{"id":962,"date":"2022-07-16T04:10:40","date_gmt":"2022-07-16T04:10:40","guid":{"rendered":"https:\/\/affiv.com\/?p=962"},"modified":"2022-07-16T04:10:48","modified_gmt":"2022-07-16T04:10:48","slug":"what-is-the-difference-between-tls-and-ssl","status":"publish","type":"post","link":"https:\/\/affiv.com\/it\/qual-e-la-differenza-tra-tls-e-ssl\/","title":{"rendered":"Qual \u00e8 la differenza tra TLS e SSL?"},"content":{"rendered":"<p>Vedi spesso notizie su importanti violazioni dei dati e potresti iniziare a pensare a come sono protette le tue informazioni quando vai online. Quando visiti un sito web e inizi a fare acquisti l\u00ec, inserisci il numero della tua carta di credito e prevedi di ricevere il tuo pacco in pochi giorni, hai mai pensato a come funziona la sicurezza online?<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"data:image\/gif;base64,R0lGODlhAQABAIAAAAAAAP\/\/\/yH5BAEAAAAALAAAAAABAAEAAAIBRAA7\" data-src=\"http:\/\/affiv.com\/wp-content\/uploads\/2022\/07\/SSL-TLS.jpg\" alt=\"Qual \u00e8 la differenza tra TLS e SSL\" class=\"wp-image-963 lazyload\"\/><noscript><img decoding=\"async\" width=\"900\" height=\"466\" src=\"https:\/\/i0.wp.com\/affiv.com\/wp-content\/uploads\/2022\/07\/SSL-TLS.jpg?resize=900%2C466\" alt=\"Qual \u00e8 la differenza tra TLS e SSL\" class=\"wp-image-963 lazyload\" srcset=\"https:\/\/i0.wp.com\/affiv.com\/wp-content\/uploads\/2022\/07\/SSL-TLS.jpg?w=1024&amp;ssl=1 1024w, https:\/\/i0.wp.com\/affiv.com\/wp-content\/uploads\/2022\/07\/SSL-TLS.jpg?resize=300%2C155&amp;ssl=1 300w, https:\/\/i0.wp.com\/affiv.com\/wp-content\/uploads\/2022\/07\/SSL-TLS.jpg?resize=768%2C398&amp;ssl=1 768w, https:\/\/i0.wp.com\/affiv.com\/wp-content\/uploads\/2022\/07\/SSL-TLS.jpg?resize=18%2C9&amp;ssl=1 18w\" sizes=\"(max-width: 900px) 100vw, 900px\" data-recalc-dims=\"1\" \/><\/noscript><figcaption>HTTPS Connessione protetta Protocollo sicuro Comunicazione di sicurezza reti online Navigazione sicura Navigazione in Internet su rete e crittografia dei dati sertificate Illustrazione vettoriale concetto di business Testo informatico<\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Le basi della sicurezza di rete<\/h2>\n\n\n\n<p>Nella sua forma pi\u00f9 elementare, la sicurezza di Internet si realizza attraverso una serie di richieste e risposte tra un computer e un sito web. Quando inserisci un indirizzo web nel tuo browser, il browser chiede al sito web di verificarne l&#039;autenticit\u00e0, il sito web risponde con le informazioni appropriate e quindi la pagina web si apre nel browser web dopo che entrambe le parti sono d&#039;accordo.<\/p>\n\n\n\n<p>Le domande richieste e le informazioni scambiate riguardano i tipi di crittografia utilizzati per trasferire dati, informazioni sul computer e informazioni personali tra browser e siti Web. Queste richieste e risposte sono chiamate Handshake e, se non si verifica un Handshake, il sito che intendi visitare \u00e8 considerato non sicuro.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Differenza tra HTTP e HTTPS<\/h2>\n\n\n\n<p>HTTP<\/p>\n\n\n\n<ul><li>L&#039;intero processo \u00e8 aperto a chiunque.<\/li><li>\u00c8 pi\u00f9 facile da configurare e utilizzare.<\/li><li>Non c&#039;\u00e8 sicurezza per password e dati in uscita.<\/li><\/ul>\n\n\n\n<p>HTTPS<\/p>\n\n\n\n<ul><li>Completamente crittografato per nascondere le informazioni.<\/li><li>Richiede una configurazione del server aggiuntiva.<\/li><li>Protegge le informazioni trasmesse, comprese le password.<\/li><\/ul>\n\n\n\n<p>Una cosa che potresti notare quando visiti un sito Web \u00e8 che alcuni URL hanno il prefisso http e altri hanno il prefisso https. HTTP sta per Hypertext Transfer Protocol; \u00e8 un protocollo di trasmissione di rete che specifica la trasmissione sicura su Internet.<\/p>\n\n\n\n<p>Alcuni siti Web, in particolare quelli in cui ti verr\u00e0 chiesto di fornire informazioni sensibili o di identificazione personale, potrebbero visualizzare https in verde o in rosso con una sottolineatura, dove verde significa che il sito ha credenziali di sicurezza verificabili e rosso con una sottolineatura significa che il sito non ha sicurezza credenziali o le credenziali sono errate o scadute.