
SC-081v3: certificati TLS di 47 giorni, perché e come prepararsi
Il CA/Browser Forum ha votato la riduzione progressiva della durata di vita dei certificati TLS da 398 a 47 giorni entro marzo 2029. Calendario, motivazioni, impatto e guida pratica.

Il CA/Browser Forum ha votato la riduzione progressiva della durata di vita dei certificati TLS da 398 a 47 giorni entro marzo 2029. Calendario, motivazioni, impatto e guida pratica.

DMARCbis sostituisce la RFC 7489, elimina il PSL a favore del DNS Tree Walk, aggiunge tre tag e separa il reporting in tre documenti. Questa guida copre tutto: funzionamento, migrazione, conformità.

Dalla registrazione al rilascio: capire ogni fase del ciclo di vita di un dominio, i rischi in ogni fase e le protezioni da attivare.

WHOIS va in pensione. RDAP lo sostituisce. Questa guida copre tutto: confronto tecnico, codici EPP, impatto GDPR, blocchi di dominio e piano di migrazione.

301 permanente o 302 temporaneo? Comprenda l'impatto SEO di ogni codice, eviti gli errori comuni e segua la nostra checklist di migrazione del dominio.
Crea link di marca memorabili, traccia i clic e misura il traffico offline-to-online con reindirizzamenti intelligenti.

CaptainDNS offre quattro strumenti gratuiti per proteggere le tue email: hosting MTA-STS, hosting BIMI, monitoraggio TLS-RPT e monitoraggio DMARC. Zero infrastruttura da gestire.

La modalità testing monitora, la modalità enforce blocca. Questa guida descrive i quattro passaggi per distribuire MTA-STS progressivamente, dalla prima policy ai report TLS-RPT, fino al passaggio a enforce.

MTA-STS utilizza HTTPS, DANE si basa su DNSSEC. Entrambi impongono la crittografia TLS tra server email, ma non si implementano allo stesso modo. Confronto completo per fare la scelta giusta.

STARTTLS crittografa le email, ma un attaccante di rete può rimuovere questa protezione. Scoprite il meccanismo degli attacchi di downgrade SMTP e le soluzioni per bloccarli.