LinkHosting ha appena introdotto la possibilità di usare il certificato SSL gratuito di Let’s Encrypt. Questo permette a tutti i siti internet, senza pagare somme in denaro, di ricevere un certificato gratuito per rendere sicure le proprie comunicazioni.
Indice dei Contenuti
Cos’è il protocollo SSL
Il protocollo SSL permette ad applicazioni client/server, come ad esempio il server Apache e il browser che si usa per accedere ad internet, di comunicare in modo sicuro evitando la manomissione dei dati, l’intercettazione e la falsificazione.
TLS è l’evoluzione di tale protocollo, ma come specificato da un articolo su comodo.com, “TLS is simply a newer name for SSL […]” (TLS è solo un nuovo nome per SSL).
SSL, o meglio ancora TLS, permette attraverso una crittografia asimmetrica mediante certificato digitale di effettuare questa comunicazione sicura controllando che la firma digitale dei certificati del server sia riconosciuta da una certificate authority conosciuta.
Nel caso di Let’s Encrypt, sarà proprio questa certificate authority (o, abbreviato, CA) a rendere sicura la comunicazione.
Cosa offre SSL
Come possiamo vedere dalle informazioni pagina mostrate nell’immagine:
“La crittazione rende difficile osservare le informazioni scambiate tra computer a persone non autorizzate. E’ quindi improbabile che qualcuno sia riuscito a leggere il contenuto di questa pagina durante il transito attraverso la rete.”
Quindi è chiaro che installare un certificato SSL nel proprio sito internet rende il tutto più sicuro. In passato bisognava pagare per avere questo servizio. Ora Let’s Encrypt mette a disposizione un certificato SSL gratuito per ogni dominio internet.
Le linee guida di Let’s Encrypt
Lo scopo di Let’s Encrypt è di rendere il web più sicuro, donando a tutti i siti internet che ne fanno richiesta un certificato SSL gratuito. Di seguito sono riportate le linee guida presenti nella pagina about di Let’s Encrypt:
Free: Anyone who owns a domain name can use Let’s Encrypt to obtain a trusted certificate at zero cost.
Gratuito: Chiunque abbia un sito internet può usare Let’s Encrypt per ottenere un trusted certificate a costo zero.
Automatic: Software running on a web server can interact with Let’s Encrypt to painlessly obtain a certificate, securely configure it for use, and automatically take care of renewal.
Automatico: Il Software che gira sul web server può interagire con Let’s Encrypt in maniera indolore per ottenere un certificato, configurarlo per l’uso in maniera sicura e automaticamente gestire il rinnovo.
Secure: Let’s Encrypt will serve as a platform for advancing TLS security best practices, both on the CA side and by helping site operators properly secure their servers.
Sicuro: Let’s Encrypt servirà come piattaforma per la sicurezza avanzata TLS, sia nel lato CA che per aiutare gli operatori dei siti per mettere in sicurezza i loro server.
Transparent: All certificates issued or revoked will be publicly recorded and available for anyone to inspect.
Trasparenza: Tutti i certificati rilasciati o revocati saranno registrati pubblicamente e disponibili per l’ispezione da parte di chiunque.
Open: The automatic issuance and renewal protocol will be published as an open standard that others can adopt.
Aperto: Il protocollo automatico di rilascio e rinnovo verrà pubblicato come standard aperto che gli altri possono adottare.
Cooperative: Much like the underlying Internet protocols themselves, Let’s Encrypt is a joint effort to benefit the community, beyond the control of any one organization.
Cooperativa: Proprio come i protocolli Internet stessi, Let’s Encrypt è uno sforzo congiunto a beneficio della comunità, al di là del controllo di una qualsiasi organizzazione.
Conclusioni
Siamo contenti di aver integrato il servizio offerto da Let’s Encrypt ai nostri clienti. Consigliamo a tutti di installare il prima possibile il proprio certificato SSL gratuito sul proprio sito internet e di migliorare così la sicurezza di internet.