1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
382
383
384
385
386
387
388
389
390
391
392
393
394
395
396
397
398
399
400
401
402
403
404
405
406
407
408
409
410
411
412
413
414
415
416
417
418
419
420
421
422
423
424
425
426
427
428
429
430
431
432
433
434
435
436
437
438
439
440
441
442
443
444
445
446
447
448
449
450
451
452
453
454
455
456
457
458
459
460
461
462
463
464
465
466
467
468
469
470
471
472
473
474
475
476
477
478
479
480
481
482
483
484
485
486
487
488
489
490
491
492
493
494
495
496
497
498
499
500
501
502
503
504
505
506
507
508
509
|
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.1//EN"
"http://www.w3.org/TR/xhtml11/DTD/xhtml11.dtd"[
<!ENTITY % brandDTD SYSTEM "chrome://branding/locale/brand.dtd" >
%brandDTD;
]>
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>Informazioni e decisioni sui certificati</title>
<link rel="stylesheet" href="helpFileLayout.css"
type="text/css"/>
</head>
<body>
<div class="boilerPlate">Questo documento è fornito esclusivamente a scopo informativo.
Dovrebbe aiutarvi a prendere le misure necessarie per proteggere la privacy e la sicurezza
dei vostri dati personali su Internet. Questo documento, tuttavia, non affronta tutte le
problematiche di privacy e sicurezza online, e neppure rappresenta una raccomandazione
riguardo cosa costituisca una protezione adeguata della privacy e della
sicurezza su Internet.</div>
<h1 id="certificate_information_and_decisions">Informazioni e decisioni sui
certificati</h1>
<p>Questa sezione spiega come usare le varie finestre visualizzate dalla Gestione certificati.
Le informazioni aggiuntive qui trattate appaiono quando si fa clic sul pulsante Guida in una
di queste finestre.</p>
<div class="contentsBox">In questa sezione:
<ul>
<li><a href="#certificate_viewer">Visualizzatore di certificati</a></li>
<li><a href="#choose_security_device">Scelta del dispositivo di sicurezza</a></li>
<li><a href="#encryption_key_copy">Copia della chiave di cifratura</a></li>
<li><a href="#certificate_backup">Copia di sicurezza dei certificati</a></li>
<li><a href="#user_identification_request">Richiesta di identificazione utente</a></li>
<li><a href="#new_certificate_authority">Nuova autorità di certificazione</a></li>
<li><a href="#web_site_certificates">Certificati dei siti web</a></li>
</ul>
</div>
<h2 id="certificate_viewer">Visualizzatore di certificati</h2>
<p>Il Visualizzatore di certificati mostra informazioni a proposito del certificato
selezionato in una delle schede del Gestione certificati. La scheda Generale contiene
un sommario delle informazioni su chi ha emesso il certificato, il suo stato di
verifica, per cosa può essere utilizzato il certificato, ecc. La scheda Dettagli
mostra i dettagli completi dei contenuti del certificato.</p>
<p>Se non è ancora aperto il Visualizzatore di certificati, eseguire questa
procedura:</p>
<ol>
<li>Aprire il menu <span class="mac">&brandShortName;</span>
<span class="noMac">Modifica</span> e selezionare Preferenze.</li>
<li>Nella categoria Privacy e sicurezza, fare clic su Certificati. (Se non sono visibili
sottocategorie, fare doppio clic su Privacy e sicurezza per espandere la
lista)</li>
<li>Fare clic su Gestione certificati.</li>
<li>Fare clic sulla scheda del tipo di certificato di cui si vogliono vedere i
dettagli.</li>
<li>Selezionare il certificato di cui si vogliono vedere i dettagli.</li>
<li>Fare clic su Visualizza.</li>
</ol>
<div class="contentsBox">In questa sezione:
<ul>
<li><a href="#general_tab">Scheda Generale</a></li>
<li><a href="#details_tab">Scheda Dettagli</a></li>
</ul>
</div>
<h3 id="general_tab">Scheda Generale</h3>
<p>Quando si apre per la prima volta il visualizzatore di certificati, la Scheda Generale
mostra diversi tipi di informazioni sul certificato appena aperto:</p>
<ul>
<li><strong>Questo certificato è stato verificato per i seguenti
utenti</strong>: Leggere
<a href="glossary.xhtml#certificate_verification">verifica del
certificato</a> per sapere come la Gestione certificati verifica i certificati.
