# L'Encrypted Client Hello di TLS diventa standard (RFC 9849)IT
La RFC 9849 rende standard l'Encrypted Client Hello: nasconde il nome del sito visibile durante l'handshake TLS. Cosa cambia per privacy, reverse proxy, CDN e filtri basati su SNI.
La RFC 9849 rende standard l'Encrypted Client Hello: nasconde il nome del sito visibile durante l'handshake TLS. Cosa cambia per privacy, reverse proxy, CDN e filtri basati su SNI.
Dal 15 gennaio 2026 Let's Encrypt offre a tutti certificati validi poco più di sei giorni e certificati per indirizzi IP. Cosa sono, perché servono e cosa cambia per chi gestisce server.
A fine ottobre 2025 più della metà del traffico web umano verso Cloudflare usa crittografia post-quantum. Cosa vuol dire, contro quale minaccia protegge e cosa manca ancora.
Il CA/Browser Forum ha approvato la riduzione progressiva della validità dei certificati TLS fino a 47 giorni entro il 2029. Cosa cambia, perché, e perché il rinnovo manuale non regge più.
Cos'è un reverse proxy spiegato in parole semplici: un intermediario davanti alle applicazioni per TLS, cache, bilanciamento e sicurezza. La differenza con un forward proxy e perché è un mattone…
La RFC 9729 definisce uno schema di autenticazione HTTP che non rivela nemmeno se una risorsa protetta esiste: cos'è, che problema risolve e a cosa serve.