[cancellato] E se Aruba potesse creare certificati come vuole per il tuo dominio può anche intercettare tutto il tuo traffico
Devo leggermi qualcosa sui certificati
Mettendomi nei panni di aruba, io ho un server mail con IP 62.149.128.151
, dove gestisco le mail di più clienti, è possibile riconoscere le richieste in arrivo per ogni cliente e associare il certificato del cliente? (certificato fornito dal cliente)
Dal poco che ho capito penso di no, ma non ne sono sicuro, perchè il server ricevente potrebbe leggere il campo to
del header
[cancellato] il common name o uno dei subject alternative name deve essere per mail.example.org, non può essere per mail.aruba.com
Si questo credo di averlo capito
[cancellato] Io faccio generare a Let's Encrypt certificati diversi per i due siti che hosto sul mio VPS, e per il mail server.
Capito, quindi tu il MTA-STS policy file lo hosti sul webserver con il certificato per *.example.com
e hai il certificato per mail.example.com
nel mail server?
Hai mai avuto problemi con il rinnovo automatico del certificato con let's encrypt?
[cancellato] a quel prezzo ti processano anche i report e te li visualizzano in una comoda interfaccia web
Esatto a me interessava la versione free per visualizzare i report, perchè ora li leggo nella posta ahahah
e per capire che l'MTA-STS policy file lo posso hostare da qualsiasi parte
[cancellato] DMARC verifica gli invii, MTA-STS le ricezioni
Ok quindi se utilizzo questa mail come principale verrò subissato di report
Ho attivato DNSSEC, stavo facendo dei controlli ma non capisco perchè molte aziende come google non lo utilizzino, capisco la paura di esporre i sottodomini quindi tutte le proprie zone, forse il problema serio è per DDoS Reflection/amplification
l'unica che lo utilizza è cloudflare ...
google, microsoft, apple, hurricane, amazon , no
Mi consiglieresti un IDE per scrivere le pagine web?
Perchè ho il problema di non poter visualizzare le pagine in locale se utilizzo path assoluti, se riesco utilizzo i relativi cosi non si rompe tutto in locale, ma per certe pagine non posso
Buonasera