Gli utenti posso avere una delle seguenti opzioni:
<ul>
<li><strong>Certificato client SSL</strong>: certificato usato per la propria
identificazione in un sito web.</li>
<li><strong>Certificato server SSL</strong>: certificato usato per identificare un sito
web al browser.</li>
<li><strong>Certificato firmatario e-mail</strong>: certificato usato per la propria
identificazione nei messaggi e-mail firmati digitalmente.</li>
<li><strong>Certificato e-mail destinatario</strong>: certificato usato per identificare un'altra persona;
così, ad esempio, sarà possibile inviare a quella persona un
messaggio cifrato.</li>
<li><strong>Certificato responder stato</strong>: certificato usato per identificare un
responder di stato online che usa l'Online Certificate Status Protocol (OCSP)
per verificare la validità dei certificati.
Per maggiori informazioni su OCSP, leggi
<a href="validation_help.xhtml">impostazioni validazione</a>.</li>
<li><strong>Autorità di certificazione SSL</strong>: certificato usato per
identificare un'autorità di certificazione, che è un servizio che rilascia
certificati da utilizzare come identificazione in una rete di computer.</li>
</ul>
</li>
<li><strong>Rilasciato a</strong>: sommario delle seguenti informazioni sul
certificato:
<ul>
<li><strong>Nome Comune</strong>: nome della persona o di altra entità che il
certificato identifica.</li>
<li><strong>Organizzazione</strong>: nome dell'organizzazione a cui l'entità
appartiene (per esempio il nome di una compagnia).</li>
<li><strong>Unità organizzativa</strong>: nome dell'unità organizzativa
a cui appartiene l'entità (per esempio un ufficio di conto).</li>
<li><strong>Numero seriale</strong>:
numero seriale del certificato.</li>
</ul>
</li>
<li><strong>Rilasciato da</strong>: sommario di informazioni (simili a quelle contenute
in <q>Rilasciato a</q>; vedi sopra) sull'autorità di certificazione (CA) che
rilascia il certificato.</li>
<li><strong>Validità</strong>: Indica il periodo di durata di validità
del certificato.</li>
<li><strong>Impronte digitali</strong>: elenca le impronte digitali del certificato.
Una impronta digitale è un numero univoco prodotto applicando una funzione
matematica ai contenuti del certificato. L'impronta digitale di un certificato
può essere usata per verificare che il certificato non è stato corrotto.</li>
</ul>
<h3 id="details_tab">Scheda Dettagli</h3>
<p>Fare clic sulla Scheda Dettagli nella parte alta del Visualizzatore di certificati
per vedere informazioni più dettagliate a proposito del certificato selezionato.
Per esaminare le informazioni dei certificati contenute nell'area Gerarchia
certificato, selezionarne il nome, selezionare il campo da esaminare sotto
Campi certificato, e leggere il valore del campo nel riquadro Valore campo:</p>
<ul>
<li><strong>Gerarchia certificato</strong>: visualizza la catena del certificato, con il
certificato precedentemente selezionato in basso. La catena del certificato è
costituita da una serie gerarchica di certificati contrassegnati da Autorità certificatrici
successive (CAs). Un certificato CA identifica un'<a href="glossary.xhtml#certificate_authority_(CA)">autorità
di certificazione</a> ed è usato per contrassegnare certificati rilasciati da quella autorità.
