Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-11-2015, 00:17   #1
Tasslehoff
Senior Member
 
L'Avatar di Tasslehoff
 
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6672
[Thread Ufficiale] Let’s Encrypt


Credo che ormai questa sezione del forum sia abbastanza matura da inaugurare il primo thread ufficiale, quale migliore occasione di questo ottimo progetto.

Per chi non lo sapesse Let's Encrypt è un progetto sostenuto da diversi sponsor che si pone l'obbiettivo di creare la prima Certification Authority totalmente automatizzata, aperta e soprattutto GRATUITA.

Nella pratica questo si traduce in certificati X.509 completamente gratuiti, funzionanti e perfettamente trustati dai più comuni client (es browser, client di posta etc etc...), quindi la possibilità per tutti (privati, aziende enti pubblici) di esporre servizi (siti, server di posta, application server) utilizzando protocolli criptati (es https, smtps) mediante protocollo TLS in totale sicurezza e senza dover sborsare denaro.
Niente più CA generate in proprio da trustare sui client, niente più fastidiosi messaggi relativi a CA non trustate o certificati self signed, niente più segnalazioni dai clienti "perchè il sito non è sicuro"

Non ci credete? Osservate voi stessi la pagina di test con fa uso del primo certificato emesso dalla CA di Let's Encrypt e controllate se questa viene correttamente visualizzata sul vostro browser/dispositivo.




FAQ
Q: Lo vojo oraaaaa!!!!!!
A: Frena il cammello amigo! Il progetto procede speditamente ma al momento non è ancora aperto al pubblico, il go-live definitivo è previsto per la fine dell'anno.
Ci siamo!!! La fase di beta chiusa è terminata e ora il progetto è pienamente operativo, rimane l'etichetta "beta" ma di fatto chiunque può richiedere qualsiasi certificato liberamente e senza attendere alcuna approvazione.

Q: Che sòla, sarà la solita fregatura che andrà mai in produzione...
A: Sbagliato, come è possibile verificare sul blog ufficiale il progetto procede speditamente ed è già disponibile una beta ad iscrizione libera per generare certificati e testarli pienamente.
Vedi sopra.

Q: SBAAAV! Come faccio ad entrare nel programma di beta?
A: Molto semplice, vai a questa url e compila il form, verrai ricontattato via email con tutte le istruzioni per generare il tuo certificato di test valido 90 giorni.
Scarica il client (consiglio vivamente di utilizzare l'ultima versione disponibile su GitHub) e richiedi subito il tuo certificato!

Q: Mi hanno accettato nel beta program, come faccio a generare un certificato dal mio smartphone iGalaxyUberPhoneOne?
A: Forse hai frainteso, Let's Encrypt non è una app per cuori solitari o social maniaci, per far funzionare il client è richiesto Python 2.7 o superiore e un sistema operativo supportato dai maintainer dei vari packages (al momento Debian, Arch Linux, FreeBSD, OpenBSD, Fedora/RedHat/CentOS), in futuro forse ci sarà una versione Powershell del client che permetterà di generare certificati anche su sistemi operativi Windows.

Q: Spettacolo! Ma come faccio a rinnovare automaticamente il certificato del mio sito senza dover arrestare tutte le volte il webserver?
A: Molto semplice, oltre alla normale modalità interattiva il client Let's Encrypt può utilizzare il plugin webroot per automatizzare la procedura, la sintassi è molto semplice (ovviamente sostituisci il percorso corretto della tua DocumentRoot e l'hostname corretto del tuo sito):
Codice:
./letsencrypt-auto certonly --renew-by-default --webroot -w /var/www/html -d www.miosito.com
Una volta fatto questo ti basterà ricaricare la configurazione del tuo webserver (es "/etc/init.d/httpd graceful" nel caso di Apache su RedHat o derivate, "/etc/init.d/apache2 graceful" per Debian e derivate) e il gioco è fatto, ovviamente a patto che il tuo virtualhost sia configurato per utilizzare i certificati generati da Let's Encrypt nelle directory predefinite.

