0Pricing
Cryptology Academy · Lezione

Come i siti web ottengono i certificati SSL

Ripercorra il processo di emissione di un certificato, dalla CSR alla convalida fino alla distribuzione.

Come i siti web ottengono i certificati SSL è una lezione Cryptology Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cryptology Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cryptology Academy include 4 lezioni in totale.

La gerarchia delle autorità di certificazione

Il sistema di attendibilità dei certificati è gerarchico. Le CA radice sono autofirmate e integrate nei sistemi operativi e nei browser. Le CA intermedie sono firmate dalle CA radice e si occupano dell'emissione effettiva dei certificati.

Questa struttura a due livelli mantiene offline e isolati fisicamente i dati privati delle CA radice. Se una CA intermedia viene compromessa, i suoi certificati possono essere revocati senza dover modificare gli ancoraggi di attendibilità delle CA radice.

Processo di convalida del dominio

Per ottenere un certificato DV, il richiedente deve dimostrare di controllare il dominio. Esistono tre challenge ACME standard: challenge DNS (aggiunta di un record TXT al DNS del dominio), challenge HTTP (posizionamento di un file specifico in un URL specifico) e challenge TLS-ALPN (presentazione di un certificato specifico durante la negoziazione TLS).

Tutti e tre i metodi confermano che il richiedente controlla il DNS del dominio oppure il server web associato a quel dominio. In questo modo si impedisce di ottenere un certificato per un dominio che non si controlla.

Il protocollo ACME

ACME (Automatic Certificate Management Environment, RFC 8555) è il protocollo utilizzato da Let's Encrypt e supportato dalla maggior parte delle CA moderne. Automatizza l'intero ciclo di vita del certificato: challenge, convalida, emissione e rinnovo.

ACME consente ai server web di ottenere e rinnovare automaticamente i certificati senza intervento umano. Certbot, acme.sh e la maggior parte dei server web includono già client ACME, rendendo la gestione dei certificati quasi priva di manutenzione.

Creazione di una CSR

Una Certificate Signing Request (CSR), ovvero una richiesta di firma del certificato, è un blocco di dati che contiene la chiave pubblica del richiedente e informazioni sull'entità, come nome di dominio, organizzazione e paese. La CSR viene firmata con la chiave privata corrispondente per dimostrarne il possesso.

La CA convalida la CSR, verifica la prova del controllo del dominio ed emette un certificato che associa la chiave pubblica contenuta nella CSR al nome di dominio convalidato. La chiave privata non lascia mai il server.

Campi del certificato

Un certificato X.509 contiene: Subject (l'identità certificata), Subject Alternative Names (SAN, nomi di dominio aggiuntivi), Issuer (la CA che lo ha firmato), periodo di validità (Not Before e Not After), chiave pubblica e algoritmo e firma digitale della CA.

I certificati moderni usano i SAN invece del precedente campo Common Name per i nomi di dominio. Un certificato può elencare più domini nel proprio campo SAN, consentendo a un solo certificato di coprire diversi domini correlati.

Certificati gratuiti di Let's Encrypt

Let's Encrypt, lanciata nel 2016 dall'Internet Security Research Group, emette certificati DV gratuiti tramite challenge ACME completamente automatizzate. Ha emesso oltre tre miliardi di certificati, accelerando notevolmente l'adozione di HTTPS.

I certificati Let's Encrypt sono validi per 90 giorni, un periodo più breve rispetto a quello dei certificati delle CA commerciali, e devono essere rinnovati regolarmente. Il breve periodo di validità è intenzionale: limita l'esposizione in caso di compromissione del certificato e incoraggia l'automazione.

Le CA commerciali e il loro valore

Le CA commerciali, come DigiCert, Sectigo e GlobalSign, fanno pagare i certificati, ma offrono servizi aggiuntivi: convalida OV ed EV, con verifica dell'identità dell'organizzazione, certificati pluriennali, copertura assicurativa per emissioni errate e assistenza clienti.

