[{"data":1,"prerenderedAt":673},["ShallowReactive",2],{"sc:header-data-it":3,"sc:footer-data-it":102,"post-it--posts-private-ca-vs-public-ca-1bb9a0237a1a5":138,"content-it-list-7b291c2dd91a4":567,"authors_data:Kevin Vo":667},{"lang":4,"home":5,"navigation":14,"contact":95},"en",{"name":6,"imgLight":7,"img":8,"languages":9},"home","/products/scepman/scepman-logo-all-white.svg","/products/scepman/scepman-logo-rgb.svg",{"it":10},{"title":11,"url":12,"alt":13},"Home","/it","SCEPman",[15,19,25,31,83,89],{"name":16,"languages":17},"nav-home",{"it":18},{"title":11,"url":12},{"name":20,"languages":21},"pricing",{"it":22},{"title":23,"url":24},"Prezzi","/it/pricing",{"name":26,"languages":27},"partner",{"it":28},{"title":29,"url":30},"Partner","/it/partner",{"name":32,"languages":33,"children":36},"support-hub",{"it":34},{"title":35},"Support Hub",[37,53,68],{"name":38,"children":39},"support-hub-group-1",[40,47],{"name":41,"target":42,"languages":43},"docs","_blank",{"it":44},{"title":45,"url":46},"Docs","https://docs.scepman.com/",{"name":48,"languages":49},"faq",{"it":50},{"title":51,"url":52},"FAQ","/it/faq",{"name":54,"children":55},"support-hub-group-2",[56,62],{"name":57,"target":42,"languages":58},"support-ticket",{"it":59},{"title":60,"url":61},"Support Ticket","https://support.scepman.com/support/tickets/new?ticket_form=technical_support_request_%28scepman%29",{"name":63,"target":42,"languages":64},"drop-a-question",{"it":65},{"title":66,"url":67},"Drop a Question","https://support.scepman.com/support/tickets/new?ticket_form=drop_a_question_%28scepman%29",{"name":69,"children":70},"support-hub-group-3",[71,77],{"name":72,"languages":73},"glossary",{"it":74},{"title":75,"url":76},"Glossario","/it/glossary",{"name":78,"languages":79},"blog",{"it":80},{"title":81,"url":82},"Blog","/it/blog",{"name":84,"languages":85},"events",{"it":86},{"title":87,"url":88},"Eventi","/it/events",{"name":90,"languages":91},"about",{"it":92},{"title":93,"url":94},"Chi siamo","/it/about-us",{"name":96,"languages":97},"contact",{"it":98},{"title":99,"url":100,"active":101},"support@scepman.com","mailto:support@scepman.com",false,{"data":103},{"mail":104,"logos":105,"socials":110,"links":123,"linksIt":131},"sales@SCEPman.com",[106],{"img":107,"alt":108,"url":109},"/products/scepman/scepman-logo-yellow.svg","SCEPman Logo","/",[111,115,119],{"icon":112,"url":113,"title":114},"fa-x-twitter","https://twitter.com/scepman_","X",{"icon":116,"url":117,"title":118},"fa-youtube","https://www.youtube.com/channel/UCKnLYxlQFhzdXkDADV_Unrg","Youtube",{"icon":120,"url":121,"title":122},"fa-linkedin","https://www.linkedin.com/showcase/scepman","LinkedIn",[124,127,129],{"title":125,"url":126},"Privacy","/enundefined",{"title":128,"url":126},"Imprint",{"title":130,"url":126},"Contact & Locations",[132,134,136],{"title":125,"url":133},"/itundefined",{"title":135,"url":133},"Note legali",{"title":137,"url":133},"Contatti e sedi",{"id":139,"title":140,"author":141,"body":143,"cta":524,"description":149,"eventid":524,"extension":525,"hideInRecent":101,"layout":526,"meta":527,"moment":531,"navigation":555,"path":557,"seo":558,"stem":559,"tags":560,"webcast":101,"__hash__":566},"content_it/posts/private-ca-vs-public-ca.md","CA private e pubbliche: forse state usando quella sbagliata",[142],"Kevin Vo",{"type":144,"value":145,"toc":507},"minimal",[146,150,155,158,164,180,183,187,190,195,212,215,219,312,316,320,323,328,331,335,350,353,357,360,374,377,381,390,393,401,405,424,433,437,440,443,460,466,504],[147,148,149],"p",{},"Per un team IT sotto pressione, un'autorità di certificazione (CA) pubblica sembra spesso un martello e ogni requisito di cifratura sembra un chiodo. Ma usare una CA pubblica per qualsiasi lavoro è uno dei modi più comuni di mandare in crisi la produzione senza