Un certificato CA può, a sua volta, essere contrassegnato da un'autorità
di certificazione di una CA più grande e così via fino ad una
<a href="glossary.xhtml#root_CA">CA radice</a>.</li>
<li><strong>Campi certificato</strong>: visualizza i campi del certificato selezionato
nell'area Gerarchia certificato.</li>
<li><strong>Valore campo</strong>: visualizza il valore del campo selezionato nell'area
Campi certificato.</li>
</ul>
<p>Il visualizzatore di certificati visualizza caratteri ANSI base in una forma comprensibile
dall'uomo, dove possibile. Per i campi il cui contenuto non può essere interpretato dalla
Gestione certificati, quest'ultima visualizza il vero valore contenuto nel certificato.</p>
<h2 id="choose_security_device">Scelta del dispositivo di sicurezza</h2>
<p>Un dispositivo di sicurezza è un dispositivo hardware o software che gestisce i
servizi come cifratura e decifratura, e salvataggio di certificati e chiavi. La finestra
Scelta del dispositivo di sicurezza appare quando la Gestione certificati richiede aiuto per
decidere quale dispositivo di sicurezza usare quando si importa un certificato o si effettua
una operazione di cifratura, come la generazione di chiavi per un nuovo certificato. Questa
finestra permette di selezionare uno o più dispositivi per la sicurezza che la
Gestione certificati ha trovato nel
computer.</p>
<p>La smart card è un esempio di dispositivo di sicurezza. Per esempio: se il lettore di
smart card connesso al computer ha una smart card inserita, il nome della smart card verrà
visualizzato nel menu a tendina. In questo caso si deve scegliere il nome della smart card dal menu,
per permettere alla Gestione certificati di capire che la
si vuole utilizzare.</p>
<p>La Gestione certificati fornisce anche un proprio dispositivo di sicurezza interno, che può
essere sempre usato a prescindere dal fatto che siano presenti o meno
dispositivi addizionali.</p>
<h2 id="encryption_key_copy">Copia della chiave di cifratura</h2>
<p><a href="glossary.xhtml#certificate_authority_(CA)">Le autorità di certificazione (CA)</a>
che rilasciano certificati separati per la firma e la cifratura di e-mail di solito eseguono una
copia di sicurezza della propria <a href="glossary.xhtml#encryption_key">chiave di cifratura</a>
privata, durante il processo di registrazione del
certificato.</p>
<p>La finestra di dialogo relativa alla copia della chiave di cifratura permette la creazione
di tale copia o la cancellazione della richiesta del certificato. Una CA che ha archiviato una
copia di sicurezza della propria chiave di cifratura potenzialmente ha la possibilità di
decifrare ogni messaggio ricevuto che è stato cifrato con la
chiave pubblica corrispondente.</p>
<p>È possibile effettuare queste operazioni dalla finestra di dialogo relativa alla copia della chiave di cifratura:</p>
<ul>
<li><strong>Visualizza certificato</strong>: per visualizzare il certificato che identifica la
CA richiedente la copia di sicurezza, fare clic su Visualizza certificato.</li>
<li><strong>OK</strong>: Se si ritiene affidabile la CA identificata dal certificato, a causa della
possibilità da parte della CA in questione di decodificare i messaggi codificati che si ricevono, fare clic su OK.
<p>Se non si è sicuri su come fare a dare il via libera alla CA che richiede la copia di sicurezza,
chiedere al proprio amministratore di sistema.</p>
</li>
<li><strong>Cancella</strong>: Se si ritiene che una CA che richiede la copia non sia affidabile,
non bisogna richiederle un certificato. Fare clic su Cancella per fermare sia la procedura di
copia che la richiesta del
certificato.</li>
</ul>
<p>Dopo che la propria CA ha effettuato una copia di sicurezza della chiave di cifratura, sarà possibile
usare questa chiave per accedere alle proprie e-mail cifrate anche se si è persa la propria password o la
propria copia della chiave. Se non esiste alcuna copia di sicurezza e si perde la propria password o chiave,
non sarà più possibile leggere le
e-mail cifrate con quella chiave.</p>
<h2 id="certificate_backup">Copia di sicurezza dei certificati</h2>
<p>Quando si riceve un certificato, è consigliabile effettuare una copia di sicurezza del certificato e
della chiave privata corrispondente, e mettere la copia in un posto sicuro. Per esempio, è possibile mettere
la copia in un dischetto e mettere quest'ultimo sotto chiave, insieme ad altri oggetti di valore. In questo modo,
anche se si hanno problemi col disco fisso o il file si corrompe, è possibile
ripristinare facilmente il certificato.</p>
<p>Potrebbe essere inconveniente, nel migliore dei casi, o in alcune situazioni addirittura catastrofico perdere
il certificato e la chiave associata, a seconda dei casi in cui questo è utilizzato.
