La gestione di certificati PKCS12/PFX

Proseguiamo con un altro articolo della serie dedicata ai programmi di ausilio alla gestione della suite di protocolli TLS/SSL (Transport Layer Security/Secure Socket Layer), fondamentali per la sicurezza dei servizi di rete per la capacità di fornire connessioni protette sia in termini di verifica del corretto corrispondente, che di riservatatezza dei dati inviati.I certificati SSL/TLS […]

Generare un certificato autofirmato con OpenSSL

Proseguiamo con un altro articolo della serie dedicata ai programmi di ausilio alla gestione della suite di protocolli TLS/SSL (Transport Layer Security/Secure Socket Layer), fondamentali per la sicurezza dei servizi di rete per la capacità di fornire connessioni protette sia in termini di verifica del corretto corrispondente, che di riservatatezza dei dati inviati.Esamineremo in questo […]

Generare manualmente un parametro di Diffie-Hellman

Proseguiamo con un altro articolo della serie dedicata ai programmi di ausilio alla gestione della suite di protocolli TLS/SSL (Transport Layer Security/Secure Socket Layer), fondamentali per la sicurezza dei servizi di rete per la capacità di fornire connessioni protette sia in termini di verifica del corretto corrispondente, che di  riservatatezza dei dati inviati.Esamineremo questa volta […]

Autenticazione HTTP su Active Directory con Apache

Il server web Apache fornisce diverse modalità che consentono di gestire un accesso autenticato a delle pagine web riservate. Il meccanismo dell’autenticazione HTTP è infatti previsto dal protocollo, in genere questa viene gestita nella forma più semplice di un file .htpasswd in cui viene salvato un elenco di utenti con relativa password.Vedremo in questo articolo […]

Gestire filesystem cifrati usando LUKS

Un’opportuna protezione dei dati è una delle componenti essenziali di una politica di sicurezza, in particolare quando questi possono essere sensibili.Dato che i dati di un computer sono in genere mantenuti su disco, un eventuale furto (o copia) dello stesso comporta la possibilità di acquisirne tutti i contenuti. Per prevenire questa evenienza la soluzione utilizzata […]

Migrare Apache da mod_php a php-fpm

Per molti anni il supporto del server web Apache per l’esecuzione di applicazioni web basate su PHP è stato basato su un modulo di estensione, mod_php, che consente ad Apache di eseguire direttamente il codice.Il modulo però aveva come limitazione principale quella della necessità di usare la versione tradizionale di Apache a processi singoli (il […]