1. Differenza tra SSL e TLS
Sebbene il termine SSL sia ancora usato nel linguaggio comune, le versioni 2.0 e 3.0 sono state deprecate anni fa per gravi falle di sicurezza.
Tutte le connessioni web cifrate moderne sfruttano TLS (Transport Layer Security 1.3, RFC 8446).
2. L’Handshake TLS 1.3 (1-RTT)
TLS 1.3 riduce la negoziazione a un singolo round-trip (1-RTT) grazie a ECDHE:
3. Certificati X.509 e Catena di Fiducia CA
L’autenticità del server viene accertata attraverso una catena gerarchica di firme digitali:
- Root CA: Certificato radice autofirmato preinstallato nel trust store del sistema.
- Intermediate CA: Autorità delegata a rilasciare certificati senza esporre la chiave Root.
- Certificato Server (Foglia): Certificato finale che lega il dominio alla chiave pubblica del server.
4. Registri di Certificate Transparency (CT)
La norma RFC 6962 impone l’iscrizione di ogni certificato pubblico in registri Merkle tree verificabili.
I browser rifiutano le connessioni HTTPS prive di timestamp SCT validi.
5. Checklist di Hardening TLS per la Produzione
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload.