[cancellato]
bortolotti80 Secondo te è possibile che aruba scegliendo di impostare NS esterni, firmi il certificato per example.com e lo firmi a suo nome?
Mah, non credo proprio... dovrebbe gestire una moltitudine di certificati con tutti i rischi del caso. E se Aruba potesse creare certificati come vuole per il tuo dominio può anche intercettare tutto il tuo traffico.
bortolotti80 E' possibile avere più certificati se i server sono differenti?
Sì, ma il server deve presentare il certificato corretto per la richiesta. Se sono server differenti - es posta e web server possono tranquillamente avere certificati differenti, anche firmati da CA differenti, ma devono essere in grado di presentare quello giusto per la richiesta. Se contatti mail.example.org, il common name o uno dei subject alternative name deve essere per mail.example.org, non può essere per mail.aruba.com - altrimenti la verifica del certificato fallisce. I certificati servono sia per la cifratura che l'autenticazione. La prima senza la seconda serve a poco, perché non puoi garantire di parlare con l'endpoint giusto. Se posso fare man-in-the-middle con qualsiasi certificato, la cifratura serve a nulla.
bortolotti80 Mi verrebbe da pensare che non è obbligatorio avere lo stesso certificato sia sul webserver che nel mailserver
Infatti. Io faccio generare a Let's Encrypt certificati diversi per i due siti che hosto sul mio VPS, e per il mail server.
bortolotti80 Loro offrono un servizio hosted e dicono è sufficiente cambiare pochi parametri nel proprio DNS affinchè funzioni, è incluso a partire da 199€/anno
Sì, vabbé, 200 euro l'anno mi ci pago abbondantemente un VPS con il web server e i certificati li faccio generare da Let's Encrypt... se proprio non hai la minima idea di come fare allora sì, paghi qualcuno che lo faccia per te, perché no? Poi vabbé, a quel prezzo ti processano anche i report e te li visualizzano in una comoda interfaccia web.
bortolotti80 è necessario avere email di report differenti o posso mettere una sola mail ?
Puoi anche mettere una sola mail. Dipende dal traffico che fa il mail server, e chi controlla i report, e se li processi automaticamente o no. Tieni sempre presente che DMARC verifica gli invii, MTA-STS le ricezioni.