diff --git a/metadata.rst b/metadata.rst index 84a8882..bd81171 100644 --- a/metadata.rst +++ b/metadata.rst @@ -32,7 +32,7 @@ Certificati ^^^^^^^^^^^ .. Note:: - `spid-compliant-certificates https://github.com/italia/spid-compliant-certificates`_ è un tool che automatizza la creazione dei certificati per Privati ed Enti Pubblici. + `spid-compliant-certificates `_ è un tool che automatizza la creazione dei certificati per Privati ed Enti Pubblici. I certificati di sigillo elettronico utilizzati dai SP pubblici e privati sono conformi a `RFC-5280 `_ diff --git a/trasmissione.rst b/trasmissione.rst index d842d8d..65017a1 100644 --- a/trasmissione.rst +++ b/trasmissione.rst @@ -71,8 +71,8 @@ Un esempio di form HTML per trasferire in HTTP-POST la risposta ad una richiesta :language: html :linenos: -Gestione della sicurezza sul canale di trasmissione ---------------------------------------------------- +Sicurezza +--------- Il profilo SAML SSO raccomanda l'uso di *TLS 1.2* nei colloqui tra Asserting party (Identity Provider e Attribute Authority), le Relaying Party (Service Provider) e lo user agent. In ambito SPID si rende obbligatorio l'impiego di TLS 1.2.