<\/p>\n\n\n\n<p>C&#039;\u00e8 un po&#039; di confusione qui: HTTP non significa che la trasmissione di dati tra il computer e il sito sia crittografata, significa solo che il sito viene trasmesso con un browser che contiene l&#039;autenticazione di sicurezza attiva. Solo quando \u00e8 incluso S (come HTTPS) significa che i dati vengono trasmessi in modo sicuro e c&#039;\u00e8 un&#039;altra tecnologia in uso che consente di implementare questa sicurezza.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Differenza tra SSL e TLS<\/h2>\n\n\n\n<p>SSL<\/p>\n\n\n\n<ul><li>Sviluppato originariamente nel 1995.<\/li><li>Era un livello precedente di crittografia per le pagine web.<\/li><li>Relativamente arretrato nel web in rapida crescita.<\/li><\/ul>\n\n\n\n<p>TLS<\/p>\n\n\n\n<ul><li>Iniziato con la terza versione di SSL.<\/li><li>Ovvero, Transport Layer Security (TLS).<\/li><li>Continui miglioramenti alla crittografia tramite SSL.<\/li><li>Continuano ad essere aggiunti nuovi tipi di attacchi e vulnerabilit\u00e0 della sicurezza.<\/li><\/ul>\n\n\n\n<p>SSL \u00e8 il protocollo di sicurezza iniziale per garantire che i dati del sito Web siano protetti tra le trasmissioni. Secondo GlobalSign, SSL \u00e8 stato introdotto nel 1995 con la versione 2.0. La prima versione, 1.0, non \u00e8 mai stata resa pubblica e la versione 2.0 \u00e8 stata sostituita un anno dopo dalla versione 3.0 per rafforzare i punti deboli del protocollo.<\/p>\n\n\n\n<p>Nel 1999 \u00e8 stata introdotta un&#039;altra versione di SSL, denominata Transport Layer Security (TLS), per migliorare la velocit\u00e0 e la sicurezza di trasmissione; TLS \u00e8 la versione attualmente in uso ed \u00e8 spesso chiamata SSL per semplicit\u00e0.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Comprensione del protocollo SSL<\/h2>\n\n\n\n<p>Benefici<\/p>\n\n\n\n<ul><li>Nasconde le informazioni tra il computer e il sito web.<\/li><li>Protegge le informazioni di accesso.<\/li><li>Garantisce la sicurezza degli acquisti online.<\/li><\/ul>\n\n\n\n<p>Svantaggi<\/p>\n\n\n\n<ul><li>Impossibile eliminare tutte le minacce.<\/li><li>Non protegge sui siti che non utilizzano SSL.<\/li><li>Non puoi nascondere quali siti visiti.<\/li><\/ul>\n\n\n\n<p>Quando si considera la condivisione dei dati con qualcuno, significa che \u00e8 coinvolta una seconda parte. La sicurezza online funziona pi\u00f9 o meno allo stesso modo. Affinch\u00e9 un trasferimento di dati sia sicuro online, deve essere coinvolta una seconda parte. Se HTTPS \u00e8 il protocollo utilizzato dai browser Web per garantire la sicurezza, la restante met\u00e0 di Handshake \u00e8 il protocollo che garantisce la crittografia.<\/p>\n\n\n\n<p>La crittografia \u00e8 una tecnica utilizzata per distinguere tra due dispositivi che trasferiscono dati su una rete. Viene fatto convertendo caratteri riconoscibili in codice casuale irriconoscibile, che pu\u00f2 essere riconvertito nel testo originale utilizzando una chiave di crittografia. Ci\u00f2 avviene inizialmente tramite un protocollo chiamato Transport Layer Security (SSL).<\/p>\n\n\n\n<p>SSL \u00e8 una tecnologia che converte i dati tra qualsiasi sito Web e browser in codice casuale e viceversa. Ecco come funziona.<\/p>\n\n\n\n<ul><li>Dopo aver aperto il browser, inserisci il tuo indirizzo bancario.<\/li><li>Il browser web bussa alla porta della banca e ti presenta la banca.<\/li><li>Il bidello verifica che tu sia chi dici di essere e accetta di lasciarti entrare a determinate condizioni.<\/li><li>Il browser web accetta queste condizioni e ti viene quindi concesso l&#039;accesso al sito web della banca.<\/li><\/ul>\n\n\n\n<p>Questo processo viene ripetuto quando inserisci nome utente e password, oltre ad alcuni passaggi aggiuntivi.<\/p>\n\n\n\n<ul><li>Inserisci il tuo nome utente e password per accedere al tuo account.<\/li><li>Il tuo browser web comunica al gestore del conto della banca che desideri accedere al tuo conto.<\/li><li>Dopo una conversazione, concordano sul fatto che se puoi fornire le credenziali corrette, puoi ottenere l&#039;accesso. Tuttavia, queste credenziali devono essere presentate in una lingua speciale.