Esercitazione 2 Certificati



Documenti analoghi
Esercitazione 02. Sommario. Un po di background (1) Un certificato digitale in breve. Andrea Nuzzolese

Esercitazione 2 Certificati

Esercitazione 02. Angelo Di Iorio

Sicurezza nelle applicazioni multimediali: lezione 7, sicurezza dei protocolli. Sicurezza dei protocolli (https, pop3s, imaps, esmtp )

INFN Sezione di Perugia Servizio di Calcolo e Reti Fabrizio Gentile Enrico Becchetti

1. Manuale d uso per l utilizzo della WebMail PEC e del client di posta tradizionale

Manuale per la configurazione di un account di PEC in Mozilla Thunderbird.

Guida Mozilla Thundebird

Certificati digitali con CAcert Un'autorità di certificazione no-profit

Guida all'uso della Posta Elettronica Client Mail su sistema operativo Mac

PROCEDURA AGGIORNAMENTO LISTE MEDIANTE L INTERFACCIA WEB

Manuale servizio

Gestione assistenza. Servizio di PEC. Impostazioni di Mozilla Thunderbird

Software Servizi Web UOGA

Come configurare il proprio client di posta elettronica Con l account di Posta Elettronica Studenti dell 'Università "Parthenope"

Servizio di Posta elettronica Certificata (PEC)

Utilizzo di Certificati SSL e relative implicazioni

COME CONFIGURARE UN CLIENT DI POSTA

Servizio di Posta elettronica Certificata (PEC)

Configurazione del client di posta per l utilizzo della Posta Elettronica Certificata

Servizio di Posta elettronica Certificata (PEC)

Configurazione client di posta elettronica per il nuovo servizio . Parametri per la Configurazione dei client di posta elettronica

Manuale per la configurazione di un account di PEC in Mozilla.

Configurazione client di posta elettronica per il nuovo servizio . Parametri per la Configurazione dei client di posta elettronica

Ordine dei Dottori Commercialisti e degli Esperti Contabili di Padova

E-Post Office Manuale utente

Servizio di Posta elettronica Certificata (PEC)

Ordine dei Dottori Commercialisti e degli Esperti Contabili di Padova

Servizio di Posta elettronica Certificata (PEC)

Portale Suap SPORVIC2 Manuale Prerequisiti tecnici di sistema

Manuale Utente PEC e Client di Posta tradizionale

Esercitazione 04. Sommario. Un po di background: One-time password. Un po di background. Angelo Di Iorio

PRONTUARIO Configurazione client POSTA OATo

Protezione della posta elettronica mediante crittografia

Elementi di Sicurezza e Privatezza Laboratorio 10 Uso di OpenSSL per generare certificati X.509. Chiara Braghin chiara.braghin@unimi.it!

MODALITÀ DI ACCESSO ALLA CASELLA DI POSTA ELETTRONICA CERTIFICATA

Firmare le utilizzando il client di posta elettronica Mozilla Thunderbird

Configurazione Posta Elettronica Certificata (PEC) Mozilla Thunderbird ( )

POSTECERT POST CERTIFICATA GUIDA ALL USO DELLA WEBMAIL

Sicurezza: necessità. Roberto Cecchini Ottobre

Esercitazione 5 Firewall

IL PARTNER INFORMATICO PER AZIENDE E PROFESSIONISTI

Manuale di istruzioni per la configurazione delle caselle PEC


PEC. Posta Elettronica Certificata. securepec.com

Aruba Sign 2 Guida rapida

Il seguente Syllabus è relativo al Modulo 7, Reti informatiche, e fornisce i fondamenti per il test di tipo pratico relativo a questo modulo

ISTRUZIONI PER L USO DELLA POSTA CERTIFICATA PEC

Programma Servizi Centralizzati s.r.l.

Le caselle di Posta Certificata attivate da Aruba Pec Spa hanno le seguenti caratteristiche:

I M P O S T A R E U N A C C O U N T D I P O S T A C O N M O Z I L L A T H U N D E R B I R D

La SMART CARD: Alcune informazioni tecniche

DEFINIZIONE MODALITÀ DI COMUNICAZIONE

Configurazione manuale di Mozilla Thunderbird 5.0 per Uniba da casa.

