[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [linux_var] Agenzia delle Entrate usa un certificato "finto"



Ciao,

On Fri, Dec 28, 2007 at 11:42:08PM +0100, Mr. P|pex wrote:
> qualcuno che se ne intende di certificati può
> confermare quanto scritto?

È proprio come l'articolo indica.. Tristissimo.

> io ho provato ad entrare con pippo/pippo e ho guardato
> il certificato e mi pare proprio non firmato da un CA

Invito chi non ne capisce di certificati a confrontare il certificato
dell'agenzia delle entrate con il certificato di https://linuxvar.it/:

http://linuxvar.it/index.php/Agenzia_delle_Entrate_vs_LinuxVar

Come ho già spiegato in un'altra mail quel certificato self-signed non
protegge da un bel niente.. Esattamente come quello che il nostro
governo si è autofirmato per risparmiare un pugno di dollari :)

La cosa grave, come dice l'articolo, è che addirittura invitano i
contribuenti a salvare l'agenzia delle entrate come CA valida. Il tutto
naturalmente attraverso un sito in chiaro...

Saluti!

-- 
  Fernando Vezzosi
	       3F29 4D20 510E E1AE 991D  3B12 D6BE 7C05 B289 97C9

Attachment: signature.asc
Description: Digital signature