Minuti<\/td><td>Lucchetto<\/td><td>Identica<\/td><\/tr><tr><td>OV (Organization Validated)<\/td><td>Dominio pi\u00f9 esistenza legale dell'organizzazione<\/td><td>Giorni<\/td><td>Lucchetto; dati azienda nei dettagli del certificato<\/td><td>Identica<\/td><\/tr><tr><td>EV (Extended Validation)<\/td><td>Dominio pi\u00f9 verifica documentale approfondita dell'organizzazione<\/td><td>Fino a una settimana<\/td><td>Lucchetto; dati azienda nei dettagli del certificato<\/td><td>Identica<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-block-table__caption\">I tre livelli di validazione differiscono per il controllo di identit\u00e0 svolto dall'autorit\u00e0, non per la protezione della connessione.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">La barra verde con il nome dell'azienda, che pi\u00f9 di una pagina italiana descrive ancora come il segno distintivo dell'EV, non esiste pi\u00f9. La <a href=\"https:\/\/chromium.googlesource.com\/chromium\/src\/+\/HEAD\/docs\/security\/ev-to-page-info.md\" target=\"_blank\" rel=\"noopener\">documentazione di Chromium<\/a> spiega che a partire da Chrome 77 quell'indicatore \u00e8 stato spostato dentro il pannello Page Info, quello che si apre cliccando sul lucchetto. La ragione: un esperimento sul campo del team Chrome Security UX, insieme a una serie di studi accademici precedenti, aveva mostrato che gli utenti non cambiavano comportamento quando l'indicatore veniva rimosso. Apple aveva gi\u00e0 fatto la stessa scelta in Safari nel 2018, con iOS 12 e macOS 10.14.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per un sito aziendale italiano che non gestisce pagamenti in proprio, quindi, la differenza di prezzo fra DV ed EV compra una riga in pi\u00f9 in un pannello che quasi nessuno apre.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La durata dei certificati sta crollando, ed \u00e8 il cambiamento che ti riguarda<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L'11 aprile 2025 il CA\/Browser Forum ha approvato il <a href=\"https:\/\/cabforum.org\/2025\/04\/11\/ballot-sc081v3-introduce-schedule-of-reducing-validity-and-data-reuse-periods\/\" target=\"_blank\" rel=\"noopener\">ballot SC-081v3<\/a> con 25 voti favorevoli e nessun contrario fra le autorit\u00e0 di certificazione, e con il voto unanime dei quattro produttori di browser che siedono al tavolo: Apple, Google, Microsoft e Mozilla. Il ballot ha riscritto la sezione 6.3.2 dei <a href=\"https:\/\/cabforum.org\/working-groups\/server\/baseline-requirements\/requirements\/\" target=\"_blank\" rel=\"noopener\">Baseline Requirements<\/a>, che fissa quanto pu\u00f2 durare al massimo un certificato TLS pubblico.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Certificati emessi dal<\/th><th>Fino al<\/th><th>Durata massima<\/th><\/tr><\/thead><tbody><tr><td>(regime precedente)<\/td><td>15 marzo 2026<\/td><td>398 giorni<\/td><\/tr><tr><td>15 marzo 2026<\/td><td>15 marzo 2027<\/td><td>200 giorni<\/td><\/tr><tr><td>15 marzo 2027<\/td><td>15 marzo 2029<\/td><td>100 giorni<\/td><\/tr><tr><td>15 marzo 2029<\/td><td>in poi<\/td><td>47 giorni<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-block-table__caption\">Il calendario di riduzione della validit\u00e0 massima. Fonte: <a href=\"https:\/\/cabforum.org\/working-groups\/server\/baseline-requirements\/requirements\/\" target=\"_blank\" rel=\"noopener\">CA\/Browser Forum, TLS Baseline Requirements, sezione 6.3.2<\/a>.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Siamo dentro la prima finestra: un certificato emesso oggi non pu\u00f2 superare i 200 giorni, e i Baseline Requirements raccomandano di restare sotto i 199. Nel 2029 saranno 47, cio\u00e8 poco pi\u00f9 di sei settimane. Lo stesso ballot accorcia anche i tempi di riutilizzo dei dati di validazione del dominio, che scendono progressivamente da 398 a 10 giorni.