Ad esempio:</p>
<ul>
<li>Se si perde un certificato usato per identificarsi in siti web importanti, non sarà
più possibile accedere a questi siti finché non si otterrà un nuovo
certificato.</li>
<li>Se si perde un certificato usato per cifrare e-mail, non sarà possibile
leggere alcuno dei messaggi cifrati — inclusi i messaggi cifrati inviati e ricevuti.
In questo caso, se non è possibile ottenere una copia di sicurezza della chiave di
cifratura privata associata al certificato, non sarà mai più possibile
leggere alcuno dei messaggi cifrati
con quella chiave.</li>
</ul>
<p>Come tutti gli altri oggetti di valore, dovrebbe essere fatta una copia dei certificati per
prevenire problemi e spese futuri.</p>
<h2 id="user_identification_request">Richiesta di identificazione utente</h2>
<p>Alcuni siti web richiedono la propria identificazione mediante un certificato,
piuttosto che con l'utilizzo di un nome e una password, perché
i certificati sono una forma di identificazione più sicura. questo
metodo di identificarsi in internet talvolta è chiamato
<a href="glossary.xhtml#client_authentication">client authentication</a>.</p>
<p>Comunque, la Gestione certificati può avere più di un certificato su file da
poter utilizzare per identificarsi a un sito web. In questo caso, la Gestione certificati
visualizza la pagina di dialogo Richiesta di identificazione utente, che mostra due tipi di
informazioni:</p>
<p><strong>Questo sito ha richiesto l'identificazione attraverso un certificato</strong>:
Questa sezione della finestra di dialogo elenca le seguenti
informazioni:</p>
<ul>
<li><strong>Nome del dominio</strong>: il nome del server che richiede l'autenticazione,
usata come parte dell'URL. Per esempio, il nome del dominio
del sito web Netscape è <tt>home.netscape.com</tt>.</li>
<li><strong>Organizzazione</strong>: il nome dell'organizzazione che gestisce il
sito.</li>
<li><strong>Rilasciato sotto</strong>: il nome
dell'<a href="glossary.xhtml#certificate_authority_(CA)">Autorità di Certificazione (CA)</a>
che ha rilasciato il certificato.</li>
</ul>
<p><strong>Scegliere un certificato da presentare come identificazione</strong>: I
certificati disponibili per l'identificazione in un sito web sono elencati
nella lista a tendina in questa sezione della finestra di dialogo. Scegliere il
certificato più idoneo per identificarsi al sito che si
vuole visitare.</p>
<p>Per aiutare nella decisione, sono visualizzati i seguenti dettagli del certificato
selezionato:</p>
<ul>
<li><strong>Rilasciato a</strong>: elenca informazioni sulla persona identificata dal
certificato (per esempio, il proprio nome e indirizzo e-mail), il numero seriale del
certificato e le date di validità.</li>
<li><strong>Rilasciato da</strong>: riassume le informazioni riguardanti l'autorità
di certificazione che rilascia il certificato, come il nome, il luogo, lo stato.</li>
</ul>
<h2 id="new_certificate_authority">Nuova autorità di certificazione</h2>
<p>I certificati che la Gestione certificati ha su file, sia salvato sul computer
o in un dispositivo di sicurezza esterno come una smart card, includono certificati
che identificano le <a href="glossary.xhtml#certificate_authority_(CA)">Autorità
di Certificazione (CA)</a>. Per poter riconoscere gli altri certificati salvati su
file appartenenti a quelle CA, la Gestione certificati deve avere i certificati per
quelle CA che li hanno rilasciati o un'assicurazione di autorizzazione per quei
certificati.</p>
<p>Quando si decide di ritenere affidabile una CA, la Gestione certificati scarica il certificato
di quella CA e può riconoscere i tipi di certificati rilasciati da
quella CA.</p>
