hero-faq-1

Domande frequenti

L’SSL è stato violato?

La crittografia SSL non è stata “craccata” per quanto riguarda gli algoritmi crittografici fondamentali. Le vulnerabilità e gli attacchi si verificano solo quando il certificato viene emesso in modo fraudolento o viene compromesso durante la configurazione e la gestione impropria dell’SSL.

Copia link

Qual è il tipo di certificato digitale più affidabile?

Il tipo di certificato digitale più affidabile è il certificato SSL Extended Validation (EV). I certificati EV sono sottoposti a un rigoroso processo di convalida, in cui l’autorità di certificazione effettua controlli approfonditi per verificare l’identità e la legittimità dell’organizzazione. Ciò include la convalida dell’esistenza legale, della sede fisica e dello stato operativo.

Copia link

Come faccio a sapere che tipo di certificato SSL ho?

Puoi controllare i dettagli del certificato attraverso il tuo browser web. Inizia visitando il sito web per il quale possiedi il certificato SSL. Una volta sul sito, clicca sull’icona del lucchetto nella barra degli indirizzi. In questo modo verranno visualizzate le informazioni sul certificato SSL. Cerca l’opzione “Certificato” o “Dettagli del certificato” e cliccaci sopra per visualizzare i dettagli.

Copia link

Il tipo di certificato SSL è importante?

I tipi di certificati SSL sono molto importanti. Così come il Domain Validation SSL non è adatto ai siti di e-commerce e finanziari, non ha senso acquistare un certificato EV premium per un blog o una piccola impresa. Se non sai di che tipo di certificato hai bisogno, usa la procedura guidata SSL per ottenere consigli immediati in base alle tue esigenze specifiche e al tuo budget.

Copia link

Come faccio a sapere se un certificato è autofirmato?

Per determinare se un certificato è autofirmato, controlla il campo dell’emittente nei dettagli del certificato. Se l’emittente è lo stesso del soggetto (o se l’emittente non è riconosciuto da una CA affidabile), è probabile che si tratti di un certificato autofirmato.

Copia link

Un certificato autofirmato è meglio di nessun certificato?

Sebbene un certificato autofirmato fornisca una certa crittografia, è comunque meno sicuro di un certificato emesso da una CA affidabile. Tuttavia, è meglio avere un certificato autofirmato piuttosto che non averne affatto quando è necessaria la crittografia.

Copia link

Quando è giusto usare i certificati autofirmati?

In genere è possibile utilizzare certificati autofirmati in ambienti non pubblici, interni, di test o di sviluppo, dove la fiducia non è un problema critico.

Copia link

Ci si può fidare dei certificati autofirmati?

I certificati autofirmati non sono intrinsecamente affidabili per impostazione predefinita, in quanto mancano di verifiche di terze parti e non sono riconosciuti dai browser o dai sistemi operativi come autorità affidabili.

Copia link

Per quanto tempo sono validi i certificati autofirmati?

Il periodo di validità dei certificati autofirmati è determinato dall’emittente, in genere va da pochi giorni a diversi anni.

Copia link

Quanto durano i certificati di firma del codice?

La validità del certificato di firma dipende dal fornitore e da dove viene memorizzata la chiave privata.

DigiCert and GoGetSSL issue code signing certificates with a fixed one-year validity. It doesn’t matter if you use a CA-provided token or your own HSM. The term is always one year.

Sectigo (Comodo) funziona in modo diverso. Se utilizzi un token fornito dalla CA, anche il certificato è limitato a un anno. Se invece memorizzi la chiave privata nel tuo HSM, puoi ottenere un certificato valido fino a tre anni.

Copia link