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La conseguenza operativa \u00e8 semplice: rinnovare a mano, segnandosi la scadenza sul calendario, smette di funzionare. Con 47 giorni di validit\u00e0 un sito va rinnovato otto volte l'anno. Il protocollo ACME e i client che lo implementano, certbot in testa, esistono da anni proprio per questo, e la maggior parte degli hosting italiani li ha gi\u00e0 integrati nel pannello. Conviene verificare oggi se il rinnovo del tuo sito \u00e8 automatico, perch\u00e9 un certificato scaduto non peggiora il posizionamento: rende il sito irraggiungibile dietro una schermata di errore che il visitatore deve superare a mano, e quasi nessuno lo fa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quanto pesa davvero HTTPS sul posizionamento<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Google ha annunciato HTTPS come fattore di ranking il 7 agosto 2014, in un post firmato da Zineb Ait Bahajji e Gary Illyes. Vale la pena rileggere come l'hanno scritto, perch\u00e9 la formulazione \u00e8 molto pi\u00f9 prudente di quanto il settore abbia poi raccontato: <a href=\"https:\/\/developers.google.com\/search\/blog\/2014\/08\/https-as-ranking-signal\" target=\"_blank\" rel=\"noopener\">\u00abper ora \u00e8 solo un segnale molto leggero, che riguarda meno dell'1% delle query globali e pesa meno di altri segnali come i contenuti di qualit\u00e0\u00bb<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Da allora Google non ha pubblicato alcun aggiornamento su quel peso. Il numero pubblico pi\u00f9 recente sull'argomento ha quindi undici anni, e va letto per quello che \u00e8: HTTPS sta molto in basso fra i <a href=\"https:\/\/www.visilay.com\/it\/blog\/fattori-ranking\/\">fattori di ranking<\/a>. Quello che sposta davvero i risultati sta altrove. Chrome segnala come non sicura qualsiasi pagina servita in HTTP, un form di contatto senza cifratura mostra un avviso esplicito accanto al campo, e su una pagina marcata in quel modo un checkout non si chiude. Se hai un <a href=\"https:\/\/www.visilay.com\/it\/blog\/seo-ecommerce\/\">e-commerce<\/a>, la questione \u00e8 di conversione prima ancora che di ranking.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cosa si rompe quando un sito passa a HTTPS<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Installare il certificato \u00e8 la parte facile. I problemi arrivano da quello che sta intorno, e sono sempre gli stessi quattro. La <a href=\"https:\/\/web.dev\/articles\/enable-https?hl=it\" target=\"_blank\" rel=\"noopener\">documentazione di Google sull'attivazione di HTTPS<\/a> li elenca tutti.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Contenuto misto.<\/strong> La pagina viene servita in HTTPS ma richiama immagini, script o fogli di stile in HTTP. Il browser blocca gli script e toglie il lucchetto. Si risolve rendendo relativi gli URL che puntano a risorse dello stesso sito.<\/li><li><strong>Redirect mancanti o a catena.<\/strong> Ogni URL in HTTP deve rispondere con un <a href=\"https:\/\/www.visilay.com\/it\/blog\/301-redirect\/\">redirect 301<\/a> verso la pagina HTTPS corrispondente, non verso la home. Una catena http, poi https, poi www, poi pagina finale aggiunge latenza a ogni richiesta e complica la scansione.<\/li><li><strong>HSTS non attivato.<\/strong> L'header Strict-Transport-Security dice al browser di usare HTTPS gi\u00e0 dalla visita successiva, saltando il primo passaggio in chiaro.<\/li><li><strong>Search Console.<\/strong> HTTP e HTTPS sono due propriet\u00e0 distinte. Dopo la migrazione va aggiunta e verificata quella nuova, altrimenti i dati si interrompono senza una ragione apparente.