<p>Prima di scaricare un nuovo certificato CA, la Gestione certificati permette di specificare
gli scopi per cui è stato rilasciato il certificato. È possibile selezionare le
seguenti opzioni:</p>
<ul>
<li><strong>Utilizzare questa CA per l'identificazione ad un sito web</strong>:
i certificati per alcuni siti, come quelli che gestiscono transazioni finanziarie,
possono essere estremamente importanti, e una identificazione non adeguata o falsa
può avere conseguenze spiacevoli.</li>
<li><strong>Utilizzare questa CA per identificare utenti e-mail</strong>: se si intende
inviare ad utenti e-mail informazioni confidenziali in forma cifrata, o se è
importante un'accurata identificazione di utenti e-mail per qualsiasi motivo,
si dovrebbero considerare attentamente le procedure della CA per identificare i
proprietari del certificato e se questi sono appropriati per i propri intenti,
prima di selezionare questa opzione.</li>
<li><strong>Utilizzare questa CA per identificare sviluppatori di software</strong>:
selezionare questa opzione significa che si ritiene la CA è affidabile per rilasciare
certificati che identificano l'origine delle applet Java e gli script JavaScript che
richiedono accessi speciali al proprio computer, come la possibilità di modificare file.
Dato che questi privilegi di accesso possono essere utilizzati per scopi malevoli, come la
distruzione dei dati presenti sul disco fisso, bisogna essere veramente attenti nel selezionare
questa opzione se non si è assolutamente sicuri che la CA si affidabile per questo scopo.</li>
</ul>
<p>Prima di decidere di ritenere affidabile una nuova CA, bisogna essere sicuri di
conoscere chi opera in essa. Assicurarsi che la politica e le procedure della CA
siano appropriate per gli scopi per cui rilascia i certificati. Per esempio, se
la CA rilascia certificati che identificano siti web che vengono usati per
transazioni finanziarie, assicurarsi di essere tranquilli del livello di assicurazione
che la CA propone.</p>
<ul>
<li><strong>Guarda</strong>: fare clic su questo pulsante per visualizzare il certificato CA che
si sta per scaricare. Se si decide che non si vuole scaricare questo certificato,
fare clic su Annulla.</li>
</ul>
<h2 id="web_site_certificates">Certificati dei siti web</h2>
<p>Quando si tenta di entrare in un sito web che gestisce l'uso di
<a href="glossary.xhtml#ssl">SSL</a>
per l'<a href="glossary.xhtml#authentication">autenticazione</a> e la
<a href="glossary.xhtml#encryption">cifratura</a>, si può incappare in
una pagina di errore. Ce ne sono due tipi, una chimata
<a href="#secure_connection_failed_page">Connessione sicura non riuscita</a> e una
chiamata <a href="#untrusted_connection_page">Connessione non affidabile</a>.</p>
<div class="contentsBox">In questa sezione:
<ul>
<li><a href="#secure_connection_failed_page">Pagina connessione sicura non
riuscita</a></li>
<li><a href="#untrusted_connection_page">Pagina connessione non affidabile</a></li>
<li><a href="#secure_connection_failed_dialog">Finestra connessione sicura non
riuscita</a></li>
<li><a href="#certificate_expired">Certificato del server scaduto</a></li>
<li><a href="#certificate_not_yet_valid">Certificato del server non ancora
valido</a></li>
<li><a href="#domain_name_mismatch">Nome di dominio non corrispondente</a></li>
</ul>
</div>
<h3 id="secure_connection_failed_page">Pagina connessione sicura non riuscita</h3>
<p>Nel caso in cui è stato disattivato il protocollo SSL (ad.es. attraverso le
<a href="ssl_help.xhtml#ssl_settings">Impostazioni SSL</a>) o il sito che si sta
visitando utilizzi una versione più vecchia e insicura del protocollo SSL,
verrà visualizzata una pagina chiamata "Connessione sicura non riuscita".
