#
Crittografia a 256 bit Processo di crittografia di un documento elettronico con un algoritmo basato su una chiave lunga 256 bit. La lunghezza della chiave è proporzionale alla relativa efficacia.
A
Crittografia asimmetrica Cifrature che utilizzano una coppia di 2 chiavi durante il processo di codifica e decodifica. Nel mondo di SSL e TLS, queste chiavi vengono denominate "pubblica" e "privata".
C
Richiesta di firma certificato (Certificate signing request, CSR) Richiesta di certificato DigiCert in un formato leggibile dai sistemi informatici. Una CSR contiene di solito una chiave pubblica e il nome distinto del richiedente.
Autorità di certificazione (Certification authority, CA) Ente autorizzato all'emissione, alla sospensione, al rinnovo o alla revoca dei certificati nell'ambito di una CPS (Certification Practice Statement, Dichiarazione della pratica di certificazione). Le CA vengono identificate da un nome univoco presente su tutti i certificati e dai CRL emessi da tale ente. Un'autorità di certificazione deve divulgare la propria chiave pubblica o fornire un certificato di un'autorità di certificazione di livello più elevato che attesti la validità della propria chiave pubblica, se subordinata a un'autorità di certificazione primaria. DigiCert è un'autorità di certificazione primaria (Primary certification authority, PCA).
Suite di cifratura Insieme di protocolli di scambio chiavi che comprende gli algoritmi di autenticazione messaggi, crittografia e autenticazione utilizzati nei protocolli SSL.
Nome comune (Common name, CN) Valore di attributo nel nome distinto di certificato. Per i certificati SSL, il nome comune è quello dell'host DNS del sito da proteggere. Per i certificati dei software publisher, il nome comune è quello dell'organizzazione.
Errore di connessione Se i problemi di sicurezza impediscono l'avvio di una sessione sicura, questi vengono contrassegnati al momento di accedere a un sito.
D
Certificati SSL di convalida del dominio (Domain Validation SSL Certificates) Il livello più semplice di certificato SSL, in cui prima dell'emissione del certificato viene convalidata solo la proprietà del nome.
E
Crittografia ellittica (Elliptic Curve Cryptography, ECC) Crea chiavi di crittografia in base al concetto di punti su una curva, in modo da definire la coppia di chiavi pubblica e privata. È molto difficile da violare utilizzando i metodi "brute force" adoperati dagli hacker e offre spesso una soluzione più rapida e meno esigente in termini di potenza di calcolo rispetto alla semplice crittografia con catena RSA.
Crittografia Processo di trasformazione di dati leggibili (testo semplice) in forma non comprensibile (testo cifrato) per impedire l'accesso ai dati originali (crittografia a senso unico) o il ripristino senza un processo di decrittazione inverso (crittografia a due vie).
Certificati SSL con convalida estesa (EV) Il formato più completo di certificato sicuro per convalidare un dominio, un processo che richiede un'autenticazione molto rigorosa dell'azienda evidenziata nella barra degli indirizzi.
K
Scambio chiavi Metodo utile a utenti e server per definire in maniera sicura il segreto pre-master di una sessione.
M
Segreto master Materiale della chiave per la creazione di chiavi di crittografia, segreti MAC e vettori di inizializzazione.
Codice di autenticazione dei messaggi (Message Authentication Code, MAC) Funzione di hash unidirezionale basata su messaggio e segreto.
O
Certificati SSL di convalida dell'organizzazione (Organization Validation, OV) Tipo di certificato SSL che convalida la proprietà del dominio e l'esistenza dell'organizzazione alla base dello stesso.
P
Segreto pre-master Materiale della chiave utilizzato per la derivazione del segreto master.
Infrastruttura della chiave pubblica (Public key infrastructure, PKI) Architettura, organizzazione, tecniche, metodi e procedure per il supporto dell'implementazione e del funzionamento di un sistema di crittografia a chiave pubblica basato su certificato. Il PKI è costituito da sistemi che cooperano all'offerta e implementazione del sistema crittografico a chiave pubblica e di altri possibili servizi correlati.
S
Server sicuro Server che protegge le pagine Web ospitate utilizzando SSL o TLS. Utilizzando un server sicuro, il server esegue l'autenticazione con l'utente. Inoltre, le informazioni dell'utente vengono crittografate dal protocollo SSL del browser Web dell'utente prima dell'invio via Internet. Solo il sito host che ha richiesto le informazioni potrà decodificare questi dati.
Certificati SSL SAN (Subject Alternative Name, Nome alternativo del soggetto) Tipo di certificato utile per proteggere diversi domini con un singolo certificato SSL.
SSL Secure Sockets Layer, in italiano "livello di socket sicuri". Protocollo utilizzato da server e browser Web per l'autenticazione, crittografia e decodifica dei dati inviati via Internet.
Certificato SSL Certificato del server per l'autenticazione del server nei confronti dell'utente e la crittografia dei dati trasferiti fra server e utente. I certificati SSL vengono venduti ed emessi da DigiCert in maniera diretta e attraverso il PKI gestito da DigiCert per SSL Center.
Handshake SSL Protocollo utilizzato nell'ambito di SSL per la negoziazione della sicurezza.
Crittografia simmetrica Metodo di crittografia che implica l'utilizzo della medesima chiave durante il processo di codifica e decodifica.
T
TCP Transmission control protocol, ovvero protocollo di controllo della trasmissione, uno dei principali protocolli di qualsiasi rete.
W
Certificati SSL "wildcard" Tipo di certificato per la protezione di diversi domini secondari.