LINKS
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie
"Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."

Ultima modifica di Tasslehoff : 21-12-2015 alle 23:07.
Tasslehoff è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2015, 00:32   #2
Tasslehoff
Senior Member
 
L'Avatar di Tasslehoff
 
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6672
E yeppa! Primo certificato messo online sul blog/cavia

Risultato direi più che buono (salvo qualche stupida risorsa statica fixata poco fa).


.

Tutto sommato la procedura segnalata dalla documentazione ha funzionato abbastanza bene (OS CentOS 6.x), le uniche leggere criticità le ho riscontrate durante l'upgrade dei package effettuato tramite yum da letsencrypt-auto (solito ingarbugliamento di dipendenze multipiattaforma) e soprattutto a causa della versione di Python ufficiale (2.6.6).

Per risolvere ho seguito le istruzioni ufficiali rilasciate sul forum, installato Python 2.7.10 tramite repository IUS e modificato lo script letsencrypt-auto tramite sed (sed -i "s|--python python2|--python python2.7|" letsencrypt-auto).
E' un approccio non molto elegante ma funzionale e che non compromette eventuali altre applicazioni esistenti che possono dare problemi con la nuova versione di python, se non si hanno problemi del genere un approccio più elegante potrebbe essere upgradare python e far puntare il comando python alla versione 2.7 (alternatives su CentOS/RedHat o update-alternatives su Debian/Ubuntu).
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie
"Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."
Tasslehoff è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2015, 11:08   #3
Reby92
Senior Member
 
L'Avatar di Reby92
 
Iscritto dal: Jan 2013
Città: Livorno
Messaggi: 2421
Interessante, grazie

Inviato a ritmo di musica dal cinguettante Oneplus One
__________________
Vendo : [li-pi+ss]Due kit ddr3 kingston 2*1gb -- Ho decine di compravendite alle spalle, mai una lamentela!
Per quanto possa sembrare strano, sono una nerdgirl
Il mio amore, la mia ragazza, la luce della mia vita [img=40x30]http://tinyurl.com/ouxuef9[/img]
Reby92 è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2015, 12:47   #4
simona_70
Member
 
Iscritto dal: May 2004
Città: Livorno
Messaggi: 52
Notevole

Carino. Fateci sapere.
__________________
Simona
http://www.dubbio.net
simona_70 è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2015, 00:42   #5
AMD_Edo
Senior Member
 
L'Avatar di AMD_Edo
 
Iscritto dal: Nov 2006
Città: Verona
Messaggi: 416
Moooolto interessante...
__________________
Solo Debian e CentOs...
AMD_Edo è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2015, 21:51   #6
Tasslehoff
Senior Member
 
L'Avatar di Tasslehoff
 
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6672
Qualche aggiornamento.

Il primo riguarda un interessante articolo pubblicato su raymii.org che mostra la procedura di generazione del certificato (sempre in beta).

L'altro è un post pubblicato sul blog del progetto che spiega perchè i certificati di Let's Encrypt durino "soltanto" 3 mesi (e sarà così anche dopo il termine della beta) e che tratta un aspetto che non viene mai considerato, ovvero la compromissione delle chiavi private e la conseguente esposizione dei certificati da esse emessi.

Per concludere segnalo che si cinguetta del possibile golive la settimana prossima.
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie
"Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."

Ultima modifica di Tasslehoff : 09-11-2015 alle 22:02.
Tasslehoff è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2015, 08:39   #7
Reby92
Senior Member
 
L'Avatar di Reby92
 
Iscritto dal: Jan 2013
Città: Livorno
Messaggi: 2421
Ottima la certificazione di solo tre mesi... Ma non adatta per una pmi italiana, dato che manca solitamente un sistemista di rete fisso o anche semplicemente la figura dell'informatico "tuttofare" per gli interventi di base. Sarebbe bella una procedura automatica per il rinnovo...

