[bglug] Certificatissl per siti web commerciali su https

Alessandro Lorenzi alessandro.lorenzi@gmail.com
Dom 27 Nov 2011 14:42:34 CET


Il giorno 27/nov/2011 10.34, "Alexandro Ghettini" <alexandro@ghettini.it>
ha scritto:
>
> In data sabato 26 novembre 2011 10:41:56, Emanuele Bonardi ha scritto:
>
>
>
> > Volevo chiedervi una cosa... per crearsi un certificato ssl ... per uso
>
> > commerciale ha senso usare certificati prodotti da enti certificatori
>
> > qualificati oppure dal punto della sicurezza si potrebbero creare da se?
>
>
>
> Ciao, tecnicamente il certificato autogenerato puoi usarlo, il
navigante,viene avvisato con un errore che il certificato non è valido, ma,
de facto, la comunicazione https, criptata e sicura avviene senza nessun
problema.
>
>
>
> All'atto pratico... le cose cambiano un po... siamo alle soglie della
colonizzazione extra terrestre , il tele trasporto è letteralmente dietro
l'angolo, ma, "l'itagliano" medio, se gli dai un sito in cui mettere carta
di credito, che mostra errori di inaffidabilità, stai tranquillo che cambia
sito, specialmente con firefox che se non entri un una maschera apposta per
accettare manualmente il certificato, non c'è verso che ti faccia andare
avanti, e l'errore che mostra ha un "attenzione sito non sicuro" in times
new roman da 72 punti, e la spiegazione che non è di fatto una cosa grave,
in tutto il resto della pagina in roman da 2 punti, capisci.... che il
navigante al "...NON SICURO" l'hai gia perso per un altro sito ..
"affidabile"
>
Sta cippa, se ricevo un avviso del genere posso pensare che ci sia un man
in the middle che critta il traffico, mentre con un certificato firmato da
una ca ho una certa sicurezza che chi sta crittando e firmando il traffico
che ricevo sia quel Web server.

M2c :)
>
> --
>
> Alexandro Ghettini
>
> Digital Dream Dynamics
>
>
>
> Via Fermi, 8 - 24048 Chignolo d'Isola (BG) Italy
>
> 767, Fifth Ave. New York City, NY 10153 USA
>
> Новинский бул., д. 8/10, 119002, Москва Россия
>
>
>
> ------------------
>
> If Microsoft ever does applications for Linux it means I've won.
>
> (Linus Torvalds)
>
>
>
> --
> Sito BgLUG: http://www.bglug.it
> Mailing list: http://lists.linux.it/listinfo/bglug
-------------- parte successiva --------------
Un allegato HTML è stato rimosso...
URL: <http://lists.linux.it/pipermail/bglug/attachments/20111127/411b6732/attachment.htm>


Maggiori informazioni sulla lista bglug