accorgersene.",[151,152,154],"h2",{"id":153},"a-che-cosa-servono-le-ca-pubbliche","A che cosa servono le CA pubbliche",[147,156,157],{},"Una CA pubblica (come DigiCert, Sectigo o Let's Encrypt) è pensata per uno scenario principale: stabilire la fiducia con dispositivi che non si controllano. L'idea è che gli utenti esterni non debbano configurare nulla dalla loro parte per considerare attendibile il proprio sito o servizio.",[147,159,160],{},[161,162,163],"strong",{},"Una CA pubblica ha senso quando:",[165,166,167,171,174,177],"ul",{},[168,169,170],"li",{},"Si gestiscono servizi rivolti al pubblico per utenti esterni, clienti o partner che non hanno un rapporto di fiducia preesistente con l'organizzazione",[168,172,173],{},"API o servizi esterni si connettono all'infrastruttura senza una configurazione client personalizzata",[168,175,176],{},"Gli errori sui certificati si presenterebbero agli utenti finali come un avviso del browser",[168,178,179],{},"Si firmano messaggi di posta elettronica e i destinatari devono poter verificare la firma senza alcuna configurazione preliminare",[147,181,182],{},"Il CA/Browser Forum stabilisce che cosa le CA pubbliche possono emettere. Ci si sottopone quindi a regole che non si controllano e, per molti, è un compromesso ragionevole negli scenari appena descritti. Ricorrere a una CA pubblica può però diventare un problema quando gli stessi certificati vengono usati per l'autenticazione interna.",[151,184,186],{"id":185},"a-che-cosa-servono-le-ca-private","A che cosa servono le CA private",[147,188,189],{},"Una CA privata è una CA gestita internamente, oppure gestita da un fornitore per conto dell'organizzazione. La politica di emissione viene definita dall'organizzazione stessa. I certificati non sono considerati attendibili da nessuna parte per impostazione predefinita. Il certificato radice della CA privata viene distribuito a dispositivi e utenti tramite Criteri di gruppo, Intune o la piattaforma MDM in uso, e da quel momento gli endpoint gestiti considerano attendibili i certificati emessi dalla CA privata.",[147,191,192],{},[161,193,194],{},"Una CA privata è la scelta giusta ogni volta che il certificato deve essere considerato attendibile soltanto dalla propria infrastruttura:",[165,196,197,200,203,206,209],{},[168,198,199],{},"Autenticazione dei dispositivi, per dimostrare che una macchina è gestita e appartiene all'organizzazione",[168,201,202],{},"Autenticazione degli utenti tramite certificato, accesso senza password, equivalenti della smart card o accesso alle applicazioni interne",[168,204,205],{},"Protezione delle connessioni Wi-Fi (802.1X) e VPN",[168,207,208],{},"Configurazione del TLS reciproco (mTLS) tra microservizi di backend",[168,210,211],{},"Firma del codice per strumenti e script interni",[147,213,214],{},"Si mantiene il pieno controllo sulla catena di fiducia e sulla politica di emissione, senza dipendere dalla governance di una CA esterna.",[151,216,218],{"id":217},"ca-pubblica-o-ca-privata-un-confronto-rapido","CA pubblica o CA privata? Un confronto rapido",[220,221,225],"div",{"className":222,"style":224},[223],"ca-compare","grid-column: content; overflow-x: auto;",[226,227,228,229],"table",{},"\n  ",[230,231,232,228,245,228,257,228,268,228,279,228,290,228,301],"tbody",{},[233,234,235,236,235,239,235,242,228],"tr",{},"\n    ",[237,238],"th",{},[237,240,241],{},"CA pubblica",[237,243,244],{},"CA privata",[233,246,235,247,235,251,235,254,228],{},[248,249,250],"td",{},"Considerata attendibile da",[248,252,253],{},"Qualsiasi dispositivo per impostazione predefinita (browser, archivi radice dei sistemi operativi)",[248,255,256],{},"Solo i dispositivi configurati esplicitamente per considerarla attendibile",[233,258,235,259,235,262,235,265,228],{},[248,260,261],{},"Ideale per",[248,263,264],{},"Siti web rivolti all'esterno, API rivolte ai