Consiglio regionale della Toscana. Regole per il corretto funzionamento della posta elettronica

Comunicazioni sicure su Internet: https e SSL. Fisica dell Informazione

Programmazione in Rete

Archiviare messaggi di posta elettronica senza avere un proprio mail server

Installazione di Moodle. Preparato per: Gruppo A, Piattaforma di E - Learning Preparato da: Cinzia Compagnone, Vittorio Saettone

GRUPPO CAMBIELLI. Posta elettronica (Webmail) Consigli di utilizzo

MANUALE UTENTE FORMULA PEC

La presente guida illustra i passaggi fondamentali per gestire l account posta elettronica certificata (PEC) sui dispositivi Apple ipad.

Configurazione client di posta elettronica per il nuovo servizio

REQUISITI PER ACCEDERE AI SERVIZI

GUIDA ALLA Rel. 4.2 SOMMARIO. 5) Aggiornamento Configurazione Mail Preesistente Pag.

Guida all'uso della Posta Elettronica client Outlook express su sistema operativo Windows

! S/Key! Descrizione esercitazione! Alcuni sistemi S/Key-aware. " Windows " Linux. ! Inizializzazione del sistema. " S = prepare(passphrase, seed)

DURC Client 4 - Guida configurazione Firma Digitale. DURC Client 4.1.7

Introduzione ai certificati S/MIME e alla posta elettronica certificata...2 Procedura di installazione del certificato personale S/MIME rilasciato

Posta Elettronica Certificata

Configurazione Client di Posta Elettronica

INTEGRATA OTTIMIZZAZIONE DEI PROCESSI AZIENDALI

ACCESSO TRAMITE WEBMAIL

STATO MAGGIORE DELLA DIFESA Comando C4 Difesa

Primo accesso al sistema, vincoli nuova password 5. Esempio di accesso attraverso Interfaccia Webmail 7

ALLEGATO AL CONTRATTO DI FORNITURA DEL SERVIZIO LEGALMAIL

Esercitazione 05. Sommario. Packet Filtering [ ICMP ] Esercitazione Descrizione generale. Angelo Di Iorio (Paolo Marinelli)

File, Modifica, Visualizza, Strumenti, Messaggio

Manuale di configurazione per iphone

GMail & SMIME. GMail e Certificati SMIME. User Guide

Manuale configurazione caselle di posta elettronica HME Standard

Dichiarazione di volontà in merito alla donazione di organi e tessuti

BACKUP APPLIANCE. User guide Rev 1.0

Firma digitale: aspetti tecnologici e normativi. Milano,

IL SISTEMA APPLICATIVO WORD

Configurazione client di posta elettronica per il nuovo servizio

PROGETTO FABBISOGNI STANDARD GUIDA DI ACCESSO E COMPILAZIONE DEL QUESTIONARIO.

PSNET UC RUPAR PIEMONTE MANUALE OPERATIVO

La sicurezza nelle comunicazioni Internet

Kerio Connect 8.3.0: novità

Thunderbird è il client di posta elettronica open source (completamente gratuito) multipiattaforma sviluppato dal team di Mozilla.

Configurare un client di posta per gestire la propria casella di posta elettronica certificata su Aruba

Vendere online. Andrea Marin. Università Ca Foscari Venezia SVILUPPO INTERCULTURALE DEI SISTEMI TURISTICI SISTEMI INFORMATIVI PER IL TURISMO

Transcript:

Sommario Esercitazione 2 Certificati Laboratorio di 2015/2016 Andrea Nuzzolese Certificati Descrizione esercitazione Free Secure Email Certificates (con InstantSSL) ALMA MATER STUDIORUM UNIVERSITA DI BOLOGNA Un certificato digitale in breve Un po di background (1) Problema dello scambio di chiavi in un sistema di crittografia a chiave pubblica Man-in-the-middle attack Fonte: http://upload.wikimedia.org/wikipedia/commons/6/65/publickeycertificatediagram_it.svg I certificati digitali permettono di evitare che qualcuno tenti di spacciarsi per un altro utente sostituendone la chiave pubblica Associano una chiave pubblica ad un utente Sono firmati con la chiave privata da un autorità di certificazione (CA) Sono validabili utilizzando la chiave pubblica della CA Generati e distribuiti da entità fidate (server, Public Key Infrastructure)

