Certificates
25 articles about Certificates
Perché le firme post-quantistiche superano i limiti dell’handshake TLS
Le dimensioni delle firme post-quantistiche sono fino a 34 volte più grandi di ECDSA. Ecco perché le catene di certificati ML-DSA superano la finestra di congestione TCP da 14,5 KB.
Read moreCertificatesHow to adapt to shorter certificate lifecycles and PKI changes
Certificate lifetimes are dropping to 47 days by March, 2029. See what shorter TLS certificate lifespans mean for automation, inventory, and Red Sift Certificates.
Read moreCertificatesLa crittografia post-quantum parte dal tuo patrimonio PKI
La migrazione alla crittografia post-quantum deve rispettare la scadenza federale del 2031 e l'obiettivo interno di Google fissato al 2029. Ecco perché la mappatura del tuo patrimonio PKI deve iniziare ora.
Read moreCertificatesIl Divario di Visibilità di Certificate Transparency
Certificate Transparency presenta un divario di visibilità che la maggior parte delle organizzazioni non nota. Scopri come CAA e il monitoraggio di CT possono colmarlo prima che lo faccia un malintenzionato.
Read moreCertificatesDKIM e Crittografia Post-Quantistica: Niente Panico, Sistemate le Basi
La crittografia post-quantistica è un problema reale, ma non ogni parte dello stack di sicurezza email è esposta allo stesso modo. Molti commenti riducono l'intero argomento a “raccogli ora, decifr...
Read moreCertificatesCA/Browser Forum: le estensioni ACME CAA (RFC 8657) diventeranno obbligatorie
Il CA/Browser Forum ha parlato: le estensioni ACME CAA saranno obbligatorie a partire da marzo 2027.
Read moreCertificatesMonitoraggio Certificate Transparency ad alta affidabilità con Red Sift Certificates
Scopri come rilevare emissioni di certificati non autorizzate con il monitoraggio Certificate Transparency. Configura policy CAA, regole di monitoraggio CT ed escalation ad alta affidabilità in Red Sift Certificates.
Read moreCertificatesQuante PKI pubbliche esistono?
Le infrastrutture a chiave pubblica (PKI) vanno ben oltre la Web PKI. Esplora l'intero panorama delle PKI pubbliche — dalla firma del codice e S/MIME a BIMI e Matter — e scopri quale fa al caso tuo.
Read moreCertificatesDovresti usare PKI pubbliche per la tua infrastruttura privata?
Le PKI pubbliche sono convenienti per l'uso interno, ma comportano compromessi come la trasparenza dei certificati, i limiti di frequenza e la riduzione della durata di vita. Ecco come decidere tra PKI pubblica e privata.
Read moreCertificatesCome i certificati scaduti possono causare interruzioni del servizio e perdite finanziarie
Le interruzioni dovute alla scadenza dei certificati costano alle aziende fino a 5 milioni di dollari per incidente e richiedono ore per essere risolte. Questo articolo analizza l’impatto economico e come prevenirlo.
Read moreCertificatesVerso il rinnovo mensile dei certificati
Le durate dei certificati si ridurranno a 47 giorni entro il 2029. Questo articolo spiega perché durate più brevi migliorano la sicurezza e perché ormai l’automazione nel rinnovo è indispensabile.
Read moreCertificatesLa Certificate Lifecycle Management ha bisogno di una piattaforma di monitoraggio dedicata
Gli strumenti di CLM gestiscono l'emissione e il rinnovo, ma le piattaforme di monitoraggio dedicate offrono la scoperta in tempo reale e la visibilità sulla Certificate Transparency di cui le aziende hanno realmente bisogno.
Read moreCertificatesLa Certificate Transparency dovrebbe essere l'aspetto chiave della tua strategia di scoperta crittografica
I log di Certificate Transparency offrono visibilità in tempo reale su ogni certificato emesso per i tuoi domini. Questo articolo spiega perché la CT dovrebbe essere il fulcro della tua strategia di scoperta crittografica.
Read moreCertificatesCryptographic discovery requires deep infrastructure expertise and big data
Ivan Ristic explains how building a cryptographic discovery platform requires combining deep network infrastructure knowledge with large-scale monitoring of domains, DNS, and certificates.
Read moreCertificatesCertificate Monitoring vs Certificate Lifecycle Management
Il CLM automatizza il ciclo di vita del certificato dall'emissione alla scadenza, mentre il certificate monitoring si concentra sulla scoperta e sulla visibilità. Questo articolo spiega quando serve l'uno e quando l'altro — e perché probabilmente ti servono entrambi.
Read moreCertificatesCome costruire un inventario di certificati per il Requisito 4.2.1.1 di PCI DSS 4.0
Il Requisito 4.2.1.1 di PCI DSS 4.0 impone un inventario completo dei certificati entro marzo 2025. Questa guida illustra come costruirne e mantenerne uno utilizzando la scoperta automatizzata.
Read moreCertificatesLe durate dei certificati TLS si stanno riducendo: cosa sta cambiando
Le autorità di certificazione si stanno muovendo verso durate TLS più brevi. Ecco cosa significano questi cambiamenti per il tuo processo di rinnovo e come restare al passo.
Read moreCertificatesCertificati TLS di sei giorni: cosa devi sapere
Le proposte per una durata dei certificati di sei giorni richiederebbero un'automazione quasi continua. Ecco cosa viene proposto, perché e come prepararsi.
Read moreCertificatesIl PCI-DSS punta il phishing: cosa significa per la conformità
L'ultimo aggiornamento del PCI-DSS include la prevenzione del phishing tra i suoi ambiti. Ecco cosa è cambiato, cosa è richiesto e come anticipare i requisiti.
Read moreCertificatesApple e Chrome propongono durate di vita più brevi per i certificati
Apple e Chrome stanno sostenendo proposte per ridurre i periodi di validità dei certificati TLS. Ecco cosa significano le durate più brevi per le tue operazioni PKI.
Read moreCertificatesRequisiti crittografici PCI DSS 4.0: una guida pratica
Il PCI DSS 4.0 inasprisce le regole su crittografia e gestione dei certificati. Ecco cosa è richiesto, cosa è cambiato e come diventare conformi.
Read moreCertificatesGoogle revoca la fiducia ai certificati Entrust: cosa fare ora
Google Chrome smetterà di fidarsi dei certificati emessi da Entrust a partire da ottobre 2024. Ecco cosa è interessato, la tempistica e come procedere in sicurezza alla riemissione.
Read moreCertificatesPerché i log di Certificate Transparency sono la tua migliore difesa PKI
I log CT ti offrono visibilità su ogni certificato emesso per i tuoi domini, inclusi quelli che non hai autorizzato. Ecco come utilizzarli in modo proattivo.
Read moreCertificatesCome HTTPS ha sostituito HTTP — e perché è ancora importante
HTTPS è ormai lo standard minimo per la sicurezza web, ma molte organizzazioni presentano ancora delle lacune. Ecco come è avvenuta la transizione e cosa tenere d'occhio oggi.
Read more



