Strumenti Utente

Strumenti Sito


guide_pubbliche:certificatitls:portaleharica

Differenze

Queste sono le differenze tra la revisione selezionata e la versione attuale della pagina.

Link a questa pagina di confronto

Entrambe le parti precedenti la revisioneRevisione precedente
Prossima revisione
Revisione precedente
guide_pubbliche:certificatitls:portaleharica [2025/10/27 09:14] riccardo.cappone@unipr.itguide_pubbliche:certificatitls:portaleharica [2025/11/13 11:25] (versione attuale) riccardo.cappone_unipr.it
Linea 120: Linea 120:
  
  
-Se avete esigenza di creare un file di tipo .p12 utilizzate il tool automatico sul sito https://www.harica.gr/en/Tools/PemToP12 utilizzando i file PEM, PEM bundle e la chiave privata scaricata precedentemente (privateKey.pem)+Se avete esigenza di creare un file di tipo .p12 .pfx utilizzate il tool automatico sul sito https://www.harica.gr/en/Tools/PemToP12 utilizzando i file PEM, PEM bundle e la chiave privata scaricata precedentemente (privateKey.pem)
  
 {{:guide_pubbliche:certificatitls:certificato_16.png?nolink&800|}} {{:guide_pubbliche:certificatitls:certificato_16.png?nolink&800|}}
Linea 151: Linea 151:
 </WRAP> </WRAP>
  
 +
 +A partire da novembre 2025 Harica mette a disposizione anche un nuovo file di bundle scaricabile, chiamato PEM bundle (Root)
 +
 +{{:guide_pubbliche:certificatitls:pem_bundle_root.png?800|}}
 +
 +Questo file contiene nell'ordine
 +  * il certificato server emesso da GEANT TLS RSA 1
 +  * CA Intermedia – CN=GEANT TLS RSA 1 emessa da HARICA TLS RSA Root CA 2021
 +  * Root self-signed – CN=HARICA TLS RSA Root CA 2021 emessa da se stessa (self-signed)
 +
 +<note tip>
 +**PEM bundle (con cross)**: server → leaf → intermedia → root 2021 cross-firmata dalla root 2015 → (trust anchor lato client: root 2015, già nel trust store).
 +Massima compatibilità, nessuna root self-signed nella risposta TLS.
 +
 +
 +**PEM bundle (con root)**: server → leaf → intermedia → root 2021 self-signed → (trust anchor lato client: root 2021, che deve essere già fidata).
 +Include la root; non necessario per i client pubblici e potenzialmente controproducente.
 +</note>
 +
 +---
  
 La sezione "Revocation" consente di revocare un vostro certificato, specificando le ragioni della revoca. La sezione "Revocation" consente di revocare un vostro certificato, specificando le ragioni della revoca.
Linea 164: Linea 184:
 <WRAP center round important 85%> <WRAP center round important 85%>
 Durante il wizard per la creazione del CSR viene generata la chiave privata, protetta da password e dunque cifrata. Se si desidera utilizzare la chiave privata in sistemi che non prevedono la decifratura, è possibile eliminare la cifratura con il seguente comando: Durante il wizard per la creazione del CSR viene generata la chiave privata, protetta da password e dunque cifrata. Se si desidera utilizzare la chiave privata in sistemi che non prevedono la decifratura, è possibile eliminare la cifratura con il seguente comando:
 +
 +[[https://httpd.apache.org/docs/current/ssl/ssl_faq.html#removepassphrase|How can I get rid of the pass-phrase dialog at Apache startup time?]]
 +
 </WRAP> </WRAP>
  
guide_pubbliche/certificatitls/portaleharica.1761556474.txt.gz · Ultima modifica: da riccardo.cappone@unipr.it

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki