<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ssl Archives - TecnoGuide</title>
	<atom:link href="https://tecnoguide.info/tag/ssl/feed/" rel="self" type="application/rss+xml" />
	<link>https://tecnoguide.info/tag/ssl/</link>
	<description></description>
	<lastBuildDate>Sun, 10 Apr 2016 14:04:04 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.5.4</generator>
	<item>
		<title>Come ottenere un certificato HTTPS (SSL/TLS) gratis</title>
		<link>https://tecnoguide.info/ottenere-un-certificato-https-ssltls-gratis/</link>
					<comments>https://tecnoguide.info/ottenere-un-certificato-https-ssltls-gratis/#respond</comments>
		
		<dc:creator><![CDATA[valeriomigliozzi]]></dc:creator>
		<pubDate>Sun, 10 Apr 2016 14:04:04 +0000</pubDate>
				<category><![CDATA[Guide]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[ssl]]></category>
		<guid isPermaLink="false">http://tecnoguide.info/?p=4481</guid>

					<description><![CDATA[<p>La sicurezza è importante ed ogni web master che si rispetti o qualsiasi persona abbia un sito web è bene che utilizzi il protocollo HTTPS per mettere in sicurezza i dati degli utenti dai malintenzionati. Ovviamente l’HTTPS può anche essere abbinato ad una connessione crittografata tramite il protocollo TLS acronimo di Transport Layer Security o l’SSL [&#8230;]</p>
<p>The post <a href="https://tecnoguide.info/ottenere-un-certificato-https-ssltls-gratis/">Come ottenere un certificato HTTPS (SSL/TLS) gratis</a> appeared first on <a href="https://tecnoguide.info">TecnoGuide</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><a href="http://tecnoguide.info/wp-content/uploads/2016/04/SSL-certificate.jpg" rel="attachment wp-att-4482"><img fetchpriority="high" decoding="async" class="size-full wp-image-4482 aligncenter" src="http://tecnoguide.info/wp-content/uploads/2016/04/SSL-certificate.jpg" alt="SSL-certificate" width="1000" height="345" srcset="https://tecnoguide.info/wp-content/uploads/2016/04/SSL-certificate.jpg 1000w, https://tecnoguide.info/wp-content/uploads/2016/04/SSL-certificate-300x104.jpg 300w, https://tecnoguide.info/wp-content/uploads/2016/04/SSL-certificate-768x265.jpg 768w, https://tecnoguide.info/wp-content/uploads/2016/04/SSL-certificate-696x240.jpg 696w" sizes="(max-width: 1000px) 100vw, 1000px" /></a></p>
<p>La sicurezza è importante ed ogni web master che si rispetti o qualsiasi persona abbia un sito web è bene che utilizzi il <strong>protocollo HTTPS</strong> per mettere in sicurezza i dati degli utenti dai malintenzionati. Ovviamente l’HTTPS può anche essere abbinato ad una connessione crittografata tramite il protocollo <strong>TLS</strong> acronimo di Transport Layer Security o l’<strong>SSL</strong> (Secure Sockets Layer).</p>
<p><span id="more-4481"></span></p>
<p>Ovviamente per avere la connessione crittografata dovete possedere un <strong>certificato digitale valido</strong> e potete <strong>ottenere un certificato HTTPS gratuito (SSL/TLS) registrandosi al servizio Let’s Encrypt</strong>. <strong>Let’s Encrypt.</strong></p>
<p>In questo articolo andremo a vedere come registrare ed ottenere un certificato HTTPS gratuitamente.</p>
<h3>Creare il proprio certificato SSL/TLS con Let’s Encrypt ed usarlo su Windows Server</h3>
<p>Il servizio <strong>Let’s Encrypt</strong> permette di ottenere il certificato gratuitamente ed è possibile utilizzarlo su server Linux facilmente ma tramite la nostra guida potete ottenere un certificato da usare per <strong>IIS su Windows Server.</strong></p>
<p><center></center><center></center>1) <b>Download LetsEncrypt-Win-Simple</b></p>
<p>Iniziamo <strong>scaricando</strong> il programma <b>LetsEncrypt-Win-Simple</b> senza effettuare alcuna registrazione <a href="https://github.com/Lone-Coder/letsencrypt-win-simple/releases" target="_blank"><strong>cliccando QUI</strong></a>. Una volta scaricato <strong>estraiamo</strong> l’archivio LetsEncrypt-Win-Simple sul server, ad esempio in C:\Cert.</p>
<p>2) <b>Avviamo LetsEncrypt-Win-Simple</b></p>
<p>Apriamo il <strong>prompt</strong> di Windows (CMD in tutti i programmi e poi click destro Avvia come amministratore). Poi andiamo nella cartella <strong>C:\Cert</strong> e scriviamo <strong>letsencrtypt </strong>e diamo Invio. Scriviamo il nostro indirizzo mail necessario per ricevere le comunicazioni di scadenza e rinnovo del certificato, accettare le condizioni selezionando Y ed infine indicare il sito web dove verrà caricato il certificato. Scriviamo www.yourlifeupdated.net. Con un invio il certificato sarà creato in una sottocartella.</p>
