Italia Cashless poco sicuro: certificato scaduto (update)

Italia Cashless poco sicuro: certificato scaduto (update)

Il sito Italia Cashless che fornisce informazioni su Cashback e Lotteria degli Scontrini non è sicuro: il certificato SSL è scaduto il 1 agosto.
Il sito Italia Cashless che fornisce informazioni su Cashback e Lotteria degli Scontrini non è sicuro: il certificato SSL è scaduto il 1 agosto.

Il governo ha sospeso il Cashback di Stato fino al 1 gennaio 2022 (sono in arrivo i rimborsi per il primo semestre), mentre la Lotteria degli Scontrini è tuttora in corso. Il sito Italia Cashless, che fornisce informazioni sulle due iniziative, viene ora segnalato come pericoloso dal browser perché il certificato SSL è scaduto.

Certificato scaduto: solo una dimenticanza?

Visitando il sito all'indirizzo www.cashlessitalia.it, il browser mostra un avviso di pericolo. Il testo è differente da browser a browser, ma il motivo è lo stesso. Il certificato SSL emesso da Let's Encrypt (quindi gratuito) è scaduto il 1 agosto 2021. Questo è il messaggio visualizzato da Chrome e Edge (basati sullo stesso codice):

Italia Cashless - avviso Edge

Questo è invece l'avviso più dettagliato mostrato da Firefox:

Italia Cashless - certificato scaduto

È comunque possibile accedere al sito a proprio rischio, in quanto viene utilizzato il protocollo HTTP, invece del più sicuro HTTPS. Come chiaramente specificato nei messaggi, un malintenzionato potrebbe cercare di rubare informazioni personali come password, email o dati delle carte di credito (Italia Cashless è tuttavia un sito puramente informativo).

A distanza di 17 giorni, il certificato non è stato ancora rinnovato. Si tratta solo di una dimenticanza oppure il sito verrà chiuso? Al momento non ci sono informazioni ufficiali.

Aggiornamento: il certificato è stato rinnovato (scadenza 16 novembre), quindi l'accesso al sito è nuovamente sicuro.

Link copiato negli appunti

Ti potrebbe interessare

18 08 2021
Link copiato negli appunti