La gestione di certificati PKCS12/PFX

Proseguiamo con un altro articolo della serie dedicata ai programmi di ausilio alla gestione della suite di protocolli TLS/SSL (Transport Layer Security/Secure Socket Layer), fondamentali per la sicurezza dei servizi di rete per la capacità di fornire connessioni protette sia in termini di verifica del corretto corrispondente, che di riservatatezza dei dati inviati.I certificati SSL/TLS […]

Generare un certificato autofirmato con OpenSSL

Proseguiamo con un altro articolo della serie dedicata ai programmi di ausilio alla gestione della suite di protocolli TLS/SSL (Transport Layer Security/Secure Socket Layer), fondamentali per la sicurezza dei servizi di rete per la capacità di fornire connessioni protette sia in termini di verifica del corretto corrispondente, che di riservatatezza dei dati inviati.Esamineremo in questo […]

Generare manualmente un parametro di Diffie-Hellman

Proseguiamo con un altro articolo della serie dedicata ai programmi di ausilio alla gestione della suite di protocolli TLS/SSL (Transport Layer Security/Secure Socket Layer), fondamentali per la sicurezza dei servizi di rete per la capacità di fornire connessioni protette sia in termini di verifica del corretto corrispondente, che di  riservatatezza dei dati inviati.Esamineremo questa volta […]

Verificare chiavi e certificati nelle configurazioni di SSL/TLS

Oggi uno degli aspetti fondamentali relativi alla sicurezza dei servizi sulla rete è quello del ricorso all’uso di connessioni adeguatamente protette, sia in termini di verifica del corretto corrispondente, che di  riservatatezza dei dati inviati.Questo viene realizzato nella gran parte dei casi facendo ricorso alla suite di protocolli denominata TLS/SSL (Transport Layer Security/Secure Socket Layer), […]

Certificati SSL con Let’s Encrypt (seconda parte)

Abbiamo visto nella prima parte come farsi rilasciare un certificato da Let’s Encrypt; il passo successivo è quello di configurare i vari servizi per utilizzarlo.Una volta completata la validazione del proprio dominio nella directory di installazione dei certificati (/etc/letsencrypt/live/mio.dominio.it) vengono sempre creati i seguenti file:filecontenutocert.pemcerficatochain.pemcatena dalla CAfullchain.pemcatena + certificatoprivkey.pemchiave privataDove cert.pem è il certificato singolo […]

Certificati SSL con Let’s Encrypt (prima parte)

L’uso dei certificati SSL, necessario per l’accesso in HTTPs ai siti web, è ormai divenuto uno dei passi fondamentali nella gestione della sicurezza della rete, in quanto consente sia di cifrare le comunicazioni, evitando una possibile intercettazione dei dati, che di identificare l’autenticità del corrispondente, garantendone opportunamente l’identità.A lungo però il loro impiego era strettamente […]