guide_pubbliche:certificatitls:portaleharica
Differenze
Queste sono le differenze tra la revisione selezionata e la versione attuale della pagina.
| Entrambe le parti precedenti la revisioneRevisione precedenteProssima revisione | Revisione precedente | ||
| guide_pubbliche:certificatitls:portaleharica [2025/05/14 11:30] – [Richieste certificati S/MIME] riccardo.cappone@unipr.it | guide_pubbliche:certificatitls:portaleharica [2025/11/13 11:25] (versione attuale) – riccardo.cappone_unipr.it | ||
|---|---|---|---|
| Linea 100: | Linea 100: | ||
| {{: | {{: | ||
| + | |||
| + | ===== Scaricamento certificato ===== | ||
| Quando la richiesta di certificato sarà stata accettata, riceverete una notifica via email con il link alla Dashboard per scaricare il certificato. | Quando la richiesta di certificato sarà stata accettata, riceverete una notifica via email con il link alla Dashboard per scaricare il certificato. | ||
| Linea 113: | Linea 115: | ||
| PEM bundle: include anche i certificati della root CA e delle CA intermedie | PEM bundle: include anche i certificati della root CA e delle CA intermedie | ||
| - | Se avete esigenza di creare un file di tipo .p12 utilizzate il tool automatico sul sito https:// | + | <WRAP center round important 60%> |
| + | Leggere la sezione [[https:// | ||
| + | </ | ||
| + | |||
| + | |||
| + | Se avete esigenza di creare un file di tipo .p12 .pfx utilizzate il tool automatico sul sito https:// | ||
| {{: | {{: | ||
| Linea 144: | Linea 151: | ||
| </ | </ | ||
| + | |||
| + | A partire da novembre 2025 Harica mette a disposizione anche un nuovo file di bundle scaricabile, | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Questo file contiene nell' | ||
| + | * il certificato server emesso da GEANT TLS RSA 1 | ||
| + | * CA Intermedia – CN=GEANT TLS RSA 1 emessa da HARICA TLS RSA Root CA 2021 | ||
| + | * Root self-signed – CN=HARICA TLS RSA Root CA 2021 emessa da se stessa (self-signed) | ||
| + | |||
| + | <note tip> | ||
| + | **PEM bundle (con cross)**: server → leaf → intermedia → root 2021 cross-firmata dalla root 2015 → (trust anchor lato client: root 2015, già nel trust store). | ||
| + | Massima compatibilità, | ||
| + | |||
| + | |||
| + | **PEM bundle (con root)**: server → leaf → intermedia → root 2021 self-signed → (trust anchor lato client: root 2021, che deve essere già fidata). | ||
| + | Include la root; non necessario per i client pubblici e potenzialmente controproducente. | ||
| + | </ | ||
| + | |||
| + | --- | ||
| La sezione " | La sezione " | ||
| Linea 155: | Linea 182: | ||
| ===== Chiave privata protetta da password ===== | ===== Chiave privata protetta da password ===== | ||
| + | <WRAP center round important 85%> | ||
| Durante il wizard per la creazione del CSR viene generata la chiave privata, protetta da password e dunque cifrata. Se si desidera utilizzare la chiave privata in sistemi che non prevedono la decifratura, | Durante il wizard per la creazione del CSR viene generata la chiave privata, protetta da password e dunque cifrata. Se si desidera utilizzare la chiave privata in sistemi che non prevedono la decifratura, | ||
| + | |||
| + | [[https:// | ||
| + | |||
| + | </ | ||
| + | |||
| < | < | ||
| openssl rsa -in encrypted_key.pem -out decrypted_key.pem | openssl rsa -in encrypted_key.pem -out decrypted_key.pem | ||
| </ | </ | ||
| + | |||
| ===== Richieste certificati S/MIME ===== | ===== Richieste certificati S/MIME ===== | ||
| Linea 169: | Linea 203: | ||
| | Email-only | | Email-only | ||
| | For enterprises or organizations (IV+OV) | | For enterprises or organizations (IV+OV) | ||
| + | |||
| + | Il certificato S/MIME (IV+OV) richiede il caricamento di un documento di riconoscimento valido. | ||
| {{: | {{: | ||
| + | |||
| + | Al termine della richiesta effettuato sul portale, inviare una mail a helpdesk.informatico@unipr.it indicando il proprio indirizzo email per il quale si desidera il rilascio del certificato S/MIME. Restate poi in attesa di approvazione. | ||
guide_pubbliche/certificatitls/portaleharica.1747222226.txt.gz · Ultima modifica: da riccardo.cappone@unipr.it