clienti, posta elettronica S/MIME",[248,266,267],{},"Autenticazione di dispositivi e utenti, Wi-Fi/VPN (802.1X), mTLS, firma del codice interna",[233,269,235,270,235,273,235,276,228],{},[248,271,272],{},"Chi stabilisce le regole",[248,274,275],{},"Il CA/Browser Forum e i root program (Chrome, Mozilla, Apple, Microsoft)",[248,277,278],{},"L'organizzazione stessa (o il suo fornitore di PKI)",[233,280,235,281,235,284,235,287,228],{},[248,282,283],{},"Durata dei certificati",[248,285,286],{},"In rapida diminuzione: 200 giorni (2026), 100 giorni (marzo 2027), 47 giorni (marzo 2029)",[248,288,289],{},"Il periodo di validità che ha senso per il proprio ambiente",[233,291,235,292,235,295,235,298,228],{},[248,293,294],{},"Autenticazione client (clientAuth)",[248,296,297],{},"In via di eliminazione completa dai certificati TLS pubblici entro marzo 2027",[248,299,300],{},"Pienamente supportata, senza restrizioni",[233,302,235,303,235,306,235,309,228],{},[248,304,305],{},"Tipico modo di fallire se usata a sproposito",[248,307,308],{},"Avvisi del browser per gli utenti esterni",[248,310,311],{},"Non applicabile, dato che non viene mai esposta a dispositivi fuori dal proprio controllo",[313,314,315],"style",{},"\n.ca-compare { margin-bottom: 3rem; }\n.ca-compare table { border-collapse: collapse; width: 100%; }\n.ca-compare th,\n.ca-compare td {\n  border: 1px solid rgba(0, 0, 0, 0.15);\n  padding: 0.65rem 1rem;\n  vertical-align: top;\n  text-align: left;\n}\n.ca-compare th { background: rgba(0, 0, 0, 0.03); font-weight: 600; }\n",[151,317,319],{"id":318},"dove-nascono-i-problemi","Dove nascono i problemi",[147,321,322],{},"L'errore più comune dei team IT è usare certificati di CA pubbliche per l'autenticazione interna. Le CA pubbliche non sono mai state pensate per i carichi di lavoro interni e due cambiamenti in corso proprio ora rendono impossibile ignorare questo scarto.",[324,325,327],"h3",{"id":326},"_1-niente-più-eku-di-autenticazione-client-sul-tls-pubblico","1. Niente più EKU di autenticazione client sul TLS pubblico",[147,329,330],{},"I certificati TLS pubblicamente attendibili non possono più contenere l'EKU Client Authentication. Sulla spinta della votazione SC-081 del CA/Browser Forum e degli aggiornamenti dei principali root program, le CA pubbliche stanno eliminando clientAuth in vista del termine ultimo di marzo 2027. Se l'autenticazione interna di dispositivi o utenti si basa su certificati pubblici, quelle configurazioni smetteranno di funzionare al rinnovo successivo.",[324,332,334],{"id":333},"_2-durata-sempre-più-breve","2. Durata sempre più breve",[147,336,337,338,341,342,345,346,349],{},"Le CA pubbliche riducono di continuo le finestre di validità dei certificati. Con SC-081v3 il limite pubblico di validità è fissato a ",[161,339,340],{},"200 giorni"," (2026), scende a ",[161,343,344],{},"100 giorni"," a marzo 2027 e a ",[161,347,348],{},"47 giorni"," entro marzo 2029. Gli strumenti automatici gestiscono senza problemi rinnovi a 90 giorni sui server web pubblici, ma ripetere la registrazione di migliaia di portatili o dispositivi interni ogni sei settimane è un incubo amministrativo.",[147,351,352],{},"Una CA privata resta fuori da questi vincoli. Poiché la revoca viene gestita direttamente all'interno del proprio ambiente, non servono durate artificialmente brevi né controlli di convalida esterni. Periodi di validità e regole si stabiliscono in base a ciò che ha senso per il proprio team.",[151,354,356],{"id":355},"come-decidere-quale-usare","Come decidere quale usare",[147,358,359],{},"Per ogni certificato presente nell'ambiente vale la pena chiedersi: si controllano tutti i dispositivi o i client che devono convalidare questo certificato?",[165,361,362,368],{},[168,363,364,367],{},[161,365,366],{},"Se sì:"," conviene una CA privata. Si distribuisce il