CertMate CertMate / Tools

NIS2 TLS Readiness

Checklist interattiva che mappa la tua postura TLS / cert all'art. 21(2)(h) NIS2 e al D.Lgs. 138/2024.

Score
0%

Art. 21(2)(h) NIS2 — Crittografia

  • 1.1

    Tutti i servizi pubblici espongono solo TLS 1.2+ con TLS 1.3 abilitato preferito.

  • 1.2

    TLS 1.0/1.1 disabilitati su ogni endpoint esposto in internet.

  • 1.3

    Cipher suite legacy (RC4, 3DES, NULL, EXPORT) disabilitate.

  • 1.4

    Catena di certificati completa servita (no AIA chasing client-side).

  • 1.5

    HSTS abilitato su tutti i siti, con max-age ≥ 31536000.

Det. ACN 379907/2025 — Inventario e ciclo di vita

  • 2.1

    Inventario centralizzato dei certificati pubblici con scadenze monitorate.

  • 2.2

    Alert automatici su scadenza certificato (T-30 e T-7).

  • 2.3

    Procedura documentata di rinnovo (chi, come, con quale CA).

  • 2.4

    Procedura di revoca rapida documentata, testata negli ultimi 12 mesi.

Art. 23 NIS2 — Notifica incidenti

  • 3.1

    Runbook di notifica ACN per incidente PKI (24h early warning, 72h notifica, 1 mese report finale).

  • 3.2

    Contatti di emergenza CA/registrar documentati e raggiungibili 24×7.

  • 3.3

    Procedura di rotazione chiave privata in caso di compromissione testata.

DORA / eIDAS — Resilienza e qualified

  • 4.1

    Policy di cifratura documentata (data at rest / in transit / in use), allineata a RTS 2024/1774 art. 6.

  • 4.2

    Per servizi PSD2 / eIDAS Art. 45a: certificato QWAC presso TSP qualificato.

  • 4.3

    Almeno un fornitore secondario di emergenza per i certificati pubblici (multi-CA).