Un po di background (2) X.509 Esistono numerosi servizi in rete per l erogazione e distribuzione (anche gratuita) di certificati Questi certificati - o meglio le chiavi associate - possono essere usati per scambiarsi mail firmate e cifrate: La chiave privata viene usata per firmare messaggi La chiave pubblica (del destinatario) per cifrare messaggi E uno standard per Public Key Infrastructure Specifica il formato di Certificati digitali Liste di revoca dei certificati Attributi dei certificati L algoritmo di validazione del path di un certificato Contenuto di un certificato in X.509 Esercitazione Breve descrizione Serial Number: usato per identificare il certificato Subject: la persona o l entità da identificare Signature Algorithm: l algoritmo usato per creare la signature Signature: la signature usata per verificare che il certificato provenga dall issuer Issuer: l entità che verifica l informazioni e rilascia il certificato Valid-From: la data di inizio validità del certificato Valid-To: la data di fine validità del certificato Key-Usage: scopo della chiave pubblica (e.g. encipherment, signature, certificate signing...). Public Key: la chiave pubblica. Thumbprint Algorithm: l algoritmo usato per calcolare l hash della chiave pubblica Thumbprint: l hash della chiave pubblica Creare un certificato per lo scambio sicuro di mail Importare il certificato sul proprio client di posta Inviare una mail firmata al tutor Ricevere e decifrare una mail cifrata e firmata dal tutor

InstantSSL by Comodo SSL è un protocollo crittografico per la comunicazione sicura a livello di trasporto Free Secure Email Certificates http://www.instantssl.com/ssl-certificate-products/freeemail-certificate.html HTTPS, SSMTP, etc. InstantSSL (http://www.instantssl.com/ ) è una suite per le generazione e distribuzione di certificati SSL, certificati mail, pacchetti di sicurezza enterprise, sistemi di controllo, etc. E possibile scaricare gratuitamente un certificato da usare per lo scambio di mail sicure InstantSSL Creare un Secure Mail Certificate InstantSSL InstantSSL Form di esempio Accedere via web al form di richiesta del certificato Inserire dati Dati personali Indirizzo email (del dominio studio.unibo.it) Password e domande sicurezza per recupero password Lunghezza chiave pubblica / livello di sicurezza: Chiave pubblica 2048 (Alta Efficacia) Si riceve una mail con le istruzioni di installazione Il certificato è installato nel browser WWW

InstantSSL Esportare/Importare il certificato Esportare il certificato dal browser Funzione archivia o salva in Firefox Importare il certificato sul client di posta http://www.comodo.com/support/products/email_certs/index.php Il client fornisce operazioni per firmare e cifrare messaggi Esempio di interfaccia: Per questa esercitazione è obbligatorio l utilizzo del Occorre scaricare ed installare il pacchetto 8009-babaoglu--sicurezza-certificati, contenente L archivio esercitazione2.zip con le istruzioni dell esercitazioni da decomprimere e spostare sotto /var/www utilizzando lo script install.sh L archivio sarà disponibilie nella cartella /usr/share/unibo oppure sotto la root del file system / Prima di installare il pacchetto aggiornate gli indici APT sudo apt-get update sudo update-apt-xapian-index Esercitazione Breve descrizione Il pacchetto fornisce Mozilla Thunderbird Come configurare Thunderbird per il vostro account studio.unibo.it IMAP Server: pod51002.outlook.com Porta: 993 (SSL) SMTP Server: pod51002.outlook.com Porta: 587 Creare un certificato per lo scambio sicuro di mail Importare il certificato sul proprio client di posta Inviare una mail firmata al tutor Ricevere e decifrare una mail cifrata e firmata dal tutor

Esercitazione Invio della mail firmata Esercitazione Mail dal tutor Importante: spedire la mail direttamente all indirizzo andrea.nuzzolese2@unibo.it Subject [Laboratorio : Esercitazione 2]: Mail firmata da COGNOME NOME MATRICOLA Se non rispettato non si supera la prova Contenuto Libero, ma non vuoto. La mail DEVE essere firmata ma NON cifrata Entro i 10 giorni successivi alla mail dello studente Se non ricevete niente, contattare il tutor Contenuto personalizzato per ogni studente Subject contiene: Re: [Laboratorio : Esercitazione 2]: Mail firmata da COGNOME NOME MATRICOLA Contenuto firmato e cifrato Esercitazione Cosa inserire nel report Riferimenti Il messaggio decifrato Usando il laboratorio virtuale decomprimere il contenuto dell archivio esercitazione2.zip in /var/www http://localhost/esercitazione2/index.php Ripropone le istruzioni, nessun form da compilare http://www.instantssl.com/ssl-certificate-products/freeemail-certificate.html Creazione del certificato Free Secure Email InstantSSL