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Sul fronte velocit\u00e0, l'idea che HTTPS rallenti un sito viene da un'epoca in cui gli handshake costavano di pi\u00f9 e le connessioni non venivano riusate. Con TLS 1.3 l'handshake richiede un round trip in meno rispetto alla 1.2, e HTTP\/2, che i browser negoziano solo su connessioni cifrate, riduce il numero di connessioni necessarie. Se il tuo sito \u00e8 lento, <a href=\"https:\/\/www.visilay.com\/it\/blog\/page-speed\/\">la causa sta quasi sempre altrove<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per il controllo periodico, il test di SSL Labs di Qualys, citato da Google gi\u00e0 nel post del 2014, resta lo strumento pi\u00f9 usato: assegna un voto alla configurazione e dice quali versioni di TLS e quali cipher suite il server sta ancora accettando. Un server che risponde ancora in TLS 1.0 prende una F, e la correzione \u00e8 una riga nella configurazione. Se stai mettendo mano alla parte tecnica del sito, il punto trova posto naturale in una <a href=\"https:\/\/www.visilay.com\/it\/blog\/checklist-seo\/\">checklist SEO<\/a>, e quando il lavoro riguarda un sito in produzione con traffico reale conviene farlo seguire da chi <a href=\"https:\/\/www.visilay.com\/it\/servizi\/seo\/\">gestisce la SEO del progetto<\/a>, perch\u00e9 una migrazione a HTTPS fatta male costa mesi di visibilit\u00e0.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una cosa che nel settore si dice poco: il lucchetto non ha mai certificato l'onest\u00e0 di chi sta dall'altra parte. Certifica che la connessione \u00e8 cifrata e che il dominio a cui sei collegato \u00e8 quello scritto nella barra. Un sito di phishing ottiene un certificato DV in pochi minuti, gratis, esattamente come il tuo, e il browser gli mostra lo stesso identico lucchetto. Per anni si \u00e8 insegnato agli utenti a cercare quel simbolo prima di inserire i dati della carta, ed \u00e8 una delle ragioni per cui Chrome ha smesso di mostrare indicatori positivi e si \u00e8 spostato a segnalare solo quello che non va. Il certificato \u00e8 un requisito minimo, non una credenziale.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Domande frequenti su SSL<\/h2>\n\n\n\n<div class=\"schema-faq wp-block-yoast-faq-block\"><div class=\"schema-faq-section\" id=\"faq-question-1\"><strong class=\"schema-faq-question\">SSL e TLS sono la stessa cosa?<\/strong> <p class=\"schema-faq-answer\">No, sono due protocolli diversi, ma nell'uso comune i due nomi si sovrappongono. SSL \u00e8 il protocollo originale, oggi interamente deprecato: la RFC 7568 del 2015 ha chiuso anche l'ultima versione rimasta, la 3.0. TLS \u00e8 il successore, e le versioni ancora valide sono la 1.2 e la 1.3. Quando compri un \"certificato SSL\" stai comprando un certificato che verr\u00e0 usato da TLS.<\/p><\/div><div class=\"schema-faq-section\" id=\"faq-question-2\"><strong class=\"schema-faq-question\">Un certificato SSL gratuito \u00e8 meno sicuro di uno a pagamento?<\/strong> <p class=\"schema-faq-answer\">No. La cifratura della connessione dipende dalla versione di TLS e dalla cipher suite negoziate, non dal prezzo del certificato. Un DV gratuito di Let's Encrypt protegge la connessione esattamente come un certificato a pagamento. Quello che si paga in pi\u00f9 \u00e8 la verifica dell'identit\u00e0 dell'organizzazione e, di solito, una garanzia contrattuale dell'autorit\u00e0 emittente.<\/p><\/div><div class=\"schema-faq-section\" id=\"faq-question-3\"><strong class=\"schema-faq-question\">Quanto dura oggi un certificato SSL?<\/strong> <p class=\"schema-faq-answer\">Un certificato emesso oggi non pu\u00f2 superare i 200 giorni. La sezione 6.3.2 dei Baseline Requirements del CA\/Browser Forum prevede che il limite scenda a 100 giorni dal 15 marzo 2027 e a 47 giorni dal 15 marzo 2029. Prima del 15 marzo 2026 il massimo era 398 giorni.