Generare un certificato autofirmato con OpenSSL

Proseguiamo con un altro articolo della serie dedicata ai programmi di ausilio alla gestione della suite di protocolli TLS/SSL (Transport Layer Security/Secure Socket Layer), fondamentali per la sicurezza dei servizi di rete per la capacità di fornire connessioni protette sia in termini di verifica del corretto corrispondente, che di riservatatezza dei dati inviati.Esamineremo in questo […]

Autenticazione HTTP su Active Directory con Apache

Il server web Apache fornisce diverse modalità che consentono di gestire un accesso autenticato a delle pagine web riservate. Il meccanismo dell’autenticazione HTTP è infatti previsto dal protocollo, in genere questa viene gestita nella forma più semplice di un file .htpasswd in cui viene salvato un elenco di utenti con relativa password.Vedremo in questo articolo […]

Migrare Apache da mod_php a php-fpm

Per molti anni il supporto del server web Apache per l’esecuzione di applicazioni web basate su PHP è stato basato su un modulo di estensione, mod_php, che consente ad Apache di eseguire direttamente il codice.Il modulo però aveva come limitazione principale quella della necessità di usare la versione tradizionale di Apache a processi singoli (il […]

Certificati SSL con Let’s Encrypt (prima parte)

L’uso dei certificati SSL, necessario per l’accesso in HTTPs ai siti web, è ormai divenuto uno dei passi fondamentali nella gestione della sicurezza della rete, in quanto consente sia di cifrare le comunicazioni, evitando una possibile intercettazione dei dati, che di identificare l’autenticità del corrispondente, garantendone opportunamente l’identità.A lungo però il loro impiego era strettamente […]