Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

La crittografia SSL non è stata “craccata” per quanto riguarda gli algoritmi crittografici fondamentali. Le vulnerabilità e gli attacchi si verificano solo quando il certificato viene emesso in modo fraudolento o viene compromesso durante la configurazione e la gestione impropria dell’SSL.
Copia link
Il tipo di certificato digitale più affidabile è il certificato SSL Extended Validation (EV). I certificati EV sono sottoposti a un rigoroso processo di convalida, in cui l’autorità di certificazione effettua controlli approfonditi per verificare l’identità e la legittimità dell’organizzazione. Ciò include la convalida dell’esistenza legale, della sede fisica e dello stato operativo.
Copia link
Puoi controllare i dettagli del certificato attraverso il tuo browser web. Inizia visitando il sito web per il quale possiedi il certificato SSL. Una volta sul sito, clicca sull’icona del lucchetto nella barra degli indirizzi. In questo modo verranno visualizzate le informazioni sul certificato SSL. Cerca l’opzione “Certificato” o “Dettagli del certificato” e cliccaci sopra per visualizzare i dettagli.
Copia link
I tipi di certificati SSL sono molto importanti. Così come il Domain Validation SSL non è adatto ai siti di e-commerce e finanziari, non ha senso acquistare un certificato EV premium per un blog o una piccola impresa. Se non sai di che tipo di certificato hai bisogno, usa la procedura guidata SSL per ottenere consigli immediati in base alle tue esigenze specifiche e al tuo budget.
Copia link
Per determinare se un certificato è autofirmato, controlla il campo dell’emittente nei dettagli del certificato. Se l’emittente è lo stesso del soggetto (o se l’emittente non è riconosciuto da una CA affidabile), è probabile che si tratti di un certificato autofirmato.
Copia link
Sebbene un certificato autofirmato fornisca una certa crittografia, è comunque meno sicuro di un certificato emesso da una CA affidabile. Tuttavia, è meglio avere un certificato autofirmato piuttosto che non averne affatto quando è necessaria la crittografia.
Copia link
In genere è possibile utilizzare certificati autofirmati in ambienti non pubblici, interni, di test o di sviluppo, dove la fiducia non è un problema critico.
Copia link
I certificati autofirmati non sono intrinsecamente affidabili per impostazione predefinita, in quanto mancano di verifiche di terze parti e non sono riconosciuti dai browser o dai sistemi operativi come autorità affidabili.
Copia link
Il periodo di validità dei certificati autofirmati è determinato dall’emittente, in genere va da pochi giorni a diversi anni.
Copia link
La validità del certificato di firma dipende dal fornitore e da dove viene memorizzata la chiave privata.
DigiCert and GoGetSSL issue code signing certificates with a fixed one-year validity. It doesn’t matter if you use a CA-provided token or your own HSM. The term is always one year.
Sectigo (Comodo) funziona in modo diverso. Se utilizzi un token fornito dalla CA, anche il certificato è limitato a un anno. Se invece memorizzi la chiave privata nel tuo HSM, puoi ottenere un certificato valido fino a tre anni.
Copia link