<\/li><li>Il browser web e il gestore del conto bancario concordano sulla lingua da utilizzare successivamente.<\/li><li>Il browser web converte il nome utente e la password in quella lingua speciale e la invia all&#039;account manager della banca.<\/li><li>L&#039;account manager riceve le informazioni, le decodifica e le confronta con i propri record.<\/li><li>Se le tue credenziali corrispondono, potrai accedere al tuo account.<\/li><\/ul>\n\n\n\n<p>L&#039;intero processo avviene in nanosecondi (miliardesimi di secondo), quindi non noterai il tempo necessario per una conversazione e una stretta di mano tra il browser Web e il sito Web.<\/p>\n\n\n\n<p>Crittografia TLS<\/p>\n\n\n\n<p>Benefici<\/p>\n\n\n\n<ul><li>Crittografia pi\u00f9 sicura.<\/li><li>Nascondere i dati tra computer e siti Web.<\/li><li>Migliore processo di handshake nella comunicazione crittografata con protocollo.<\/li><\/ul>\n\n\n\n<p>Svantaggi<\/p>\n\n\n\n<ul><li>Nessuna crittografia assolutamente perfetta.<\/li><li>Non crittografa attivamente il DNS.<\/li><li>Non completamente compatibile con le versioni precedenti.<\/li><\/ul>\n\n\n\n<p>La crittografia TLS \u00e8 stata introdotta per migliorare la sicurezza dei dati, SSL era una buona tecnologia, ma la sicurezza sta cambiando rapidamente, il che ha portato alla necessit\u00e0 di una sicurezza migliore e pi\u00f9 aggiornata.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quale versione di TLS \u00e8 l&#039;ultima?<\/h2>\n\n\n\n<p>La crittografia TLS continua ad evolversi con SSL. L&#039;attuale versione di TLS \u00e8 la 1.2, ma la versione di TLS 1.3 \u00e8 nelle sue fasi iniziali e alcune aziende e alcuni browser utilizzano questo protocollo di sicurezza da tempo. Nella maggior parte dei casi, ricorrono a TLS 1.2 perch\u00e9 la versione 1.3 non \u00e8 ancora perfetta.<\/p>\n\n\n\n<p>Quando TLS 1.3 sar\u00e0 completo, porter\u00e0 una serie di miglioramenti alla sicurezza, incluso un supporto migliorato per i nuovi tipi di crittografia. Tuttavia, TLS 1.3 rimuover\u00e0 anche il supporto per le versioni precedenti dei protocolli SSL e di altre tecnologie di sicurezza che non sono pi\u00f9 sufficientemente solide per garantire un&#039;adeguata sicurezza e crittografia dei dati personali.<\/p>","protected":false},"excerpt":{"rendered":"<p>Vedi spesso notizie su importanti violazioni dei dati e potresti iniziare a pensare a come sono protette le tue informazioni quando vai online. Quando visiti un sito web e. <a class=\"read-more-link\" href=\"https:\/\/affiv.com\/it\/qual-e-la-differenza-tra-tls-e-ssl\/\">leggere di pi\u00f9...<\/a><\/p>","protected":false},"author":1,"featured_media":963,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[166],"tags":[202,201],"class_list":["post-962","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-how-to","tag-ssl","tag-tls"],"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/i0.wp.com\/affiv.com\/wp-content\/uploads\/2022\/07\/SSL-TLS.jpg?fit=1024%2C530&ssl=1","jetpack-related-posts":[],"_links":{"self":[{"href":"https:\/\/affiv.com\/it\/wp-json\/wp\/v2\/posts\/962","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/affiv.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/affiv.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/affiv.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/affiv.com\/it\/wp-json\/wp\/v2\/comments?post=962"}],"version-history":[{"count":1,"href":"https:\/\/affiv.com\/it\/wp-json\/wp\/v2\/posts\/962\/revisions"}],"predecessor-version":[{"id":964,"href":"https:\/\/affiv.com\/it\/wp-json\/wp\/v2\/posts\/962\/revisions\/964"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/affiv.com\/it\/wp-json\/wp\/v2\/media\/963"}],"wp:attachment":[{"href":"https:\/\/affiv.com\/it\/wp-json\/wp\/v2\/media?parent=962"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/affiv.com\/it\/wp-json\/wp\/v2\/categories?post=962"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/affiv.com\/it\/wp-json\/wp\/v2\/tags?post=962"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}