<\/p><\/div><div class=\"schema-faq-section\" id=\"faq-question-4\"><strong class=\"schema-faq-question\">Cosa succede se il certificato scade?<\/strong> <p class=\"schema-faq-answer\">Il browser blocca l'accesso al sito e mostra un avviso di connessione non privata, che il visitatore pu\u00f2 superare solo cliccando su un'opzione nascosta dietro un pulsante. Nella pratica il traffico si azzera finch\u00e9 il certificato non viene rinnovato. Con le durate che si stanno accorciando, l'unica difesa affidabile \u00e8 il rinnovo automatico via ACME.<\/p><\/div><div class=\"schema-faq-section\" id=\"faq-question-5\"><strong class=\"schema-faq-question\">Come si verifica che il certificato di un sito sia configurato bene?<\/strong> <p class=\"schema-faq-answer\">Il test di SSL Labs di Qualys \u00e8 lo strumento pi\u00f9 usato: analizza il server, assegna un voto dalla A alla F e indica quali versioni di TLS e quali cipher suite vengono ancora accettate. Un server che risponde in TLS 1.0 o 1.1 viene penalizzato, e la correzione \u00e8 un intervento di configurazione.<\/p><\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>SSL \u00e8 il protocollo che cifra la connessione fra browser e server. Cos'\u00e8, perch\u00e9 oggi si chiama TLS, i tipi di certificato e le nuove durate massime.<\/p>\n","protected":false},"author":12,"featured_media":0,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"_joinchat":[],"footnotes":""},"categories":[2],"tags":[],"class_list":["post-11576","post","type-post","status-publish","format-standard","hentry","category-seo"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>SSL: cos&#039;\u00e8, come funziona e quanto dura un certificato | Visilay<\/title>\n<meta name=\"description\" content=\"SSL \u00e8 il protocollo che cifra la connessione a un sito. Cos&#039;\u00e8 davvero, perch\u00e9 oggi si chiama TLS, i tipi di certificato e le nuove durate massime.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.visilay.com\/it\/blog\/ssl\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SSL: cos&#039;\u00e8, come funziona e quanto dura un certificato | Visilay\" \/>\n<meta property=\"og:description\" content=\"SSL \u00e8 il protocollo che cifra la connessione a un sito. Cos&#039;\u00e8 davvero, perch\u00e9 oggi si chiama TLS, i tipi di certificato e le nuove durate massime.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.visilay.com\/it\/blog\/ssl\/\" \/>\n<meta property=\"og:site_name\" content=\"Visilay\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-18T12:23:50+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.visilay.com\/wp-content\/uploads\/2024\/09\/logo-payoff-site-image.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1270\" \/>\n\t<meta property=\"og:image:height\" content=\"675\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Matteo Pellegrini\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Matteo Pellegrini\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/\"},\"author\":{\"name\":\"Matteo Pellegrini\",\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/#\\\/schema\\\/person\\\/cd1f8d753b965cacbae0a53347a87b90\"},\"headline\":\"SSL: cos'\u00e8, come funziona e quanto dura oggi un certificato\",\"datePublished\":\"2026-09-18T12:23:50+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/\"},\"wordCount\":1911,\"publisher\":{\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/#organization\"},\"articleSection\":[\"SEO\"],\"inLanguage\":\"it-IT\"},{\"@type\":[\"WebPage\",\"FAQPage\"],\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/\",\"url\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/\",\"name\":\"SSL: cos'\u00e8, come funziona e quanto dura un certificato | Visilay\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/#website\"},\"datePublished\":\"2026-09-18T12:23:50+00:00\",\"description\":\"SSL \u00e8 il protocollo che cifra la connessione a un sito. Cos'\u00e8 davvero, perch\u00e9 oggi si chiama TLS, i tipi di certificato e le nuove durate massime.