certificato della Root CA, si controlla che cosa viene emesso e non si è più soggetti a cambiamenti di regole esterni.",[168,369,370,373],{},[161,371,372],{},"Se no:"," serve una CA pubblica. Chi si connette dall'esterno senza configurazione preliminare ha bisogno di una CA già considerata attendibile dal proprio dispositivo.",[147,375,376],{},"La maggior parte dei reparti IT finisce per averne bisogno di entrambe: certificati pubblici per i servizi rivolti all'esterno, certificati privati per dispositivi, utenti e servizi interni.",[151,378,380],{"id":379},"come-si-inserisce-scepman","Come si inserisce SCEPman",[147,382,383,384,389],{},"SCEPman è una CA privata cloud-native che si integra con Microsoft Intune ed Entra ID, oltre che con altre piattaforme MDM tramite SCEP ed EST. Si occupa dell'",[385,386,388],"a",{"href":387},"/mdms/pki-certificate-management-microsoft-intune-mdm","emissione automatica dei certificati"," per dispositivi e utenti gestiti.",[147,391,392],{},"Negli ambienti Intune, SCEPman lega la validità del certificato allo stato di conformità del dispositivo. Un dispositivo che viene azzerato o che esce dalla conformità perde il proprio certificato, con la conseguente interruzione automatica dell'accesso a Wi-Fi, VPN e applicazioni interne.",[147,394,395,396,400],{},"SCEPman può anche ",[385,397,399],{"href":398},"microsoft-cloud-pki-manually-issuing-certificates","emettere certificati manualmente"," tramite Certificate Master. Così i reparti IT possono sostituire i certificati delle CA pubbliche nei sistemi interni come portali web, applicazioni e interfacce di gestione dei dispositivi.",[151,402,404],{"id":403},"da-dove-partire","Da dove partire",[220,406,410,413],{"className":407,"style":409},[408],"tight-list","grid-column: content;",[147,411,412],{},"Se non è chiaro a che punto sia il proprio ambiente, conviene partire da un inventario dei certificati:",[165,414,415,418,421],{},[168,416,417],{},"Esaminare i certificati attivi e le CA che li hanno emessi.",[168,419,420],{},"Segnalare tutti i certificati di una CA pubblica che contengono l'EKU Client Authentication.",[168,422,423],{},"Pianificare la migrazione di quei certificati prima del rinnovo successivo.",[147,425,426,427,432],{},"Se non si dispone di una CA privata o si vuole abbandonare la vecchia installazione on-premises di Active Directory Certificate Services (ADCS), è un buon punto di partenza per ",[385,428,431],{"href":67,"rel":429},[430],"nofollow","parlare di SCEPman",".",[151,434,436],{"id":435},"provate-scepman-di-persona","Provate SCEPman di persona",[147,438,439],{},"Avviate una prova di 30 giorni per vedere come SCEPman emette e gestisce i certificati di una CA privata per i vostri dispositivi, utenti e servizi interni, senza l'onere di gestire una PKI propria.",[313,441,442],{},".trial-cta { display: inline-block; margin-bottom: 3.5rem; } .trial-cta:hover { --cta-copy-color: white !important; }",[147,444,445],{},[385,446,455],{"role":447,"className":448,"dataText":453,"href":454,"target":42},"button",[449,450,451,452],"cta","btn","btn-primary","trial-cta","Avviate la prova di 30 giorni di SCEPman","https://support.scepman.com/support/tickets/new?ticket_form=trial_request_%28scepman%29",[456,457,453],"span",{"className":458},[459],"cta__text",[151,461,465],{"id":462,"className":463},"frequently-asked-questions",[464],"faq-heading","Domande frequenti",[220,467,470,480,488,496],{"className":468,"style":409},[469],"faq-foldable",[471,472,473,477],"details",{},[474,475,476],"summary",{},"Dopo il 2027 si potrà ancora usare un certificato di CA pubblica per l'autenticazione interna dei dispositivi?",[147,478,479],{},"Non per l'autenticazione client. Quando la CA pubblica rimuove l'EKU clientAuth (la maggior parte punta al periodo tra la fine del 2026 e marzo 2027), i certificati che