Come gestire i certificati PKCS12/PFX

Proseguiamo con un altro articolo della serie dedicata ai programmi di ausilio alla gestione della suite di protocolli TLS/SSL (Transport Layer Security/Secure Socket Layer), fondamentali per la sicurezza dei servizi di rete per la capacità di fornire connessioni protette sia in termini di verifica del corretto corrispondente, che di riservatatezza dei dati inviati.

Come generare manualmente un parametro di Diffie-Hellman

Esamineremo questa volta una configurazione utilizzata per migliorare la sicurezza nell’uso di TLS/SSL, ed in particolare per la robustezza della Perfect Forward Security (la possibilità cioè di non poter decifrare l’eventuale traffico registrato in precedenza, anche quando un attacante venisse in possesso delle chiavi di cifratura) è importante usare un parametro di Diffie-Hellman di dimensioni opportune.