post-quantum

Perché le firme post-quantistiche superano i limiti dell’handshake TLS

Aug 3, 20268 min read

Le dimensioni delle firme post-quantistiche sono fino a 34 volte più grandi di ECDSA. Ecco perché le catene di certificati ML-DSA superano la finestra di congestione TCP da 14,5 KB.

Read more
Certificates

How to adapt to shorter certificate lifecycles and PKI changes

Jul 31, 20268 min read

Certificate lifetimes are dropping to 47 days by March, 2029. See what shorter TLS certificate lifespans mean for automation, inventory, and Red Sift Certificates.

Read more
Certificates

Jul 30, 20261 min read
Read more
Certificates

La crittografia post-quantum parte dal tuo patrimonio PKI

Jun 23, 20264 min readBilly McDiarmid

La migrazione alla crittografia post-quantum deve rispettare la scadenza federale del 2031 e l'obiettivo interno di Google fissato al 2029. Ecco perché la mappatura del tuo patrimonio PKI deve iniziare ora.

Read more
Certificates

Il Divario di Visibilità di Certificate Transparency

Jun 18, 20266 min readIvan Ristic

Certificate Transparency presenta un divario di visibilità che la maggior parte delle organizzazioni non nota. Scopri come CAA e il monitoraggio di CT possono colmarlo prima che lo faccia un malintenzionato.

Read more
Certificates

DKIM e Crittografia Post-Quantistica: Niente Panico, Sistemate le Basi

May 26, 20265 min read

La crittografia post-quantistica è un problema reale, ma non ogni parte dello stack di sicurezza email è esposta allo stesso modo. Molti commenti riducono l'intero argomento a “raccogli ora, decifr...

Read more
Certificates

CA/Browser Forum: le estensioni ACME CAA (RFC 8657) diventeranno obbligatorie

May 14, 20266 min read

Il CA/Browser Forum ha parlato: le estensioni ACME CAA saranno obbligatorie a partire da marzo 2027.

Read more
Certificates

Monitoraggio Certificate Transparency ad alta affidabilità con Red Sift Certificates

May 1, 20267 min read

Scopri come rilevare emissioni di certificati non autorizzate con il monitoraggio Certificate Transparency. Configura policy CAA, regole di monitoraggio CT ed escalation ad alta affidabilità in Red Sift Certificates.

Read more
Certificates

Quante PKI pubbliche esistono?

Apr 30, 20265 min read

Le infrastrutture a chiave pubblica (PKI) vanno ben oltre la Web PKI. Esplora l'intero panorama delle PKI pubbliche — dalla firma del codice e S/MIME a BIMI e Matter — e scopri quale fa al caso tuo.

Read more
Certificates

Dovresti usare PKI pubbliche per la tua infrastruttura privata?

Apr 30, 20265 min read

Le PKI pubbliche sono convenienti per l'uso interno, ma comportano compromessi come la trasparenza dei certificati, i limiti di frequenza e la riduzione della durata di vita. Ecco come decidere tra PKI pubblica e privata.

Read more
Certificates

Come i certificati scaduti possono causare interruzioni del servizio e perdite finanziarie

Jan 21, 20263 min read

Le interruzioni dovute alla scadenza dei certificati costano alle aziende fino a 5 milioni di dollari per incidente e richiedono ore per essere risolte. Questo articolo analizza l’impatto economico e come prevenirlo.

Read more
Certificates

Verso il rinnovo mensile dei certificati

Jan 13, 20268 min read

Le durate dei certificati si ridurranno a 47 giorni entro il 2029. Questo articolo spiega perché durate più brevi migliorano la sicurezza e perché ormai l’automazione nel rinnovo è indispensabile.

Read more
Certificates

La Certificate Lifecycle Management ha bisogno di una piattaforma di monitoraggio dedicata

Jan 13, 20265 min read

Gli strumenti di CLM gestiscono l'emissione e il rinnovo, ma le piattaforme di monitoraggio dedicate offrono la scoperta in tempo reale e la visibilità sulla Certificate Transparency di cui le aziende hanno realmente bisogno.