<div><img decoding="async" class="aligncenter" src="http://www.ilsoftware.it/public/shots/ottenere_certificato_HTTPS_IIS_02.jpg" alt="Ottenere un certificato HTTPS gratuito (SSL/TLS) per IIS su Windows Server" border="0" data-pagespeed-onload="pagespeed.CriticalImages.checkImageForCriticality(this);" data-pagespeed-loaded="1" /></div>
<p>QUI <strong>Do you want to specify the user the task will run as? </strong>rispondete Y. Ed in automatico LetsEncrypt-Win-Simple provvederà a configurare in Windows Server un’operazione pianificata per il rinnovo automatico del certificato digitale tramite il Task Scheduler.</p>
<div><img decoding="async" class="aligncenter" src="http://www.ilsoftware.it/public/shots/ottenere_certificato_HTTPS_IIS_03.png" alt="Ottenere un certificato HTTPS gratuito (SSL/TLS) per IIS su Windows Server" border="0" data-pagespeed-onload="pagespeed.CriticalImages.checkImageForCriticality(this);" data-pagespeed-loaded="1" /></div>
<p>3) <b>Verifichiamo la configurazione HTTPS del nostro sito</b></p>
<p>Andiamo nell’IIS Manager di Windows Server, selezioniamo la voce <strong>Bindings</strong> nella colonna di destra, e vediamo se è indicata la porta<strong> 443 (HTTPS)</strong>. Selezioniamo Edit su HTTPS e poi su View e vediamo se c’è il certificato Let’s Encrypt.</p>
<p>4) <b>Installare URL Rewrite di IIS e attivare il redirect automatico da HTTP a HTTPS</b></p>
<p>Il penultimo passaggio è l’installazione dell’estensione Microsoft <i>URL Rewrite</i><b>scaricandola </b><a href="http://www.iis.net/downloads/microsoft/url-rewrite#additionalDownloads" target="_blank"><b>da QUI</b></a>. Una volta scaricata dovrete copiare la cartella nella cartella del sito web ed infine modificare il file web.config inserendo <strong>prima della tag&lt;/system.webServer&gt;</strong> il codice seguente:</p>
<p>&lt;rewrite&gt;<br />
&lt;rules&gt;<br />
&lt;rule name=”HTTP Redirect to HTTPS” enabled=”true” stopProcessing=”true”&gt;<br />
&lt;match url=”(.*)” ignoreCase=”false” /&gt;<br />
&lt;conditions&gt;<br />
&lt;add input=”{HTTPS}” pattern=”off” /&gt;<br />
&lt;/conditions&gt;<br />
&lt;action type=”Redirect” url=”https://{HTTP_HOST}/{R:1}” appendQueryString=”true” redirectType=”Permanent” /&gt;<br />
&lt;/rule&gt;<br />
&lt;/rules&gt;<br />
&lt;/rewrite&gt;</p>
<p>8) <b>Riavviare il server Windows<br />
</b></p>
<p>Riavviamo il server Windows per vedere la modifica attivata.</p>
<p>The post <a href="https://tecnoguide.info/ottenere-un-certificato-https-ssltls-gratis/">Come ottenere un certificato HTTPS (SSL/TLS) gratis</a> appeared first on <a href="https://tecnoguide.info">TecnoGuide</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://tecnoguide.info/ottenere-un-certificato-https-ssltls-gratis/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Heartbleed: il bug più pericoloso del Web</title>
		<link>https://tecnoguide.info/heartbleed-bug-pericoloso-web/</link>
					<comments>https://tecnoguide.info/heartbleed-bug-pericoloso-web/#respond</comments>
		
		<dc:creator><![CDATA[D'Orazi Dario]]></dc:creator>
		<pubDate>Tue, 03 Jun 2014 15:24:29 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Heartbleed]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[ssl]]></category>
		<guid isPermaLink="false">http://tecnoguide.info/?p=794</guid>

					<description><![CDATA[<p>Il bug di OpenSSL, “Heartbleed”, ha ricevuto una grande attenzione da parte dei media. Anche se siamo ormai abi-mati ad allarmismi per la più piccola falla in qualche programma, lleartbleed si merita il clamore che ha suscitato. A causa di tale vulnerabilità è possibile, per un pirata che abbia abbastanza tempo a disposizione, scoprire la [&#8230;]</p>
<p>The post <a href="https://tecnoguide.info/heartbleed-bug-pericoloso-web/">Heartbleed: il bug più pericoloso del Web</a> appeared first on <a href="https://tecnoguide.info">TecnoGuide</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><a href="http://tecnoguide.info/wp-content/uploads/2014/06/Heartbleed.jpg"><img decoding="async" class="size-full wp-image-795 aligncenter" src="http://tecnoguide.info/wp-content/uploads/2014/06/Heartbleed.jpg" alt="Heartbleed" width="660" height="341" srcset="https://tecnoguide.info/wp-content/uploads/2014/06/Heartbleed.jpg 660w, https://tecnoguide.info/wp-content/uploads/2014/06/Heartbleed-300x155.jpg 300w" sizes="(max-width: 660px) 100vw, 660px" /></a></p>
<p>Il bug di OpenSSL, “Heartbleed”, ha ricevuto una grande attenzione da parte dei media. Anche se siamo ormai abi-mati ad allarmismi per la più piccola falla in qualche programma, lleartbleed si merita il clamore che ha suscitato. A causa di tale vulnerabilità è possibile, per un pirata che abbia abbastanza tempo a disposizione, scoprire la chiave privata di un server HTTPS.</p>