Per le organizzazioni che hanno bisogno di certificati OV o EV, richiedono periodi di validità più lunghi oppure necessitano di garanzie commerciali e SLA, le CA commerciali offrono un valore che i fornitori di certificati DV gratuiti non offrono.

Certificati wildcard

Un certificato wildcard copre un dominio e tutti i suoi sottodomini diretti. Un certificato per *.example.com copre mail.example.com, www.example.com e api.example.com, ma non sub.mail.example.com.

I certificati wildcard sono comodi per le organizzazioni con molti sottodomini. Tuttavia, la stessa chiave privata protegge tutti i sottodomini, quindi la compromissione di un server compromette il certificato per tutti i sottodomini coperti.

Certificati SAN multidominio

Un certificato Subject Alternative Names (SAN), detto anche certificato multidominio o UCC, elenca esplicitamente più nomi di dominio. A differenza dei wildcard, copre domini specifici indicati singolarmente anziché una configurazione basata su un modello.

I certificati SAN vengono usati comunemente per proprietà correlate: un certificato potrebbe coprire example.com, www.example.com, app.example.com ed example.io. Ogni dominio richiede una convalida separata, ma un solo certificato li copre tutti.

Certificate pinning e HPKP

Il certificate pinning istruisce un client ad accettare solo certificati o chiavi pubbliche specifici per un determinato dominio, ignorando i certificati firmati da CA che non riconosce. In questo modo si impediscono gli attacchi che usano certificati emessi da CA non autorizzate.

HTTP Public Key Pinning (HPKP) era un meccanismo del browser per il certificate pinning. È stato deprecato e rimosso dai browser entro il 2019, perché una configurazione errata poteva impedire per sempre agli utenti di accedere a un sito. Oggi Certificate Transparency è il meccanismo preferito per rilevare l'uso illecito dei certificati.

Revoca dei certificati: OCSP e CRL

Quando un certificato viene compromesso, la CA può revocarlo prima della scadenza. La Certificate Revocation List (CRL) è un elenco dei numeri di serie dei certificati revocati che i client possono scaricare e controllare.

OCSP (Online Certificate Status Protocol) consente di controllare in tempo reale lo stato di revoca dei singoli certificati. L'OCSP stapling migliora la privacy e le prestazioni: il server recupera in anticipo una risposta OCSP firmata e la include nell'handshake TLS, così il browser non deve contattare la CA.

Quiz sulla convalida dei certificati

Verificate le vostre conoscenze sui tipi di convalida dei certificati.

Punti chiave: ottenere certificati SSL

I certificati vengono emessi tramite una gerarchia di CA, in cui le CA radice firmano le CA intermedie, che a loro volta emettono i certificati delle entità finali. I certificati DV verificano solo il controllo del dominio; quelli OV ed EV verificano l'identità dell'organizzazione.

ACME automatizza l'emissione e il rinnovo dei certificati. Let's Encrypt emette certificati DV gratuiti validi per 90 giorni. I certificati wildcard coprono tutti i sottodomini diretti. I log di Certificate Transparency forniscono registri verificabili di tutti i certificati emessi.

Domande Frequenti

La lezione «Come i siti web ottengono i certificati SSL» è gratuita?

Sì — il testo completo di «Come i siti web ottengono i certificati SSL» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cryptology Academy, passa a CoddyKit PRO. Il corso Cryptology Academy include 4 lezioni in totale.

Cosa imparerò in «Come i siti web ottengono i certificati SSL»?

Ripercorra il processo di emissione di un certificato, dalla CSR alla convalida fino alla distribuzione. Eserciti Cryptology Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cryptology Academy?

Non è richiesta alcuna esperienza precedente. Cryptology Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Come i siti web ottengono i certificati SSL»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cryptology Academy?

Sì. Ogni lezione Cryptology Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. L’icona del lucchetto: che cosa significa davvero
  2. Come i siti web ottengono i certificati SSL
  3. Avvisi sui certificati TLS e come gestirli
  4. Downgrade HTTP e rischi dei contenuti misti
← Torna a Cryptology Academy