Read more
Certificates

La Certificate Transparency dovrebbe essere l'aspetto chiave della tua strategia di scoperta crittografica

Jan 13, 20264 min read

I log di Certificate Transparency offrono visibilità in tempo reale su ogni certificato emesso per i tuoi domini. Questo articolo spiega perché la CT dovrebbe essere il fulcro della tua strategia di scoperta crittografica.

Read more
Certificates

Cryptographic discovery requires deep infrastructure expertise and big data

Jan 13, 20264 min read

Ivan Ristic explains how building a cryptographic discovery platform requires combining deep network infrastructure knowledge with large-scale monitoring of domains, DNS, and certificates.

Read more
Certificates

Certificate Monitoring vs Certificate Lifecycle Management

Nov 11, 20258 min read

Il CLM automatizza il ciclo di vita del certificato dall'emissione alla scadenza, mentre il certificate monitoring si concentra sulla scoperta e sulla visibilità. Questo articolo spiega quando serve l'uno e quando l'altro — e perché probabilmente ti servono entrambi.

Read more
Certificates

Come costruire un inventario di certificati per il Requisito 4.2.1.1 di PCI DSS 4.0

Nov 11, 20259 min read

Il Requisito 4.2.1.1 di PCI DSS 4.0 impone un inventario completo dei certificati entro marzo 2025. Questa guida illustra come costruirne e mantenerne uno utilizzando la scoperta automatizzata.

Read more
Certificates

Le durate dei certificati TLS si stanno riducendo: cosa sta cambiando

Apr 24, 20256 min readFrancesca Rünger-Field

Le autorità di certificazione si stanno muovendo verso durate TLS più brevi. Ecco cosa significano questi cambiamenti per il tuo processo di rinnovo e come restare al passo.

Read more
Certificates

Certificati TLS di sei giorni: cosa devi sapere

Jan 28, 20254 min readFrancesca Rünger-Field

Le proposte per una durata dei certificati di sei giorni richiederebbero un'automazione quasi continua. Ecco cosa viene proposto, perché e come prepararsi.

Read more
Certificates

Il PCI-DSS punta il phishing: cosa significa per la conformità

Jan 22, 20254 min readBilly McDiarmid

L'ultimo aggiornamento del PCI-DSS include la prevenzione del phishing tra i suoi ambiti. Ecco cosa è cambiato, cosa è richiesto e come anticipare i requisiti.

Read more
Certificates

Apple e Chrome propongono durate di vita più brevi per i certificati

Oct 22, 20244 min readJack Lilley

Apple e Chrome stanno sostenendo proposte per ridurre i periodi di validità dei certificati TLS. Ecco cosa significano le durate più brevi per le tue operazioni PKI.

Read more
Certificates

Requisiti crittografici PCI DSS 4.0: una guida pratica

Aug 27, 20246 min readRebecca Warren

Il PCI DSS 4.0 inasprisce le regole su crittografia e gestione dei certificati. Ecco cosa è richiesto, cosa è cambiato e come diventare conformi.

Read more
Certificates

Google revoca la fiducia ai certificati Entrust: cosa fare ora

Jul 2, 20244 min readRed Sift

Google Chrome smetterà di fidarsi dei certificati emessi da Entrust a partire da ottobre 2024. Ecco cosa è interessato, la tempistica e come procedere in sicurezza alla riemissione.

Read more
Certificates

Perché i log di Certificate Transparency sono la tua migliore difesa PKI

Dec 20, 20237 min readIvan Ristic

I log CT ti offrono visibilità su ogni certificato emesso per i tuoi domini, inclusi quelli che non hai autorizzato. Ecco come utilizzarli in modo proattivo.

Read more
Certificates

Come HTTPS ha sostituito HTTP — e perché è ancora importante

Jul 26, 20184 min readRed Sift

HTTPS è ormai lo standard minimo per la sicurezza web, ma molte organizzazioni presentano ancora delle lacune. Ecco come è avvenuta la transizione e cosa tenere d'occhio oggi.

Read more