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/#breadcrumb\"},\"mainEntity\":[{\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/#faq-question-1\"},{\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/#faq-question-2\"},{\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/#faq-question-3\"},{\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/#faq-question-4\"},{\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/#faq-question-5\"}],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SEO\",\"item\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/seo\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"SSL: cos'\u00e8, come funziona e quanto dura oggi un certificato\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/\",\"name\":\"Visilay\",\"description\":\"Visilay\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/#organization\"},\"alternateName\":\"Visilay marketing services for B2B\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/#organization\",\"name\":\"Visilay\",\"alternateName\":\"Visilay marketing services for b2b\",\"url\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.visilay.com\\\/wp-content\\\/uploads\\\/2024\\\/09\\\/logo-visilay-mark-purple.png\",\"contentUrl\":\"https:\\\/\\\/www.visilay.com\\\/wp-content\\\/uploads\\\/2024\\\/09\\\/logo-visilay-mark-purple.png\",\"width\":512,\"height\":512,\"caption\":\"Visilay\"},\"image\":{\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/#\\\/schema\\\/person\\\/cd1f8d753b965cacbae0a53347a87b90\",\"name\":\"Matteo Pellegrini\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/31533f37c71f18c7ee75fe617374494f6ba9c75120331ce756c7ad433d5f5668?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/31533f37c71f18c7ee75fe617374494f6ba9c75120331ce756c7ad433d5f5668?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/31533f37c71f18c7ee75fe617374494f6ba9c75120331ce756c7ad433d5f5668?s=96&d=mm&r=g\",\"caption\":\"Matteo Pellegrini\"},\"description\":\"I\u2019m a Business Developer, and at Visilay I focus on developing data-driven SEO, Google Ads, and CRO strategies. I love historical museums, have been practicing Karate for as long as I can remember, and on weekends I enjoy exploring Italian villages in search of authentic local food.\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/#faq-question-1\",\"position\":1,\"url\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/#faq-question-1\",\"name\":\"SSL e TLS sono la stessa cosa?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"No, sono due protocolli diversi, ma nell'uso comune i due nomi si sovrappongono. SSL \u00e8 il protocollo originale, oggi interamente deprecato: la RFC 7568 del 2015 ha chiuso anche l'ultima versione rimasta, la 3.0. TLS \u00e8 il successore, e le versioni ancora valide sono la 1.2 e la 1.3. Quando compri un \\\"certificato SSL\\\" stai comprando un certificato che verr\u00e0 usato da TLS.\",\"inLanguage\":\"it-IT\"},\"inLanguage\":\"it-IT\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/#faq-question-2\",\"position\":2,\"url\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/#faq-question-2\",\"name\":\"Un certificato SSL gratuito \u00e8 meno sicuro di uno a pagamento?