Tale pagina contiene alcune informazioni di base nascoste (incluso il
<strong>codice di errore</strong> che identifica univocamente il tipo di problema
che &brandShortName; ha riscontrato con il sito) e un pulsante <strong>Riprova</strong>
che forza il ricaricamento della pagina.</p>
<h3 id="untrusted_connection_page">Pagina connessione non affidabile</h3>
<p>Se in effetti SSL è attivato allora la pagina di errore visualizzata si
chiamerà "Questa connessione non affidabile". Ci sono diversi
motivi per cui una connessione può risultare non affidabile. Ecco alcune
delle più comuni:</p>
<ul>
<li>il certificato del sito web <a href="#certificate_expired">non è
più valido (scaduto)</a></li>
<li>il certificato del sito web
<a href="#certificate_not_yet_valid">non è ancora valido</a></li>
<li>il certificato del sito web è valido solo per un altro sito
(<a href="#domain_name_mismatch">nome dominio non corrispondente</a>)</li>
<li>il certificato del sito web è auto-certificato (quindi l'identità
del sito web non può essere verificata)</li>
<li>il certificato padre non è affidabile (&brandShortName; non può
verificare l'identità del sito web perché non riconosce
l'<a href="glossary.xhtml#certificate_authority">autorità di
certificazione (CA)</a> che ha emesso il certificato del sito web)</li>
</ul>
<p>La pagina mostrata nei casi elencati aiuta a capire perché &brandShortName;
non è stato in grado di stabilire una connessione sicura con il sito web.
Inizia dicendo che l'identità non è stata verificata,
quindi offre di abbandonare la pagina facendo clic sul pulsante <strong>Allontanarsi
da questo sito</strong>. Se non si è sicuri su cosa fare
si raccomanda di seguire tale consiglio.</p>
<p>Se si vuole sapere qualcosa di più sul problema attuale, si può
espandere la sezione correspondente facendo clic sul gallone davanti a
<strong>Dettagli tecnici</strong>. Tale sezione contiene anche il
<strong>codice di errore</strong> che identifica univocamente il tipo di problema
che &brandShortName; ha riscontrato con il sito.</p>
<h4 id="add_security_exception">Aggiungere una eccezione di sicurezza</h4>
<p>La sezione <strong>Comprendo i rischi</strong> della pagina Connessione
non affidabile consente di dire a &brandShortName; di superare esplicitamente
i controlli di sicurezza per questo sito aggiungendo una eccezione. Se si espande
la sezione facendo clic sul gallone davanti ad esso, si vedrà un pulsante
<strong>Aggiungi eccezione</strong> che aprirà una finestra di dialogo dove
prendere e visualizzare il certificato del sito web e opzionalmente aggiungervi una
eccezione di sicurezza (sia in modo permanente o solo per la sessione corrente). Tali
eccezioni possono essere gestite attraverso la scheda della Gestione dei certificati
<a href="certs_help.xhtml#servers">Server</a>.</p>
<h3 id="secure_connection_failed_dialog">Finestra connessione sicura non riuscita</h3>
<p>Nei casi in cui &brandShortName; non riesca a determinare l'esatta ragione
del problema una finestra di dialogo chiamata "Connessione sicura non riuscita" viene
visualizzata oltre alla <a href="#untrusted_connection_page">Pagina connessione non
affidabile</a>. Tale finestra di dialogo include un pulsante <strong>Visualizza certificato</strong>
che permette di esaminare il certificato del sito web più da vicino.</p>
<h3 id="certificate_expired">Certificato scaduto</h3>
<p>Come una carta di credito, una patente, e molte altre forme di identificazione, un
<a href="glossary.xhtml#certificate">certificato</a> è valido per un periodo di
tempo specifico. Quando un certificato scade, il possessore del certificato deve prenderne
uno nuovo.</p>
<p>La Gestione certificati segnala quando si tenta di visitare un sito web il cui certificato
del server è scaduto. La prima cosa da fare è quella di assicurarsi che l'ora e
la data visualizzati sul proprio computer siano corrette. Se il proprio computer è
impostato ad una data successiva alla data di scadenza, la Gestione certificati tratta il
certificato del sito come scaduto.</p>
<p>Se l'orologio del proprio computer è impostato correttamente, è necessario
operare la decisione di ritenere affidabile il sito o meno. Questa decisione dipende da cosa
si vuole fare nel sito e quali altre informazioni si hanno su di esso. La maggior parte dei
siti commerciali si assicureranno di sostituire i propri certificati prima della scadenza.</p>
<p>È possibile effettuare queste operazioni dalla finestra di dialogo Certificato del
server scaduto:</p>
<ul>
<li><strong>Visualizza certificato</strong>: per esaminare le informazioni sul certificato,
incluso il suo periodo di validità, fare clic su Visualizza certificato.</li>
<li><strong>Continua</strong>: se si ha ragione di credere che la scadenza del
certificato sia un errore banale, è possibile fare clic su Continua
per accettare comunque il certificato per questa sessione, e informare il
webmaster del problema.
