lug
10
2008

Apache, virtual host multipli e ssl

Scrivo questo post nella speranza che possa essere utile a qualcuno, visto che io ci ho perso due giorni per trovare tutte le info necessarie e fare varie prove fino a trovare la configurazione funzionante. Inoltre potrebbe anche servire a me in futuro come promemoria. Lo scenario è il seguente: un server web (apache), due domini diversi sullo stesso ip configurati come virtual host e, infine, la necessità di averne uno su ssl e l’altro [...]

gen
11
2008

Gmail S/MIME

Oggi volevo mostrarvi questa estensione per Firefox che permette di inviare messaggi cifrati e firmati tramite GMail. Questa estensione risulta molto utile nel caso siete dei poveri dipendenti, come me, di gmail e di tutti i suoi vantaggi ma che necessitano di avere un minimo di privacy e sicurezza senza rinunciare alla comodità dell’interfaccia WEB offerta da quest’ultima.

ago
25
2007

SSL assente? No problem… usa CHAP Secure Login plugin

Qualche tempo fà in questo post “SSL assente? No problem… usa CHAP login system” spiegai a grandi linee il funzionamento del protocollo CHAP per ottenere un login sicuro e non permettere a chi sbircia sui canali insicuri di venire a conoscenza della nostra password. Circa una settimana fà ho finito di scrivere il plugin per wordpress che modifica il sistema di login standard, adattandolo all’utilizzo del protocollo CHAP. Per questo breve periodo l’ho utilizzato sul [...]

giu
26
2007

SSL assente? No problem… usa CHAP login system

No non temete, non volgio vendervi nulla, in questo post vi voglio introdurre ad un problema molto comune, ovvero quello di inviare atraverso le form html informazioni sensibili, come nome utente e password, su un canale insicuro non protetto. E’ fobia comune tra i più paranoici e anche quelli un pò meno, assicurarsi che ogni qual volta si inseriscono informazioni sensibili in un form html, controllare che la connessione avvenga tramite protocollo https e quindi [...]