Tag: certificati

Brutto incidente di percorso per Java, con la verifica dei certificati saltata dalla carta psichica

Java è uno dei linguaggi di programmazione più diffusi in circolazione. Se usate un webservice – e, fidatevi, lo usate – ci sono alte probabilità che sia basato o a sua volta usi qualche webservice fatto con Java.Proprio per questo qualsiasi problema di sicurezza relativo a Java rischia di avere portate enormi. Se poi questo…
Read more

Sapete tutti cosa sono i certificati SSL di tipo EV? E che sono inutili per garantire la validità di un sito?

Troy Hunt, il creatore di Have I been Pwned, sta portando avanti da tempo quella che possiamo definire una battaglia relativa alla corretta interpretazione dei certificati EV, acronimo che sta per Extended Validation. Questi certificati possono essere acquistati da chiunque ed hanno come prerogativa il fatto che la verifica dell’identità del proprietario venga effettuata andando…
Read more

Come l’attacco degli ALPACA ai danni dei certificati TLS wildcard ci fa comprendere i flussi https di internet

Da parecchi anni a questa parte, sia per ragioni pratiche, sia economiche, molte aziende hanno deciso di adottare i certificati TLS wildcard per permettere l’accesso ai propri sistemi. Per quale motivo? Spendiamo prima di tutto due parole su come funzioni un handshake TLS durante l’apertura di un sito come https://www.miamammausalinux.org. Un certificato è a tutti…
Read more

Let’s Encrypt festeggia il miliardo di certificati (ma revocandone alcuni)

Abbiamo spesso sottolineato quanto l’uso di connessioni sicure sia essenziale al mondo d’oggi. E sicuramente quella più diffusa e usata è la connessione HTTPS, che prevede l’uso di certificati garantiti da un ente considerato sicuro: la Certificate Authority (CA) del certificato. In questi anni la CA più usata e diffusa è diventata sicuramente Let’s Encrypt,…
Read more

Let’s Encrypt domina il mercato dei certificati

Oramai i certificati SSL sono -praticamente- la norma: utilizzati per crittografare i dati tra due punti (ad esempio, il vostro browser ed il web server), li troviamo dai siti delle banche ai social network, nei software di chat fino a siti come MiaMammaUsaLinux.org 😉 Questa larga diffusione è data sia dall’evoluzione degli utenti del web…
Read more

Grosso traguardo per Let’s Encrypt: 100 milioni di certificati

Let’s Encrypt, il progetto nato con lo scopo di rendere disponibili a tutti certificati SSL gratuiti ha raggiunto un grosso traguardo: 100 milioni di certificati sono stati erogati dal progetto! Questa notizia porta alla luce tre indicatori: Il servizio é molto richiesto e questo indica che, se disponibile in termini ragionevoli, gli addetti ai lavori…
Read more