<p><span id="more-794"></span></p>
<p>Facciamo qualche passo indietro: HTTPS è la versione sicura di HTTP, il protocollo del Web. Tutte le comunicazioni su HTTPS vengono crittogra-fate con OpenSSL, quindi se anche qualcuno stesse intercettando la nostra linea Internet non potrebbe leggere ciò che stiamo scrivendo. Per tale motivo HTTPS è utilizzato soprattutto quando l&#8217;utente deve inviare la propria password di accesso a un sito. La crittografia si basa su due chiavi: una pubblica, che possono conoscere tutti, e una privata, nota solo al server. Quella pubblica è utilizzata per cifrare il testo, mentre quella privata per decifrarlo. In questo modo, chiunque può inviare informazioni crittografate al server HTTPS, ma solo lui può leggerne il contenuto. Il problema è che il bug Heart-bleed consente a un pirata la lettura della chiave privata di un server, permettendogli quindi di leggere in chiaro ciò che gli utenti stanno scrivendo. Per esempio: se un pirata conosce la chiave privata di Facebook e noi stiamo utilizzando questo social network, il pirata può intercettare il nostro traffico Internet e leggere tutto ciò che inviamo al server stesso, inclusa la password. Di questo bug hanno sofferto per quasi due anni i principali siti del Web: ormai, tutti hanno corretto la vulnerabilità, ma qualche pirata potrebbe comunque essere riuscito a scoprire la nostra password prima che il gestore del sito correggesse il problema in OpenSSL. L&#8217;unico modo che abbiamo per proteggerci, quindi, consiste nel cambiare le password. Per fortuna, Heartbleed non ha colpito siti come PayPal, Amazon, o eBay, sui quali solitamente gira molto denaro. Che cosa sarebbe successo se anche Facebook, che è stato vulnerabile a questo bug, avesse avuto un accesso alla nostra carta di credito? La domanda nasconde una preoccupazione più che legittima, perché sembra che Facebook voglia proprio lanciare un servizio di gestione di monete virtuali. Qualcuno lo chiama, in via ufficiosa, “Facebank” e probabilmente sarà un sistema simile a PayPal per lo scambio di denaro virtuale tra persone. Se tale servizio fosse già stato implementato, molti pirati avrebbero potuto facilmente sfruttare il bug Heartbleed per svuotare la carta di credito degli utenti del social network. Ecco perché la sicurezza in Rete deve sempre avere la massima priorità!</p>
<h2>Facebook Heartbleed</h2>
<p>Il cambio di password in Facebook può essere eseguito dal menu Impostazioni (si clicca sull&#8217;icona a forma di ingranaggio). Nella scheda Generale, che viene immediatamente aperta, è sufficiente cliccare sul link Modifica posto vicino al campo Password per far apparire il forni che consente l&#8217;inserimento di una nuova chiave. Per sicurezza, è richiesta anche l&#8217;attuale parola d&#8217;ordine, per verificare l&#8217;effettiva identità di chi si trova davanti al computer.</p>
<h2>Yahoo Heartbleed</h2>
<p>Per modificare la password dell’account Yahoo Mail è sufficiente recarsi sul pannello di impostazioni di Yahoo raggiungibile anche con un clic sull&#8217;icona a forma di ingranaggio. La voce Change you password, nella sezione Sign-ln and security, consente l&#8217;inserimento di una nuova chiave di sicurezza.</p>
<p>&nbsp;</p>
<h2>Google Heartbleed</h2>
<p>Nonostante il sistema di login di Google sia stato protetto da Heartbleed, sembra comunque che alcuni servizi Google utilizzassero una versione di OpenSSL vulnerabile. Per precauzione, quindi, conviene comunque cambiare la password: basta cliccare sull&#8217;apposita icona a forma di ingranaggio e scegliere la voce Impostazioni. Poi, nella sezione Account e Impostazioni si deve cliccare sul link Cambia password.</p>
<h2>Wikipedia Heartbleed</h2>
<p>Se hai un account Wikipedia, ti conviene modificare la password di accesso, prima che qualcun altro cominci a postare articoli a tuo nome (e magari essere dannati per divulgazione di false notizie). In questo sito, una novità: nessuna icona a forma di ingranaggio! Si deve, invece, cliccare sul link preferenze vicino al proprio nome utente e, nella pagina che si apre, scegliere l&#8217;indirizzo Cambia password.</p>
<p>&nbsp;</p>
<p>The post <a href="https://tecnoguide.info/heartbleed-bug-pericoloso-web/">Heartbleed: il bug più pericoloso del Web</a> appeared first on <a href="https://tecnoguide.info">TecnoGuide</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://tecnoguide.info/heartbleed-bug-pericoloso-web/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
