guide_pubbliche:certificatitls:portaleharica
Differenze
Queste sono le differenze tra la revisione selezionata e la versione attuale della pagina.
| Entrambe le parti precedenti la revisioneRevisione precedenteProssima revisione | Revisione precedente | ||
| guide_pubbliche:certificatitls:portaleharica [2025/10/27 09:18] – riccardo.cappone@unipr.it | guide_pubbliche:certificatitls:portaleharica [2025/11/13 11:25] (versione attuale) – riccardo.cappone_unipr.it | ||
|---|---|---|---|
| Linea 120: | Linea 120: | ||
| - | Se avete esigenza di creare un file di tipo .p12 utilizzate il tool automatico sul sito https:// | + | Se avete esigenza di creare un file di tipo .p12 .pfx utilizzate il tool automatico sul sito https:// |
| {{: | {{: | ||
| Linea 151: | Linea 151: | ||
| </ | </ | ||
| + | |||
| + | A partire da novembre 2025 Harica mette a disposizione anche un nuovo file di bundle scaricabile, | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Questo file contiene nell' | ||
| + | * il certificato server emesso da GEANT TLS RSA 1 | ||
| + | * CA Intermedia – CN=GEANT TLS RSA 1 emessa da HARICA TLS RSA Root CA 2021 | ||
| + | * Root self-signed – CN=HARICA TLS RSA Root CA 2021 emessa da se stessa (self-signed) | ||
| + | |||
| + | <note tip> | ||
| + | **PEM bundle (con cross)**: server → leaf → intermedia → root 2021 cross-firmata dalla root 2015 → (trust anchor lato client: root 2015, già nel trust store). | ||
| + | Massima compatibilità, | ||
| + | |||
| + | |||
| + | **PEM bundle (con root)**: server → leaf → intermedia → root 2021 self-signed → (trust anchor lato client: root 2021, che deve essere già fidata). | ||
| + | Include la root; non necessario per i client pubblici e potenzialmente controproducente. | ||
| + | </ | ||
| + | |||
| + | --- | ||
| La sezione " | La sezione " | ||
guide_pubbliche/certificatitls/portaleharica.1761556706.txt.gz · Ultima modifica: da riccardo.cappone@unipr.it