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"No. La cifratura della connessione dipende dalla versione di TLS e dalla cipher suite negoziate, non dal prezzo del certificato. Un DV gratuito di Let's Encrypt protegge la connessione esattamente come un certificato a pagamento. Quello che si paga in pi\u00f9 \u00e8 la verifica dell'identit\u00e0 dell'organizzazione e, di solito, una garanzia contrattuale dell'autorit\u00e0 emittente.\",\"inLanguage\":\"it-IT\"},\"inLanguage\":\"it-IT\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/#faq-question-3\",\"position\":3,\"url\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/#faq-question-3\",\"name\":\"Quanto dura oggi un certificato SSL?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Un certificato emesso oggi non pu\u00f2 superare i 200 giorni. La sezione 6.3.2 dei Baseline Requirements del CA\\\/Browser Forum prevede che il limite scenda a 100 giorni dal 15 marzo 2027 e a 47 giorni dal 15 marzo 2029. Prima del 15 marzo 2026 il massimo era 398 giorni.\",\"inLanguage\":\"it-IT\"},\"inLanguage\":\"it-IT\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/#faq-question-4\",\"position\":4,\"url\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/#faq-question-4\",\"name\":\"Cosa succede se il certificato scade?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Il browser blocca l'accesso al sito e mostra un avviso di connessione non privata, che il visitatore pu\u00f2 superare solo cliccando su un'opzione nascosta dietro un pulsante. Nella pratica il traffico si azzera finch\u00e9 il certificato non viene rinnovato. Con le durate che si stanno accorciando, l'unica difesa affidabile \u00e8 il rinnovo automatico via ACME.\",\"inLanguage\":\"it-IT\"},\"inLanguage\":\"it-IT\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/#faq-question-5\",\"position\":5,\"url\":\"https:\\\/\\\/www.visilay.com\\\/it\\\/blog\\\/ssl\\\/#faq-question-5\",\"name\":\"Come si verifica che il certificato di un sito sia configurato bene?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Il test di SSL Labs di Qualys \u00e8 lo strumento pi\u00f9 usato: analizza il server, assegna un voto dalla A alla F e indica quali versioni di TLS e quali cipher suite vengono ancora accettate. Un server che risponde in TLS 1.0 o 1.1 viene penalizzato, e la correzione \u00e8 un intervento di configurazione.\",\"inLanguage\":\"it-IT\"},\"inLanguage\":\"it-IT\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"SSL: cos'\u00e8, come funziona e quanto dura un certificato | Visilay","description":"SSL \u00e8 il protocollo che cifra la connessione a un sito. Cos'\u00e8 davvero, perch\u00e9 oggi si chiama TLS, i tipi di certificato e le nuove durate massime.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.visilay.com\/it\/blog\/ssl\/","og_locale":"it_IT","og_type":"article","og_title":"SSL: cos'\u00e8, come funziona e quanto dura un certificato | Visilay","og_description":"SSL \u00e8 il protocollo che cifra la connessione a un sito. Cos'\u00e8 davvero, perch\u00e9 oggi si chiama TLS, i tipi di certificato e le nuove durate massime.","og_url":"https:\/\/www.visilay.com\/it\/blog\/ssl\/","og_site_name":"Visilay","article_published_time":"2026-09-18T12:23:50+00:00","og_image":[{"width":1270,"height":675,"url":"https:\/\/www.visilay.com\/wp-content\/uploads\/2024\/09\/logo-payoff-site-image.png","type":"image\/png"}],"author":"Matteo Pellegrini","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"Matteo Pellegrini","Tempo di lettura stimato":"9 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.visilay.com\/it\/blog\/ssl\/#article","isPartOf":{"@id":"https:\/\/www.visilay.com\/it\/blog\/ssl\/"},"author":{"name":"Matteo Pellegrini","@id":"https:\/\/www.visilay.com\/it\/#\/schema\/person\/cd1f8d753b965cacbae0a53347a87b90"},"headline":"SSL: cos'\u00e8, come funziona e quanto dura oggi un