Utilizzo di Certificati SSL e relative implicazioni



Похожие документы
Servizio di Posta elettronica Certificata (PEC)

Servizio di Posta elettronica Certificata (PEC)

Sistema di gestione Certificato MANUALE PER L'UTENTE

Servizio di Posta elettronica Certificata (PEC)

Servizio di Posta elettronica Certificata (PEC)

Registratori di Cassa

Servizio di Posta elettronica Certificata (PEC)

Istruzioni di installazione di IBM SPSS Modeler Text Analytics (licenza per sito)

INFN Sezione di Perugia Servizio di Calcolo e Reti Fabrizio Gentile Enrico Becchetti

RICEZIONE AUTOMATICA DEI CERTIFICATI DI MALATTIA 1.1. MALATTIE GESTIONE IMPORT AUTOMATICO 1.2. ATTIVAZIONE DELLA RICEZIONE DEL FILE CON L INPS

Le caselle di Posta Certificata attivate da Aruba Pec Spa hanno le seguenti caratteristiche:

1. Manuale d uso per l utilizzo della WebMail PEC e del client di posta tradizionale

Configurazione account per libreria MXOutlook

Guida alla registrazione on-line di un DataLogger

1) GESTIONE DELLE POSTAZIONI REMOTE

IBM SPSS Statistics per Linux - Istruzioni di installazione (Licenza per sito)

Inoltro telematico delle pratiche SUAP

Standard Nazionale di Comunicazione Mercato Gas

Sistema Informativo Gestione Fidelizzazione Clienti MANUALE D USO

Manuale Operativo per il Processo di Qualifica dei Fornitori

IBM SPSS Statistics per Mac OS - Istruzioni di installazione (Licenza per sito)

PRODUZIONE PAGELLE IN FORMATO PDF

Guida per l aggiornamento del software del dispositivo USB

MANUALE PARCELLA FACILE PLUS INDICE

Utilizzo del server LDAP locale per la sincronizzazione della base utenti e della GAL

Manuale per la configurazione di un account di PEC in Mozilla.

Istruzioni di installazione di IBM SPSS Modeler Text Analytics (utente singolo)

REGOLAMENTO DELLA CERTIFICAZIONE DEI SITI INTERNET

Gli step previsti per portare a termine la configurazione della casella PEC sono:

ATOLLO BACKUP GUIDA INSTALLAZIONE E CONFIGURAZIONE

MODALITÀ DI ACCESSO ALLA CASELLA DI POSTA ELETTRONICA CERTIFICATA

Restrizioni di accesso alle risorse Web

Dichiarazione di volontà in merito alla donazione di organi e tessuti

SELENE rel Sintesi Principali Modifiche ed Implementazioni

Utilizzo dello strumento di migrazione server

Il sofware è inoltre completato da una funzione di calendario che consente di impostare in modo semplice ed intuitivo i vari appuntamenti.

Servizio Feed RSS del sito CNIT

GUIDA ALLA Rel. 4.2 SOMMARIO. 5) Aggiornamento Configurazione Mail Preesistente Pag.

Posta elettronica certificate (PEC)

Standard Nazionale di Comunicazione Mercato Gas

Manuale di istruzioni sulle maschere per il calcolo del punteggio e del voto (unico) degli studenti che sostengono la Prova nazionale 2011

Mac Application Manager 1.3 (SOLO PER TIGER)

Portale tirocini. Manuale utente Per la gestione del Progetto Formativo

SOSEBI PAPERMAP2 MODULO WEB MANUALE DELL UTENTE

PORTALE CLIENTI Manuale utente

Manuale Amministratore Legalmail Enterprise. Manuale ad uso degli Amministratori del Servizio Legalmail Enterprise

Sincronizzazione degli utenti. Archiviazione di singole caselle di posta

Aruba Sign 2 Guida rapida

POSTECERT POST CERTIFICATA GUIDA ALL USO DELLA WEBMAIL

Guida all installazione di Easy

Ordine dei Dottori Commercialisti e degli Esperti Contabili di Padova

Servizio di Posta elettronica Certificata (PEC)

Guida alla compilazione on-line delle domande di Dote Scuola A.S per le Famiglie INDICE

Guida di Opzioni Fiery 1.3 (client)

Dichiarazione Unità Produttiva

Manuale d uso Lexun Area Riservata proprietà di logos engineering - Sistema Qualità certificato ISO 9001 Det Norske Veritas Italia

Servizio di Posta elettronica Certificata (PEC)

In anticipo sul futuro. Tutorial d installazione per testo Saveris

Manuale per la configurazione di un account di PEC in Mozilla Thunderbird.

Studio Legale. Guida operativa

11/02/2015 MANUALE DI INSTALLAZIONE DELL APPLICAZIONE DESKTOP TELEMATICO VERSIONE 1.0

F.A.Q. PROCEDURA SICEANT PER LE COMUNICAZIONI ANTIMAFIA (EX ART 87)

Windows XP Istruzioni rete wired per portatili v1.0

Attivazione prodotto - Release 2 (2011) Prodotto Attivazione prodotto. Release

Gli step previsti per portare a termine la configurazione della casella PEC sono:

MANUALE PORTALE UTENTE IMPRENDITORE

Manuale Utente PEC e Client di Posta tradizionale

Titolo documento: Manuale EasyPrev New. Data documento: 15/05/2007 Autore: Paola Vaccaro Approvato: Controllato: Vers.