emette supportano solo l'autenticazione server. I casi d'uso di autenticazione interna devono passare a una CA privata prima di quel ciclo di rinnovo.",[471,481,482,485],{},[474,483,484],{},"Occorre sostituire i certificati che oggi contengono già clientAuth?",[147,486,487],{},"Non subito. I certificati emessi prima della data limite della propria CA restano validi fino alla scadenza. L'interruzione arriva al rinnovo, quando il certificato riemesso non include più clientAuth. La migrazione va pianificata prima di quel rinnovo, non dopo che è fallito.",[471,489,490,493],{},[474,491,492],{},"È lo stesso cambiamento della riduzione della durata dei certificati?",[147,494,495],{},"No. La rimozione di clientAuth deriva dalla policy dell'archivio radice del Chrome Root Program. La riduzione dei periodi di validità (200 giorni, poi 100, poi 47) deriva da una votazione distinta del CA/Browser Forum, la SC-081v3. Entrambe spingono nella stessa direzione, lontano dai certificati pubblici per usi interni, ma sono due prescrizioni diverse con due tempistiche diverse.",[471,497,498,501],{},[474,499,500],{},"Qual è il modo più rapido per capire se la cosa riguarda anche la propria organizzazione?",[147,502,503],{},"Basta fare l'inventario dei certificati attivi e segnalare quelli che contengono l'EKU Client Authentication e provengono da una CA pubblica. Sono quelli che hanno bisogno di un piano di migrazione prima del rinnovo successivo.",[313,505,506],{},"\n.faq-heading {\n  margin-top: 4rem;\n  white-space: nowrap;\n}\n.tight-list p { margin-bottom: 0.25rem !important; }\n.tight-list ul { margin-top: 0 !important; }\n.faq-foldable {\n  margin-bottom: 4rem;\n}\n.faq-foldable details {\n  border-top: 1px solid rgba(0, 0, 0, 0.12);\n  padding: 0;\n}\n.faq-foldable details:last-of-type {\n  border-bottom: 1px solid rgba(0, 0, 0, 0.12);\n}\n.faq-foldable summary {\n  list-style: none;\n  cursor: pointer;\n  display: flex;\n  justify-content: space-between;\n  align-items: center;\n  gap: 1rem;\n  padding: 1rem 0;\n  font-weight: 600;\n}\n.faq-foldable summary::-webkit-details-marker {\n  display: none;\n}\n.faq-foldable summary::after {\n  content: \"+\";\n  flex: 0 0 auto;\n  font-weight: 400;\n  font-size: 1.5em;\n  line-height: 1;\n  transition: transform 0.2s ease;\n}\n.faq-foldable details[open] summary::after {\n  content: \"\\2212\";\n}\n.faq-foldable details > *:not(summary) {\n  margin-bottom: 1rem;\n}\n.faq-foldable details[open] summary {\n  padding-bottom: 0.5rem;\n}\n",{"title":508,"searchDepth":509,"depth":509,"links":510},"",2,[511,512,513,514,519,520,521,522,523],{"id":153,"depth":509,"text":154},{"id":185,"depth":509,"text":186},{"id":217,"depth":509,"text":218},{"id":318,"depth":509,"text":319,"children":515},[516,518],{"id":326,"depth":517,"text":327},3,{"id":333,"depth":517,"text":334},{"id":355,"depth":509,"text":356},{"id":379,"depth":509,"text":380},{"id":403,"depth":509,"text":404},{"id":435,"depth":509,"text":436},{"id":462,"depth":509,"text":465},null,"md","post",{"lang":528,"seoTitle":529,"titleClass":530,"date":531,"categories":532,"blogtitlepic":533,"socialimg":534,"customExcerpt":535,"keywords":536,"asideNav":537,"maxContent":555,"footer":556},"it","CA privata e CA pubblica: quando usare l'una o l'altra","h2-font-size","2026-08-24",[13],"header-scepman-private-vs-public-ca.png","/blog/heads/header-scepman-private-vs-public-ca.png","Entro marzo 2027 i certificati delle CA pubbliche perdono il supporto dell'autenticazione client. Ecco quando serve una CA privata e come SCEPman ne automatizza l'emissione.","CA privata e CA pubblica, deprecazione dell'EKU di autenticazione client, autorità di certificazione per l'autenticazione interna, rimozione di clientAuth con SC-081, durata dei certificati delle CA pubbliche nel 2027, quando usare un'autorità di