Inviato a ritmo di musica dal cinguettante Oneplus One
__________________
Vendo : [li-pi+ss]Due kit ddr3 kingston 2*1gb -- Ho decine di compravendite alle spalle, mai una lamentela!
Per quanto possa sembrare strano, sono una nerdgirl
Il mio amore, la mia ragazza, la luce della mia vita [img=40x30]http://tinyurl.com/ouxuef9[/img]
Reby92 è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2015, 10:15   #8
Tasslehoff
Senior Member
 
L'Avatar di Tasslehoff
 
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6672
Quote:
Originariamente inviato da Reby92 Guarda i messaggi
Ottima la certificazione di solo tre mesi... Ma non adatta per una pmi italiana, dato che manca solitamente un sistemista di rete fisso o anche semplicemente la figura dell'informatico "tuttofare" per gli interventi di base. Sarebbe bella una procedura automatica per il rinnovo...
Hai assolutamente ragione, infatti uno degli obiettivi di Let's Encrypt è proprio quello di rendere questo processo automatico e del tutto schedulabile.
Al momento in beta il rinnovo va fatto a mano, ma una volta che tutto sarà live si potrà schedulare con un cron. La frequenza consigliata è di 2 mesi, anche se è possibile che in futuro la durata dei certificati venga ridotta ulteriormente.
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie
"Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."
Tasslehoff è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2015, 10:33   #9
Reby92
Senior Member
 
L'Avatar di Reby92
 
Iscritto dal: Jan 2013
Città: Livorno
Messaggi: 2421
Ottimo spero che le poche pmi che hanno un sito capiscano l'utilità del ssl ora che è gratis

Inviato a ritmo di musica dal cinguettante Oneplus One
__________________
Vendo : [li-pi+ss]Due kit ddr3 kingston 2*1gb -- Ho decine di compravendite alle spalle, mai una lamentela!
Per quanto possa sembrare strano, sono una nerdgirl
Il mio amore, la mia ragazza, la luce della mia vita [img=40x30]http://tinyurl.com/ouxuef9[/img]
Reby92 è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2015, 00:19   #10
Tasslehoff
Senior Member
 
L'Avatar di Tasslehoff
 
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6672
E' ufficiale, il 3 dicembre inizia la fase di public beta, in sostanza il servizio va in linea seppur con l'etichetta "beta".

Rispetto ad ora la differenza starà nel fatto che per richiedere certificati non sarà più necessario compilare il form della beta e attendere di essere accettati.

Siete pronti?
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie
"Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."
Tasslehoff è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2015, 19:50   #11
AMD_Edo
Senior Member
 
L'Avatar di AMD_Edo
 
Iscritto dal: Nov 2006
Città: Verona
Messaggi: 416
Sto attendendo con ansia....
__________________
Solo Debian e CentOs...
AMD_Edo è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2015, 23:06   #12
Tasslehoff
Senior Member
 
L'Avatar di Tasslehoff
 
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6672
Finalmente ci siamo, come promesso la fase di beta chiusa è terminata e il servizio sta macinando certificati a ritmo serrato.

Tra i big sponsor si è aggiunto anche OVH.
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie
"Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."
Tasslehoff è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
iPhone Fold: scorte limitate al lancio m...
OpenAI porterà la pubblicità in ChatGPT ...
TSMC aumenterà ancora i prezzi: nel 2026...
Marvel pubblica anche il secondo teaser ...
Nuovo accordo tra xAI e il Pentagono: l'...
La famiglia Xiaomi 17 sta per registrare...
Nuove auto elettriche che vedremo sul me...
E-bike illegali, a Verona il più ...
Quali sono i giochi più venduti su Steam...
HONOR sta per lanciare un nuovo smartpho...
Jared Isaacman sarà alla guida de...
Il Tesla Cybertruck non arriverà ...
Xiaomi Watch 5 è ufficiale: architettura...
CD Projekt vende GOG: il co-fondatore Mi...
Il meglio di Amazon in 26 prodotti, aggi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v