Strumenti Utente

Strumenti Sito


guide_pubbliche:certificatitls:portaleharica

Differenze

Queste sono le differenze tra la revisione selezionata e la versione attuale della pagina.

Link a questa pagina di confronto

Entrambe le parti precedenti la revisioneRevisione precedente
Prossima revisione
Revisione precedente
guide_pubbliche:certificatitls:portaleharica [2025/05/05 16:08] riccardo.cappone@unipr.itguide_pubbliche:certificatitls:portaleharica [2025/11/13 11:25] (versione attuale) riccardo.cappone_unipr.it
Linea 100: Linea 100:
 {{:guide_pubbliche:certificatitls:certificato_13.png?nolink&800|}} {{:guide_pubbliche:certificatitls:certificato_13.png?nolink&800|}}
  
 +
 +===== Scaricamento certificato =====
  
 Quando la richiesta di certificato sarà stata accettata, riceverete una notifica via email con il link alla Dashboard per scaricare il certificato. Quando la richiesta di certificato sarà stata accettata, riceverete una notifica via email con il link alla Dashboard per scaricare il certificato.
Linea 113: Linea 115:
 PEM bundle: include anche i certificati della root CA e delle CA intermedie PEM bundle: include anche i certificati della root CA e delle CA intermedie
  
-Se avete esigenza di creare un file di tipo .p12 utilizzate il tool automatico sul sito https://www.harica.gr/en/Tools/PemToP12 utilizzando i file PEM, PEM bundle e la chiave privata scaricata precedentemente (privateKey.pem)+<WRAP center round important 60%> 
 +Leggere la sezione [[https://wiki.asi.unipr.it/dokuwiki/doku.php?id=guide_pubbliche:certificatitls:portaleharica#chiave_privata_protetta_da_password|Private key crittografata come eliminare la crittografia]] 
 +</WRAP> 
 + 
 + 
 +Se avete esigenza di creare un file di tipo .p12 .pfx utilizzate il tool automatico sul sito https://www.harica.gr/en/Tools/PemToP12 utilizzando i file PEM, PEM bundle e la chiave privata scaricata precedentemente (privateKey.pem)
  
 {{:guide_pubbliche:certificatitls:certificato_16.png?nolink&800|}} {{:guide_pubbliche:certificatitls:certificato_16.png?nolink&800|}}
Linea 136: Linea 143:
 Subject: HARICA TLS RSA Root CA 2021 (Cross-certificate root CA)\\ Subject: HARICA TLS RSA Root CA 2021 (Cross-certificate root CA)\\
 Issuer: Hellenic Academic and Research Institutions RootCA 2015 (Root CA)\\ Issuer: Hellenic Academic and Research Institutions RootCA 2015 (Root CA)\\
- 
-**Non contenuto nel file PEM bundle, ma lo si può aggiungere manualmente:** 
  
 4)\\ 4)\\
 +**Non contenuto nel file PEM bundle, ma lo si può aggiungere manualmente:**\\
 +
 Subject:Hellenic Academic and Research Institutions RootCA 2015 (Root CA)\\ Subject:Hellenic Academic and Research Institutions RootCA 2015 (Root CA)\\
 Issuer: Hellenic Academic and Research Institutions RootCA 2015 (Root CA)\\ Issuer: Hellenic Academic and Research Institutions RootCA 2015 (Root CA)\\
 </WRAP> </WRAP>
  
 +
 +A partire da novembre 2025 Harica mette a disposizione anche un nuovo file di bundle scaricabile, chiamato PEM bundle (Root)
 +
 +{{:guide_pubbliche:certificatitls:pem_bundle_root.png?800|}}
 +
 +Questo file contiene nell'ordine
 +  * il certificato server emesso da GEANT TLS RSA 1
 +  * CA Intermedia – CN=GEANT TLS RSA 1 emessa da HARICA TLS RSA Root CA 2021
 +  * Root self-signed – CN=HARICA TLS RSA Root CA 2021 emessa da se stessa (self-signed)
 +
 +<note tip>
 +**PEM bundle (con cross)**: server → leaf → intermedia → root 2021 cross-firmata dalla root 2015 → (trust anchor lato client: root 2015, già nel trust store).
 +Massima compatibilità, nessuna root self-signed nella risposta TLS.
 +
 +
 +**PEM bundle (con root)**: server → leaf → intermedia → root 2021 self-signed → (trust anchor lato client: root 2021, che deve essere già fidata).
 +Include la root; non necessario per i client pubblici e potenzialmente controproducente.
 +</note>
 +
 +---
  
 La sezione "Revocation" consente di revocare un vostro certificato, specificando le ragioni della revoca. La sezione "Revocation" consente di revocare un vostro certificato, specificando le ragioni della revoca.
Linea 155: Linea 182:
 ===== Chiave privata protetta da password ===== ===== Chiave privata protetta da password =====
  
 +<WRAP center round important 85%>
 Durante il wizard per la creazione del CSR viene generata la chiave privata, protetta da password e dunque cifrata. Se si desidera utilizzare la chiave privata in sistemi che non prevedono la decifratura, è possibile eliminare la cifratura con il seguente comando: Durante il wizard per la creazione del CSR viene generata la chiave privata, protetta da password e dunque cifrata. Se si desidera utilizzare la chiave privata in sistemi che non prevedono la decifratura, è possibile eliminare la cifratura con il seguente comando:
 +
 +[[https://httpd.apache.org/docs/current/ssl/ssl_faq.html#removepassphrase|How can I get rid of the pass-phrase dialog at Apache startup time?]]
 +
 +</WRAP>
 +
  
 <code> <code>
 openssl rsa -in encrypted_key.pem -out decrypted_key.pem openssl rsa -in encrypted_key.pem -out decrypted_key.pem
 </code> </code>
 +
 +
 +===== Richieste certificati S/MIME =====
 +
 +Per il momento i certificati S/MIME possono essere richiesti solo tramite approvazione. Consigliamo di attendere che l'implementazione SAML sia completata, dato che questa permetterà l'auto approvazione.
 +
 +In ogni caso è possibile richiedere due tipologie di certificati S/MIME:\\
 +
 +| Email-only                                | Certificato S/MIME per firmare/crittografare messaggi email    | Include: il proprio indirizzo email                                                             |
 +| For enterprises or organizations (IV+OV)  | Certificato S/MIME per firmare e crittografare messaggi email  | Include: il proprio indirizzo email, informazioni personali e informazioni dell'organizzazione  |
 +
 +Il certificato S/MIME (IV+OV) richiede il caricamento di un documento di riconoscimento valido.
 +
 +{{:guide_pubbliche:certificatitls:smime_01.png?800|}}
 +
 +Al termine della richiesta effettuato sul portale, inviare una mail a helpdesk.informatico@unipr.it indicando il proprio indirizzo email per il quale si desidera il rilascio del certificato S/MIME. Restate poi in attesa di approvazione.
guide_pubbliche/certificatitls/portaleharica.1746461299.txt.gz · Ultima modifica: da riccardo.cappone@unipr.it

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki