Tutti gli articoli

X.509: cosa c'è dentro un certificato SSL

Dietro SPID e la CIE (Carta d'Identità Elettronica) italiane ci sono fornitori di servizi fiduciari qualificati accreditati dall'AgID (Agenzia per l'Italia Digitale), che gestiscono le proprie autorità di certificazione radice per l'identità digitale. Questa catena di fiducia è completamente separata da quella che il browser verifica per un normale certificato TLS di un sito.

Quali campi compongono un certificato

  • Subject — a chi è stato rilasciato il certificato (un dominio, un'organizzazione o, nel contesto SPID/CIE, una persona).
  • Issuer — chi ha rilasciato il certificato (un'autorità di certificazione, o CA).
  • Periodo di validità — le date di inizio e fine validità del certificato.
  • Chiave pubblica — la chiave usata per stabilire una connessione sicura o verificare una firma.
  • Firma digitale — la firma dell'emittente, che conferma l'autenticità di tutti gli altri campi.

Stesso formato, catena di fiducia diversa

Un certificato SPID/CIE e il certificato TLS di un sito usano esattamente la stessa struttura X.509 e lo stesso meccanismo di catena di fiducia: un'autorità di certificazione intermedia firma il certificato finale, e una CA radice firma l'intermedia. La differenza sta solo in quale archivio di fiducia effettua la verifica: il software per l'identità digitale si fida delle CA accreditate dall'AgID, mentre il browser si fida di un insieme completamente diverso di CA commerciali per HTTPS — le due catene non devono mai incontrarsi.

Perché il periodo di validità è limitato

Un periodo di validità limitato (di solito da 90 giorni a 1 anno per i certificati web moderni) riduce i rischi derivanti da una chiave privata compromessa e impone un aggiornamento regolare dei parametri crittografici in linea con gli standard di sicurezza attuali.

A cosa serve

  • Diagnosticare problemi con i certificati SSL nella configurazione di un server web.
  • Verificare il periodo di validità e l'emittente di un certificato senza ricorrere a servizi esterni.
  • Capire la struttura di un certificato quando si lavora con mTLS, certificati client o sistemi SPID/CIE.

Certificati autofirmati

Un certificato può essere firmato con la propria chiave privata invece che da una CA qualsiasi — dal punto di vista strutturale appare identico a un X.509 "vero", con gli stessi campi, ma Issuer e Subject coincidono. È la stessa domanda di fiducia portata all'estremo: la catena non porta da nessuna parte, quindi nulla al di fuori della propria configurazione ha motivo di fidarsene — proprio per questo va bene per test interni, ma altrove viene segnalato come non affidabile.

Prova lo strumento