1. Chi siamo
  2. Servizi
  3. Aiuto
  4. Howto
  5. Amici
  6. Donazioni
  7. ||
  8. it
  9. en
  10. es
  11. pt
  12. de
  13. ru
  14. zh
  15. fr
My Account

Da questa pagina puoi scaricare i certificati rilasciati dalla CA Autistici/Inventati per installarli nel tuo computer così da verificare l'autenticità delle tue connessioni con i nostri servizi.

Consulta le guide per l'installazione dei certificati.

Autistici/Inventati Certification Authority

Fingerprint dei certificati specifici di ogni servizio

www.autistici.org

mail.autistici.org

smtp.autistici.org

news.autistici.org

ftp.autistici.org

jabber.autistici.org

irc.autistici.org

Verifica dei certificati

Per i piú paranoici (e quindi è una cosa che consigliamo a tutti!), è possibile verificare la validità del certificato SSL usato da un servizio, accertandosi che sia effettivamente firmato dalla Certification Authority di A/I. Dato che i certificati dei singoli servizi cambiano spesso, questo è il modo consigliato per verificarne l'autenticità.

Assumiamo che stiate usando un sistema UNIX (Linux o OSX), e che abbiate già scaricato precedentemente il certificato della CA, salvandolo per esempio in ai-ca.pem.

Lanciate questo comando:

$ openssl s_client -connect www.autistici.org:443 \
    -CAfile ai-ca.pem -quiet -no_ign_eof </dev/null
Il risultato corretto è qualcosa del genere:
depth=1 C = IT, O = Autistici/Inventati, CN = Autistici/Inventati Certification Authority, emailAddress = ca@autistici.org
verify return:1
depth=0 C = IT, O = Autistici/Inventati, OU = Autistici/Inventati web services, CN = www.autistici.org
verify return:1
DONE
Al contrario, in caso di problemi si otterrà qualcosa di simile a:
depth=0 C = IT, O = Autistici/Inventati, OU = Autistici/Inventati web services, CN = www.autistici.org
verify error:num=20:unable to get local issuer certificate
verify return:1
depth=0 C = IT, O = Autistici/Inventati, OU = Autistici/Inventati web services, CN = www.autistici.org
verify error:num=27:certificate not trusted
verify return:1
depth=0 C = IT, O = Autistici/Inventati, OU = Autistici/Inventati web services, CN = www.autistici.org
verify error:num=21:unable to verify the first certificate
verify return:1
DONE

Notare che se si vogliono verificare i certificati di servizi che usano estensioni STARTTLS, può essere necessario specificare ulteriori opzioni a openssl s_client (in particolare -starttls proto). Consultare la manpage di s_client per ulteriori dettagli.