certificato","datePublished":"2026-09-18T12:23:50+00:00","mainEntityOfPage":{"@id":"https:\/\/www.visilay.com\/it\/blog\/ssl\/"},"wordCount":1911,"publisher":{"@id":"https:\/\/www.visilay.com\/it\/#organization"},"articleSection":["SEO"],"inLanguage":"it-IT"},{"@type":["WebPage","FAQPage"],"@id":"https:\/\/www.visilay.com\/it\/blog\/ssl\/","url":"https:\/\/www.visilay.com\/it\/blog\/ssl\/","name":"SSL: cos'\u00e8, come funziona e quanto dura un certificato | Visilay","isPartOf":{"@id":"https:\/\/www.visilay.com\/it\/#website"},"datePublished":"2026-09-18T12:23:50+00:00","description":"SSL \u00e8 il protocollo che cifra la connessione a un sito. Cos'\u00e8 davvero, perch\u00e9 oggi si chiama TLS, i tipi di certificato e le nuove durate massime.","breadcrumb":{"@id":"https:\/\/www.visilay.com\/it\/blog\/ssl\/#breadcrumb"},"mainEntity":[{"@id":"https:\/\/www.visilay.com\/it\/blog\/ssl\/#faq-question-1"},{"@id":"https:\/\/www.visilay.com\/it\/blog\/ssl\/#faq-question-2"},{"@id":"https:\/\/www.visilay.com\/it\/blog\/ssl\/#faq-question-3"},{"@id":"https:\/\/www.visilay.com\/it\/blog\/ssl\/#faq-question-4"},{"@id":"https:\/\/www.visilay.com\/it\/blog\/ssl\/#faq-question-5"}],"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.visilay.com\/it\/blog\/ssl\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.visilay.com\/it\/blog\/ssl\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.visilay.com\/it\/"},{"@type":"ListItem","position":2,"name":"SEO","item":"https:\/\/www.visilay.com\/it\/blog\/seo\/"},{"@type":"ListItem","position":3,"name":"SSL: cos'\u00e8, come funziona e quanto dura oggi un certificato"}]},{"@type":"WebSite","@id":"https:\/\/www.visilay.com\/it\/#website","url":"https:\/\/www.visilay.com\/it\/","name":"Visilay","description":"Visilay","publisher":{"@id":"https:\/\/www.visilay.com\/it\/#organization"},"alternateName":"Visilay marketing services for B2B","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.visilay.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/www.visilay.com\/it\/#organization","name":"Visilay","alternateName":"Visilay marketing services for b2b","url":"https:\/\/www.visilay.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.visilay.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/www.visilay.com\/wp-content\/uploads\/2024\/09\/logo-visilay-mark-purple.png","contentUrl":"https:\/\/www.visilay.com\/wp-content\/uploads\/2024\/09\/logo-visilay-mark-purple.png","width":512,"height":512,"caption":"Visilay"},"image":{"@id":"https:\/\/www.visilay.com\/it\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.visilay.com\/it\/#\/schema\/person\/cd1f8d753b965cacbae0a53347a87b90","name":"Matteo Pellegrini","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/31533f37c71f18c7ee75fe617374494f6ba9c75120331ce756c7ad433d5f5668?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/31533f37c71f18c7ee75fe617374494f6ba9c75120331ce756c7ad433d5f5668?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/31533f37c71f18c7ee75fe617374494f6ba9c75120331ce756c7ad433d5f5668?s=96&d=mm&r=g","caption":"Matteo Pellegrini"},"description":"I\u2019m a Business Developer, and at Visilay I focus on developing data-driven SEO, Google Ads, and CRO strategies. I love historical museums, have been practicing Karate for as long as I can remember, and on weekends I enjoy exploring Italian villages in search of authentic local food."},{"@type":"Question","@id":"https:\/\/www.visilay.com\/it\/blog\/ssl\/#faq-question-1","position":1,"url":"https:\/\/www.visilay.com\/it\/blog\/ssl\/#faq-question-1","name":"SSL e TLS sono la stessa cosa?