Argo DidUp. Vi troverete nel portale Argo da dove potete lanciare l applicativo <Argo DidUp>

PROCEDURA N. 22 Gestione dei numeri di cellulare

Procedura installazione del software per la visualizzazione del fascicolo sanitario elettronico

Omnia Web Timesheet. Manuale utente

GateManager. 1 Indice. tecnico@gate-manager.it

GUIDA UTENTE BILLIARDS COUNTER (Vers )

Creazione Account PEC puntozeri su Outlook Express

Direzione Centrale per le Politiche dell Immigrazione e dell Asilo

Sistema Informativo Veterinario Regionale. Applicazione Interrogazione per Allevatori

ACO Archiviazione Elettronica e Conservazione sostitutiva

Gli step previsti per portare a termine la configurazione della casella PEC sono:

Aggiornamenti Sistema Addendum per l utente

Migrazione dell account di POSTA CERTIFICATA del GOVERNO

1- OBIETTIVI DEL DOCUMENTO 2- INTRODUZIONE

Gli step previsti per portare a termine la configurazione della casella PEC sono:

Portale Remote Sign Manuale Utente

Gestore Comunicazioni Obbligatorie - VARDATORI - Progetto SINTESI Dominio Provinciale Modulo Applicativo:COB Procedura VARDATORI

I M P O S T A R E U N A C C O U N T D I P O S T A C O N M O Z I L L A T H U N D E R B I R D

OBIETTIVI DEL DOCUMENTO INTRODUZIONE

Gestione delle informazioni necessarie all attività di validazione degli studi di settore. Trasmissione degli esempi da valutare.

Lextel Servizi Telematici per l Avvocatura

REVISIONI ottobre 2010 RTI Prima stesura

ACCESSO AL SISTEMA HELIOS...

ISTRUZIONI AGGIORNAMENTO TARIFFARIO 2006

FPf per Windows 3.1. Guida all uso

GUIDA SCRUTINIO ELETTRONICO Ver. 1.2

1. Compilazione dell istanza di adesione

STATO MAGGIORE DELLA DIFESA Comando C4 Difesa

Guida alla compilazione on-line delle domande di Dote Scuola A.S per le Famiglie INDICE

Транскрипт:

Utilizzo di Certificati SSL e relative implicazioni Affinché possano essere correttamente stabilite delle connessioni cifrate tramite i protocolli SSL/TLS ai servizi di IceWarp, è necessario che sul server sia installato un certificato. Per dotare il server di un certificato si può procedere in due modalità: Generare autonomamente un proprio certificato senza alcun costo Acquistare un certificato rilasciato da una delle autorità di certificazione riconosciute (es: GeoTrust, VeriSign, GlobalSign, Thawte, ecc.) Certificati auto-generati La differenza pratica nell'utilizzo di un certificato auto-generato, invece di uno rilasciato da un'autorità di certificazione, risulta chiara ad esempio quando si tenta di accedere in HTTPS alla pagina di un qualsiasi sito Web definito su IceWarp Server, richiedendo quindi che il trasferimento dei contenuti avvenga in modalità cifrata tramite SSL. Il browser utilizzato per visualizzare la pagina avviserà l'utente della presenza, sul server che ospita il sito, di un certificato che non è possibile ricondurre a nessuna delle autorità note (ovvero a nessuna delle autorità presenti nella lista di certificati in dotazione al browser). L'utente dovrà perciò a questo punto scegliere fra abbandonare il sito oppure proseguire nella navigazione, ritenuta potenzialmente non sicura. Alcuni browser (ad esempio IE) propongono solo la possibilità di proseguire nella navigazione in quel determinato momento mentre altri browser (ad esempio Mozilla Firefox) consentono di proseguire solo p revia generazione di un'eccezione di sicurezza aggiungendo la possibilità di far acquisire il certificato al browser così che il potenziale rischio non venga mai più notificato.

La stessa situazione viene notificata anche da un qualsiasi client di posta elettronica qualora si tenti di configurare un account in modo da stabilire connessioni ai servizi in SSL o TLS.

Definizione di un proprio certificato (auto-certificazione) Per definire un proprio certificato è sufficiente accedere alla sezione certificati, fare clic su Crea CSR / certificato server e immettere i dati nella maschera che viene presentata, senza selezionare la casella Crea richiesta certificato. Dopo aver definito il certificato verrà proposta la possibilità di impostarlo come predefinito e pertanto renderlo ineliminabile. In caso la scelta sia negativa il certificato verrà comunque salvato nella cartella <IceWarp_root>\config\_certs\private e sarà poi possibile aggiungerlo associandolo ad uno specifico indirizzo IP.