certificazione privata, CA privata SCEPman, autorità di certificazione per mTLS, certificati di autenticazione dei dispositivi 802.1X, migrare da ADCS a una PKI nel cloud",{"menuItems":538},[539,541,543,545,547,549,551,553],{"href":540,"text":154},"#a-che-cosa-servono-le-ca-pubbliche",{"href":542,"text":186},"#a-che-cosa-servono-le-ca-private",{"href":544,"text":218},"#ca-pubblica-o-ca-privata-un-confronto-rapido",{"href":546,"text":319},"#dove-nascono-i-problemi",{"href":548,"text":356},"#come-decidere-quale-usare",{"href":550,"text":380},"#come-si-inserisce-scepman",{"href":552,"text":404},"#da-dove-partire",{"href":554,"text":465},"#frequently-asked-questions",true,{"noMargin":555},"/posts/private-ca-vs-public-ca",{"title":140,"description":149},"posts/private-ca-vs-public-ca",[561,562,563,564,565],"Private CA","Public CA","PKI","Client Authentication","Certificate Authority","T3cL27sLBv81B7ZPAwwgWWKhKQUGHvyUvOT_mVMjpTQ",{"list":568,"authors":666},[569,574,591,605,618,630,642,654],{"id":139,"title":140,"author":570,"cta":524,"description":149,"hideInRecent":101,"layout":526,"meta":571,"moment":531,"path":557,"stem":559,"tags":573,"webcast":101},[142],{"lang":528,"date":531,"categories":572,"blogtitlepic":533,"customExcerpt":535},[13],[561,562,563,564,565],{"id":575,"title":576,"author":577,"cta":524,"description":579,"hideInRecent":101,"layout":526,"meta":580,"moment":581,"path":585,"stem":586,"tags":587,"webcast":101},"content_it/posts/adcs-alternatives.md","Alternative a Microsoft ADCS nel 2026",[578],"SCEPman Team","Microsoft Active Directory Certificate Services, noto anche come ADCS, ADCA o Microsoft CA, è da anni la PKI predefinita degli ambienti Windows. Molte organizzazioni continuano ad affidarsi a questo strumento per emettere certificati per utenti, dispositivi e server.",{"lang":528,"date":581,"categories":582,"blogtitlepic":583,"customExcerpt":584},"2026-05-01",[13],"header-scepman-adcs-alternatives.png","Cercate alternative ad ADCS, ADCA o Microsoft CA? Active Directory Certificate Services aggiunge una complessità di cui gli ambienti moderni non hanno bisogno. Ecco che cosa cercare in un sostituto.","/posts/adcs-alternatives","posts/adcs-alternatives",[588,589,563,590],"ADCS","Alternatives","Active Directory Certificate Services",{"id":592,"title":593,"author":594,"cta":524,"description":595,"hideInRecent":101,"layout":526,"meta":596,"moment":581,"path":600,"stem":601,"tags":602,"webcast":101},"content_it/posts/microsoft-cloud-pki-alternatives.md","Alternative a Microsoft Cloud PKI nel 2026",[578],"Microsoft Cloud PKI è pensato per emettere certificati sui dispositivi gestiti con Intune. Funziona bene per la gestione di dispositivi mobili ed endpoint negli ambienti incentrati su Microsoft.",{"lang":528,"date":581,"categories":597,"blogtitlepic":598,"customExcerpt":599},[13],"header-scepman-cloud-pki-alternatives.png","Cercate alternative a Microsoft Cloud PKI? Cloud PKI copre solo i dispositivi gestiti con Intune: niente Linux, niente server, niente IoT. Ecco dove si ferma e che cosa cercare in un sostituto.","/posts/microsoft-cloud-pki-alternatives","posts/microsoft-cloud-pki-alternatives",[603,589,604,563],"Microsoft Cloud PKI","Microsoft Intune",{"id":606,"title":607,"author":608,"cta":524,"description":508,"hideInRecent":101,"layout":526,"meta":609,"moment":610,"path":614,"stem":615,"tags":616,"webcast":101},"content_it/posts/microsoft-cloud-pki-iot-certificates.md","Creare certificati IoT con Microsoft Cloud PKI: alternative e soluzioni",[578],{"lang":528,"date":610,"categories":611,"blogtitlepic":612,"customExcerpt":613},"2026-03-25",[13],"header-scepman-iot-certificates.png","Cercate un modo per creare e gestire certificati per i dispositivi IoT con Microsoft Cloud PKI? Purtroppo Microsoft Cloud PKI non supporta i certificati IoT. Per progettazione