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"No, sono due protocolli diversi, ma nell'uso comune i due nomi si sovrappongono. SSL \u00e8 il protocollo originale, oggi interamente deprecato: la RFC 7568 del 2015 ha chiuso anche l'ultima versione rimasta, la 3.0. TLS \u00e8 il successore, e le versioni ancora valide sono la 1.2 e la 1.3. Quando compri un \"certificato SSL\" stai comprando un certificato che verr\u00e0 usato da TLS.","inLanguage":"it-IT"},"inLanguage":"it-IT"},{"@type":"Question","@id":"https:\/\/www.visilay.com\/it\/blog\/ssl\/#faq-question-2","position":2,"url":"https:\/\/www.visilay.com\/it\/blog\/ssl\/#faq-question-2","name":"Un certificato SSL gratuito \u00e8 meno sicuro di uno a pagamento?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"No. La cifratura della connessione dipende dalla versione di TLS e dalla cipher suite negoziate, non dal prezzo del certificato. Un DV gratuito di Let's Encrypt protegge la connessione esattamente come un certificato a pagamento. Quello che si paga in pi\u00f9 \u00e8 la verifica dell'identit\u00e0 dell'organizzazione e, di solito, una garanzia contrattuale dell'autorit\u00e0 emittente.","inLanguage":"it-IT"},"inLanguage":"it-IT"},{"@type":"Question","@id":"https:\/\/www.visilay.com\/it\/blog\/ssl\/#faq-question-3","position":3,"url":"https:\/\/www.visilay.com\/it\/blog\/ssl\/#faq-question-3","name":"Quanto dura oggi un certificato SSL?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Un certificato emesso oggi non pu\u00f2 superare i 200 giorni. La sezione 6.3.2 dei Baseline Requirements del CA\/Browser Forum prevede che il limite scenda a 100 giorni dal 15 marzo 2027 e a 47 giorni dal 15 marzo 2029. Prima del 15 marzo 2026 il massimo era 398 giorni.","inLanguage":"it-IT"},"inLanguage":"it-IT"},{"@type":"Question","@id":"https:\/\/www.visilay.com\/it\/blog\/ssl\/#faq-question-4","position":4,"url":"https:\/\/www.visilay.com\/it\/blog\/ssl\/#faq-question-4","name":"Cosa succede se il certificato scade?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Il browser blocca l'accesso al sito e mostra un avviso di connessione non privata, che il visitatore pu\u00f2 superare solo cliccando su un'opzione nascosta dietro un pulsante. Nella pratica il traffico si azzera finch\u00e9 il certificato non viene rinnovato. Con le durate che si stanno accorciando, l'unica difesa affidabile \u00e8 il rinnovo automatico via ACME.","inLanguage":"it-IT"},"inLanguage":"it-IT"},{"@type":"Question","@id":"https:\/\/www.visilay.com\/it\/blog\/ssl\/#faq-question-5","position":5,"url":"https:\/\/www.visilay.com\/it\/blog\/ssl\/#faq-question-5","name":"Come si verifica che il certificato di un sito sia configurato bene?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Il test di SSL Labs di Qualys \u00e8 lo strumento pi\u00f9 usato: analizza il server, assegna un voto dalla A alla F e indica quali versioni di TLS e quali cipher suite vengono ancora accettate. Un server che risponde in TLS 1.0 o 1.1 viene penalizzato, e la correzione \u00e8 un intervento di configurazione.","inLanguage":"it-IT"},"inLanguage":"it-IT"}]}},"_links":{"self":[{"href":"https:\/\/www.visilay.com\/it\/wp-json\/wp\/v2\/posts\/11576","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.visilay.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.visilay.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.visilay.com\/it\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/www.visilay.com\/it\/wp-json\/wp\/v2\/comments?post=11576"}],"version-history":[{"count":0,"href":"https:\/\/www.visilay.com\/it\/wp-json\/wp\/v2\/posts\/11576\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.visilay.com\/it\/wp-json\/wp\/v2\/media?parent=11576"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.visilay.com\/it\/wp-json\/wp\/v2\/categories?post=11576"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.visilay.com\/it\/wp-json\/wp\/v2\/tags?post=11576"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}