Acquisto di un nuovo certificato da un'autorità di certificazione riconosciuta Il primo passo per l'acquisto di un certificato è la definizione di un file di richiesta CSR procedendo come per la definizione di un proprio certificato ma al contempo selezionando la casella Crea richiesta certificato (CSR) la quale consente appunto di creare un file nel formato CSR che, opportunamente sottoposto ad un'autorità di certificazione, permetterà di ottenere un certificato SSL. La richiesta CSR verrà elencata nella sezione Certificati e i rispettivi file.csr e.key verranno salvati nella cartella <IceWarp_root>\config\_certs\csr\. Il file con suffisso.key è di fondamentale importanza e deve essere conservato con cura per l utilizzo futuro, in quanto contiene la chiave privata sulla base della quale l'autorità di certificazione emetterà il certificato attuale ed eventuali futuri rinnovi dello stesso. Le procedure per l ottenimento del certificato variano leggermente a seconda del fornitore, ma generalmente occorre presentare la richiesta CSR e alcuni altre informazioni, finalizzate ad attestare il proprio diritto di chiedere e ottenere un certificato per il nome o dominio indicato. Il certificato può essere offerto in alcuni formati differenti, a seconda del software su cui verrà installato. IceWarp Server utilizza il formato standard X.509, all interno di file.crt (o.pem), che potrebbe essere indicato come destinato all uso con OpenSSL. Certificati in altri formati possono essere eventualmente convertiti con le utility fornite da OpenSSL o con procedure indicate dalla stessa autorità di certificazione. Una volta ottenuto il file di certificato.crt, esso andrà importato facendo doppio clic sulla CSR precedentemente creata nella console di amministrazione di IceWarp Server. La procedura provvederà automaticamente a recuperare la chiave privata utilizzata per la richiesta CSR e la unirà al certificato appena ottenuto, in modo da renderlo operativo. Molto spesso le autorità di certificazione, oltre al certificato richiesto, forniscono al cliente anche uno o più certificati intermedi, necessari per ricostruire l'intera catena di certificazione. Il proprio certificato e i certificati intermedi indicati, andranno uniti in un unico file.crt utilizzando un semplice editor di testo, prima di importarlo in IceWarp Server con la suddetta procedura. Nel comporre il file si dovrà andare in ordine gerarchico crescente, dall elemento più specifico (il proprio certificato acquistato) a quello più generale (spesso un certificato principale dell autorità di certificazione, CA Root Certificate ). Le autorità di certificazione forniscono generalmente indicazioni sulla corretta sequenza dei certificati intermedi e alcune forniscono un unico file che li contiene tutti nell ordine previsto.

Il file risultante da importare in IceWarp Server dovrà pertanto avere una struttura simile alla seguente: Certificato acquistato Certificato intermedio 1 Certificato intermedio 2 Certificato CA Rinnovo di un certificato fornito da un'autorità di certificazione riconosciuta Alla scadenza del periodo di validità del certificato acquistato, generalmente le autorità di certificazione prevedono procedure semplificate di rinnovo, che richiedono una semplice conferma da parte del titolare. Raramente è necessario presentare una nuova richiesta CSR. Di norma il nuovo certificato viene quindi rilasciato sulla base delle stesse informazioni utilizzate per la richiesta CSR originale e quindi, cosa fondamentale, sulla base della stessa chiave privata utilizzata per il primo certificato, di cui si dovrà disporre per applicare e utilizzare il certificato rinnovato. L operazione di inserimento nel Server IceWarp del certificato rinnovato differisce dalla prima attivazione, in quanto nella console di amministrazione non avremo a disposizione la CSR in sospeso alla quale associare il nuovo certificato. Occorrerà procedere manualmente alla composizione di un file.pem completo, in maniera molto simile a quanto visto in precedenza, ma con l aggiunta in testa al file della chiave privata.

Il file risultante da importare in IceWarp Server in sostituzione di quello scaduto, dovrà pertanto avere una struttura simile alla seguente: -----BEGIN PRIVATE KEY----- Chiave privata creata in origine -----END PRIVATE KEY----- Certificato acquistato Certificato intermedio 1 Certificato intermedio 2 Certificato CA Se si ha difficoltà a reperire la chiave privata o non è stata conservata dopo la richiesta originale, è comunque possibile estrarla facilmente dal file.pem del certificato appena scaduto o da uno ancora precedente. La chiave privata, infatti, non varia e non ha scadenza. Se proprio la chiave privata non fosse più reperibile in alcun modo, il nuovo certificato sarà inutilizzabile e occorrerà contattare il fornitore per una eventuale procedura di ri-emissione, con le stesse modalità della richiesta originale. Poiché i certificati vengono generati sulla base della chiave privata utilizzata per firmare la richiesta CSR originale, infatti, non è possibile creare semplicemente una nuova chiave privata, in quanto non troverà corrispondenza con il certificato. In caso di non corrispondenza o assenza della chiave privata, il motore SSL non potrà essere avviato e i servizi del server IceWarp saranno disponibili soltanto in chiaro e non in modalità cifrata SSL/TLS. Di questo genere di problemi è riportata evidenza nel log degli Errori.