ssl

Mattepuffo's logo
Ignorare i certificati SSL in Java e OkHttp3

Ignorare i certificati SSL in Java e OkHttp3

Oggi cercando di connettermi tramite Java ad un registratore di cassa usando OkHttp3 ottenevo questa eccezione:

PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target

Il problema è di facile soluzione: bisogna fare in modo che la libreria ignori i certificati SSL.

Mattepuffo's logo
Testare TLS/SSL con testssl

Testare TLS/SSL con testssl

Lo script che vediamo adesso, è scritto tutto in BASH, ed è stato tesato anche su Windows tramite Cygwin: testssl.sh!

In pratica ci permette di eseguire in automatico parecchi test sui nostri server circa TLS/SSL.

Vediamo come usarlo (gli esempi sono su Linux).

Prima di tutto scarichiamo il tutto da GitHub:

$ git clone --depth 1 https://github.com/drwetter/testssl.sh.git

Mattepuffo's logo
Come creare password sicure in Linux

Come creare password sicure in Linux

Per creare password sicure, ho imparato che non ci dobbiamo affidare a noi stessi.

Nel senso che tendiamo a mettere password sempre abbastanza simili, cambiando magari solo alcune lettere / numeri.

Certo, mettendo minuscole, maiuscole, numeri e caratteri, potrebbero essere comunque difficili da individuare.

Però possiamo fare di meglio, usando alcunii strumenti:

  • pwgen
  • openssl
  • gpg