supporta solo i dispositivi gestiti con Intune.","/posts/microsoft-cloud-pki-iot-certificates","posts/microsoft-cloud-pki-iot-certificates",[603,617,604],"IoT Certificates",{"id":619,"title":620,"author":621,"cta":524,"description":508,"hideInRecent":101,"layout":526,"meta":622,"moment":610,"path":626,"stem":627,"tags":628,"webcast":101},"content_it/posts/microsoft-cloud-pki-linux-certificates.md","Creare certificati per endpoint Linux con Microsoft Cloud PKI: alternative e soluzioni",[578],{"lang":528,"date":610,"categories":623,"blogtitlepic":624,"customExcerpt":625},[13],"header-scepman-linux-endpoint-certificates.png","Cercate una soluzione per creare e gestire certificati per gli endpoint Linux con Microsoft Cloud PKI? Purtroppo Microsoft Cloud PKI non supporta i certificati per gli endpoint Linux.","/posts/microsoft-cloud-pki-linux-certificates","posts/microsoft-cloud-pki-linux-certificates",[603,629,604],"Linux Endpoint Certificates",{"id":631,"title":632,"author":633,"cta":524,"description":508,"hideInRecent":101,"layout":526,"meta":634,"moment":610,"path":638,"stem":639,"tags":640,"webcast":101},"content_it/posts/microsoft-cloud-pki-manually-issuing-certificates.md","Emettere manualmente certificati con Microsoft Cloud PKI: alternative e soluzioni",[578],{"lang":528,"date":610,"categories":635,"blogtitlepic":636,"customExcerpt":637},[13],"header-scepman-manual-certificates.png","Dovete emettere manualmente certificati per scenari specifici, come la protezione dei server web, la firma del codice o altri casi d'uso? Purtroppo Microsoft Cloud PKI non supporta l'emissione manuale dei certificati. Per progettazione supporta solo i dispositivi gestiti con Intune.","/posts/microsoft-cloud-pki-manually-issuing-certificates","posts/microsoft-cloud-pki-manually-issuing-certificates",[603,641,604],"Manually Issued Certificates",{"id":643,"title":644,"author":645,"cta":524,"description":508,"hideInRecent":101,"layout":526,"meta":646,"moment":610,"path":650,"stem":651,"tags":652,"webcast":101},"content_it/posts/microsoft-cloud-pki-network-device-certificates.md","Creare certificati per i dispositivi di rete con Microsoft Cloud PKI: alternative e soluzioni",[578],{"lang":528,"date":610,"categories":647,"blogtitlepic":648,"customExcerpt":649},[13],"header-scepman-certificates-network-devices.png","Cercate una soluzione per creare e gestire certificati per i dispositivi di rete con Microsoft Cloud PKI? Purtroppo Microsoft Cloud PKI non supporta i certificati per i dispositivi di rete. Per progettazione supporta solo i dispositivi gestiti con Intune.","/posts/microsoft-cloud-pki-network-device-certificates","posts/microsoft-cloud-pki-network-device-certificates",[603,653,604],"Network Device Certificates",{"id":655,"title":656,"author":657,"cta":524,"description":508,"hideInRecent":101,"layout":526,"meta":658,"moment":610,"path":662,"stem":663,"tags":664,"webcast":101},"content_it/posts/microsoft-cloud-pki-server-certificates.md","Creare certificati per server con Microsoft Cloud PKI: alternative e soluzioni",[578],{"lang":528,"date":610,"categories":659,"blogtitlepic":660,"customExcerpt":661},[13],"header-scepman-server-certificates.png","Cercate un modo per creare certificati per server con Microsoft Cloud PKI? Molte organizzazioni si affidano alle soluzioni PKI di Microsoft per la gestione dei certificati, ma c'è un limite significativo: Microsoft Cloud PKI non supporta i certificati per server. Per progettazione supporta solo i dispositivi gestiti con Intune.","/posts/microsoft-cloud-pki-server-certificates","posts/microsoft-cloud-pki-server-certificates",[603,665,604],"Server Certificates",{},{"id":668,"extension":669,"meta":670,"stem":671,"__hash__":672},"authors_data/authors.json","json",{},"authors","PIJJchcHqfzD5YPmn4V8YLxY6gtySOfBG5u8lTczi2w",1790429705980]