|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jun 2005
Messaggi: 509
|
info sui certificati digitali
Mi e' venuto un dubbio che non sono riuscito a chiarirmi del tutto.
Per essere sicuri di accedere al sito della propria banca (x esempio), si osserva il certificato digitale, che riporta informazioni relative al firmatario (la banca). Tuttavia e' possibile che qualcun'altro si spacci x la banca instaurando una connessione cifrata con chiave asimmetrica, ma senza essere effettivamente la banca. A questo scopo ci sono gli enti certificatori come verisign, ed infatti nei certificati viene riportato. La mia domanda e': cosa mi garantisce che effettivamente il certificato sia autorizzato e rilasciato dall'ente certificatore? |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
il protocollo di comunicazione viene visualizzato con dei colori in base alla sicurezza intrinseca al certificato.
quando il colore è verde significa che rispetta tutti gli standard di sicurezza ed è stato possibile identificare il proprietario del certificato con l'azienda che lo utiliza. in casi più torbidi avresti la segnalazione che il certificato non garantisce la sicurezza a priori quindi saresti obbligato a inserire tale certificato nelle eeccezioni del browser assumendotene i rischi.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jun 2005
Messaggi: 509
|
Ma tecnicamente come avviene la verifica da parte del browser del'autenticita' della firma dell'ente certificatore?
E' il browser stesso che controlla che l'hash della firma del certificatore corrisponda, oppure avviene in qualche altro modo? |
|
|
|
|
|
#4 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 17:11. |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17579
|
a corollario puoi vedere questo bell'articolo di eraser sui certificati
http://www.pcalsicuro.com/main/2010/...rtificati-ssl/
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jun 2005
Messaggi: 509
|
Perfetto, grazie a tutti del chiarimento
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:20.





















