hero-faq-1

Domande frequenti

Ho bisogno della firma del codice?

Se distribuisci software o script agli utenti, dovresti ottenere un certificato di firma del codice. Questo certificato autenticherà il tuo codice e lo proteggerà da eventuali manomissioni, consentendo agli utenti di accedere e utilizzare i tuoi prodotti digitali.

Copia link

Posso creare il mio certificato di firma del codice?

Puoi creare un certificato di firma del codice, ma sarà autofirmato e non attendibile per impostazione predefinita da altri sistemi. Dovresti ottenere un certificato di firma del codice da una CA pubblica per ottenere una fiducia e un riconoscimento diffusi.

Copia link

Quanto costa un certificato di firma del codice?

Il costo di un certificato di firma del codice varia a seconda dell’autorità di certificazione (CA) e del tipo di certificato (Organization Validation o Extended Validation).

Copia link

Cosa succede dopo la scadenza del certificato di firma del codice?

Il codice firmato rimane valido, ma gli utenti potrebbero visualizzare avvisi o messaggi che indicano che il certificato è scaduto. Devi ottenere un nuovo certificato di firma del codice e rifirmare il tuo codice per garantire la continuità della fiducia ed evitare i messaggi di avviso.

Copia link

Qual è la differenza tra firma del codice e certificati SSL?

I certificati SSL proteggono le comunicazioni tra un client (browser) e un server (sito web) criptando i dati trasmessi, mentre i certificati Code signing firmano digitalmente software e script per verificarne l’autenticità e l’integrità.

Copia link

Puoi usare HTTPS con un certificato scaduto?

Sì, è possibile utilizzare HTTPS con un certificato scaduto, ma non è consigliabile. Un certificato SSL scaduto può causare problemi di fiducia agli utenti e persino violazioni dei dati. C’è un motivo per cui tutti i browser emettono un avviso di sicurezza quando un certificato SSL scade: diventa una scappatoia che gli aggressori possono sfruttare.

Copia link

Devo eliminare i certificati SSL scaduti?

Non devi cancellare subito il certificato SSL scaduto. I certificati SSL contengono informazioni fondamentali come il periodo di validità, l’autorità di certificazione (CA) che ha emesso il certificato e la chiave pubblica utilizzata per la crittografia. Alcune normative di conformità potrebbero richiedere di conservare i certificati SSL scaduti per un certo periodo di tempo a fini di verifica. Microsoft avverte inoltre di non cancellare i certificati scaduti perché sono necessari per la retrocompatibilità.

Copia link

Un certificato SSL scaduto è ancora criptato?

Quando i certificati SSL scadono, i dati in corso dal server del sito web al browser dell’utente sono ancora criptati. Tuttavia, i browser non possono verificare l’autenticità del sito web e non stabiliscono una connessione sicura. Inoltre, il certificato scaduto non sarà presente nella CRL (Certificate Revocation List) della CA, diventando una potenziale bomba a orologeria se un hacker vi accede senza autorizzazione. Gli aggressori possono utilizzare i certificati scaduti per impersonare il server e rubare i dati degli utenti.

Copia link

Un individuo può ottenere un LEI?

Un individuo non può ottenere un LEI perché l’identificatore stabilisce l’affidabilità delle organizzazioni coinvolte nei mercati e nelle transazioni finanziarie.

Copia link

Quali sono le autorità di registrazione per i Legal Entity Identifier?

Gli emittenti LEI sono chiamati Unità Operative Locali (LOU). Queste organizzazioni registrano e rinnovano i codici LEI e fungono da collegamento principale per le persone giuridiche che desiderano ottenere un LEI. Solo le LOU accreditate dalla Global Legal Entity Identifier Foundation (GLEIF) possono emettere LEI.

Copia link