<p>Bisogna essere prudenti in ogni azione che verrà effettuata durante la
visione del sito.</p>
</li>
<li><strong>Annulla</strong>: se si sospetta che ci sia un problema significativo
e non si vuol rischiare di visitare il sito, fare clic su Annulla (in questo
caso la Gestione certificati non permetterà di collegarsi al
sito).</li>
</ul>
<h3 id="certificate_not_yet_valid">Certificato non ancora valido</h3>
<p>Come una carta di credito, una patente, e molte altre forme di identificazione, un
<a href="glossary.xhtml#certificate">certificato</a> è valido per un periodo di
tempo specifico.</p>
<p>&brandShortName; <a href="#untrusted_connection_page">avvisa</a> quando si tenta
di visitare un sito web il cui periodo di validità del certificato del server
non è ancora cominciato. La prima cosa da fare è assicurarsi che l'ora e la data
visualizzate dal proprio computer siano corrette. Se l'orologio del proprio computer
ha la data sbagliata, &brandShortName; potrebbe trattare il certificato del server come
non ancora valido, anche se non è questo il caso.</p>
<p>Se l'orologio del proprio computer è impostato correttamente, è
necessario operare una decisione se ritenere affidabile il sito o meno. Questa decisione
dipende da cosa si vuole fare nel sito e quali altre informazioni si hanno su di esso. La
maggior parte dei siti commerciali si assicurerà che il periodo di validità
dei propri certificati sia iniziato prima di iniziare ad usarli. Se si sceglie di continuare
sarà necessario <a href="#add_security_exception">aggiungere una eccezione di sicurezza</a>.</p>
<h3 id="domain_name_mismatch">Nome di dominio non corrispondente</h3>
<p>Un <a href="glossary.xhtml#certificate">certificato</a> di server specifica
il nome del server sotto forma di nome di dominio del sito. Per esempio, il nome
di dominio del sito di Netscape è <tt>home.netscape.com</tt>. Se il nome
di dominio in un certificato di server non corrisponde al nome di dominio attuale
del server, potrebbe essere un segno che qualcuno sta tentando di intercettare le
proprie comunicazioni col sito.</p>
<p>&brandShortName; <a href="#untrusted_connection_page">avvisa</a> se si tenta
di visitare un sito web il cui dominio del certificato del server non
corrisponde al dominio del sito web che si sta cercando di visitare. La decisione
di credere o meno comunque al sito dipende da cosa si intende fare sul sito e da cosa
si sa di esso. La maggior parte dei siti commerciali si assicureranno che il nome host
per il certificato del sito web corrisponda al vero nome host del sito web.
Se si sceglie di continuare bisogna <a href="#add_security_exception">aggiungere
una eccezione di sicurezza</a>.</p>
<p>Se si decide di accettare comunque il certificato (sia per questa sessione o in modo
permanente), bisogna essere cauti riguardo le attività svolte nel sito web, e
bisogna trattare ogni informazione ivi trovata come potenzialmente sospetta.</p>
</body>
</html>
|