Certificati SSL StarSSL e Wo-Sign non validi

Certificati HTTPS non riconosciuti come validi

Google Chrome, d’intesa con Apple e Mozilla, mette in atto, con il suo aggiornamento alla versione 56.0.2924, la revoca della fiducia, almeno parziale, a due Certification Authority: WoSign e StartCom. Non hanno mantenuto, infatti, gli standard richiesti per essere universalmente riconosciuti come Autorità di certificazione.

Dal blog di sicurezza di Google si evince che, partendo da una segnalazione effettuata dal team di sicurezza di GitHub, Mozilla ha investigato sulle attività e sugli standard di queste certfication authority.

In crittografia, una Certificate Authority o Certification Authority (CA), letteralmente Autorità Certificativa, è un ente di terza parte (trusted third party), pubblico o privato, abilitato a rilasciare un certificato digitale tramite procedura di certificazione che segue standard internazionali e conforme alla normativa europea e nazionale in materia.

Wikipedia

 

Read More

Open source significa gratis? Se hai pensato si, ti sbagli

Facciamo chiarezza: open source non significa gratuito.

La traduzione del termine è piuttosto semplice e significa “sorgente aperta”.

Ma cosa significa sorgente o codice sorgente?

Il codice sorgente è il testo di un algoritmo – ovvero di una serie di istruzioni – scritto in un linguaggio di programmazione.

Il codice sorgente, e quindi un programma, sono frutto dell’intelletto di un professionista o di un team di programmatori. Chi si occupa di creare software può dunque decidere liberamente come distribuire il risultato del proprio operato. Senza entrare nel merito di un’analisi sul licensing software analizziamo la differenza tra software “closed” e “open source”.

Read More