hero-faq-1

Domande frequenti

Sia il mittente che il destinatario hanno bisogno di un certificato S/MIME?

Per la crittografia, sì. Entrambe le parti hanno bisogno di certificati per poter scambiare le chiavi pubbliche. Per la sola firma digitale, solo il mittente ne ha bisogno. L’invio di un’email firmata condivide automaticamente la tua chiave pubblica con il destinatario, consentendogli di rispondere con un messaggio crittografato.

Copia link

I certificati S/MIME gratuiti ne valgono la pena?

I certificati gratuiti di alcune CA offrono crittografia e firma di base, ma sono limitati alla validazione della casella di posta, non includono supporto del fornitore e non possono visualizzare l’identità della tua organizzazione. I certificati email a pagamento di Sectigo o DigiCert aggiungono supporto, validazione dell’organizzazione o dello sponsor, funzionalità di firma dei documenti e copertura pluriennale.

Copia link

Quali client di posta elettronica supportano S/MIME?

La maggior parte dei principali client: Microsoft Outlook, Apple Mail, Mozilla Thunderbird, iOS Mail e Gmail per gli account aziendali Google Workspace. Gli ambienti basati su Exchange supportano S/MIME in modo nativo.

Copia link

Qual è la differenza tra S/MIME e TLS per le e-mail?

TLS cifra la connessione tra i server di posta durante la consegna. S/MIME protegge il contenuto dell’email stesso, indipendentemente da dove viene archiviato o da quanti server attraversa. Risolvono problemi diversi e funzionano meglio insieme: TLS protegge il transito, mentre S/MIME mantiene i messaggi cifrati a riposo sul server.

Copia link

Quanto tempo ci vuole per ottenere un certificato SSL per un indirizzo IP?

Circa 5 minuti per il GoGetSSL Public IP SAN (DV). Sectigo e Comodo InstantSSL Pro richiedono 1-2 giorni lavorativi perché la Business Validation richiede la verifica dei documenti aziendali.

Copia link

Cosa succede se devo proteggere un indirizzo IP privato o interno?

Una CA pubblica non può emettere certificati per IP privati. Sectigo Private PKI è la soluzione per ambienti di produzione; i certificati self-signed sono adatti solo per test interni non attendibili.

Copia link

Un certificato IP utilizza una crittografia più debole rispetto a un certificato di dominio?

No. Stessi protocolli TLS 1.2 e 1.3, stesse opzioni di chiave RSA ed ECC, stessi livelli di garanzia.

Copia link

Un certificato può coprire un indirizzo IP e un nome di dominio?

Sì. Il GoGetSSL Public IP SAN supporta fino a 250 voci SAN che combinano IP pubblici e nomi di dominio completamente qualificati su un unico certificato. Per configurazioni con soli domini su molti hostname, consulta la gamma di certificati Multi-Domain SAN.

Copia link

Posso ottenere un certificato SSL per qualsiasi indirizzo IP?

No. Solo gli IP pubblici e instradabili sono idonei. DV e BV sono entrambi disponibili per i certificati IP, ma EV no: il CA/Browser Forum non consente la Extended Validation per gli IP.

Copia link

Il mio software firmato smetterà di funzionare alla scadenza del certificato?

No. Il codice firmato con un timestamp valido rimane attendibile dopo la scadenza; termina solo la nuova firma. Usa tsa.digicert.com o timestamp.sectigo.com come TSA gratuito.

Copia link