Un breve riepilogo
All'inizio di quest'anno abbiamo lanciato Red Sift Certificates Lite, il servizio gratuito di monitoraggio della scadenza dei certificati TLS raccomandato da Let's Encrypt. Dal lancio, migliaia di organizzazioni lo hanno adottato per monitorare i propri certificati ed evitare interruzioni legate alla scadenza.
Cosa ci hanno detto i clienti
Al lancio, avevamo adottato l'approccio di Let's Encrypt per garantire coerenza con il suo servizio in via di dismissione: notificare in base allo stato di scadenza del certificato, non in base al fatto che un certificato fosse effettivamente distribuito.
Non a caso, gli utenti ci hanno segnalato che questi avvisi non erano sempre utili, soprattutto quando segnalavano certificati non più in uso. Ciò che conta davvero è sapere quando stanno per scadere i certificati effettivamente utilizzati dai propri domini.
Nel nostro prodotto Certificates Enterprise, abbiamo già risolto questo problema da tempo grazie al rilevamento dei certificati attivi su HTTPS (porta 443), SMTP (porta 25) e scansioni dedicate su intervalli di rete che coprono le 1.000 porte TCP e UDP più diffuse. Estendere questo livello di handshake di rete a un numero imprecisato di utenti gratuiti ha richiesto un lavoro aggiuntivo, ma ora che è completo siamo lieti di rendere disponibile una versione adeguata per Lite.
Le novità
Con questo aggiornamento, Certificates Lite esegue scansioni quotidiane su HTTPS (porta 443), offrendoti visibilità su tutti gli endpoint dei tuoi domini e sui certificati installati su ciascuno di essi. Ci siamo concentrati su HTTPS perché per la maggior parte degli utenti Lite — spesso appassionati e piccole organizzazioni — la priorità principale è garantire che i propri siti web e servizi web siano sicuri e disponibili, rendendolo il punto di partenza più utile.
Abbiamo anche aggiunto una nuova impostazione per le notifiche via email che invia avvisi di scadenza solo per i certificati Attivi. Questa diventerà l'impostazione predefinita in Certificates Lite, così riceverai notifiche solo per i certificati che contano davvero per i tuoi domini. Puoi modificare questa impostazione in qualsiasi momento se preferisci ricevere avvisi per tutti i certificati.
Quindi, ora puoi:
- Verificare se un certificato è effettivamente distribuito
- Identificare quale certificato è installato su ciascun endpoint monitorato
- Ricevere avvisi di scadenza solo per i certificati Attivi, riducendo il rumore proveniente da certificati non più in uso
A volte vedere è credere. Guarda questa breve demo interattiva per scoprire come funzionano nella pratica la scansione degli endpoint e gli avvisi sui certificati Attivi.
Perché è importante
Questo aggiornamento colma un'importante lacuna di visibilità mostrandoti quali certificati sono effettivamente distribuiti, e avvisandoti solo su questi. Niente più rumore da certificati inutilizzati, solo informazioni chiare su ciò che protegge i tuoi domini.
Inizia subito
Se stai già utilizzando Certificates Lite, non devi fare nulla: gli aggiornamenti sono attivi da oggi. Se non l'hai ancora provato, iscriviti gratuitamente e inizia a ottenere visibilità sui tuoi certificati da oggi.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.





