
SC-081v3: certificati TLS di 47 giorni, perché e come prepararsi
Il CA/Browser Forum ha votato la riduzione progressiva della durata di vita dei certificati TLS da 398 a 47 giorni entro marzo 2029. Calendario, motivazioni, impatto e guida pratica.
Guide e tutorial DANE: autenticare i certificati TLS via DNS con DNSSEC e record TLSA.
7 articoli

Il CA/Browser Forum ha votato la riduzione progressiva della durata di vita dei certificati TLS da 398 a 47 giorni entro marzo 2029. Calendario, motivazioni, impatto e guida pratica.

MTA-STS utilizza HTTPS, DANE si basa su DNSSEC. Entrambi impongono la crittografia TLS tra server email, ma non si implementano allo stesso modo. Confronto completo per fare la scelta giusta.

Microsoft cambia il provisioning DNS dei domini Exchange Online. I MX passano da mail.protection.outlook.com a mx.microsoft per facilitare l'adozione di DNSSEC. Ecco cosa cambia e cosa devi fare.

Microsoft 365 supporta DANE inbound dal 2024. Questa guida spiega come attivarlo, configurare DNSSEC sul tuo dominio e verificare il deployment.

La tua configurazione DANE non funziona più dopo un rinnovo del certificato? Impara a identificare e correggere i 5 errori DANE/TLSA più comuni.

Tutorial passo-passo per implementare DANE su un server mail self-hosted con Postfix, Bind9, DNSSEC e Let's Encrypt.

DANE (RFC 6698/7672) lega i certificati TLS ai nomi di dominio tramite record DNS TLSA firmati con DNSSEC. Scopri come implementarlo per proteggere il trasporto SMTP.