Vlastnoručne podpísané SSL certifikáty

Lol Phirae

Re:Vlastnoručne podpísané SSL certifikáty
« Odpověď #15 kdy: 14. 02. 2015, 17:15:52 »
Já nevím, proč se teda rozčiluješ. Normálně si založ bug, že chceš přidat svoji certifikační autoritu Prvá salašnická CA - Fero, ovca a spol.. Vzor najdeš např. tady.

 8) 8) 8)


MP

Re:Vlastnoručne podpísané SSL certifikáty
« Odpověď #16 kdy: 14. 02. 2015, 18:00:52 »
a čím prosím ťa snáď otázka nieje dostatočne odborná lebo tu sú len samí elitný "hackery" ( adolescentné lamy ) ako ty .... takže tu to nemá miesto čo ?  :D prosím ťa choď fotrovi ukázať čo tu predvádzaš nech ti hneď jednu ubalí ! potrebuješ to ...
Ne, ale je tu zvykem, že když někdo chce s něčím zadarmo pomoct, tak se chová slušně.

1. kdybys věnoval pět minut googlení, našel bys odpověď
2. kdybys zapojil mozek, došlo by ti, že asi těžko si může kdokoli nechat do prohlížečů vložit vlastní CA, protože pak by sis mohl vytvářet certifikáty třeba Komerční banky a vesele se tvářit jako jejich e-banking.
3. když něčemu nerozumím, není dobré se ptát, jak zrealizovat moje řešení, ale je lepší nastínit situaci + co mi na ní nevyhovuje a poprosit, jestli někdo nemá nápad, jak to nejlépe řešit.

hawran.nepřihlášený

Re:Vlastnoručne podpísané SSL certifikáty
« Odpověď #17 kdy: 14. 02. 2015, 18:26:46 »
je smutné že laický web http://www.zive.cz/poradna/vlastnorucne-podpisane-ssl-certifikaty/sc-20-cq-543302/default.aspx?consultanswers=1 dokáže normálne odpovedať a tu sú primitivovia alebo sopliaci ktorý keď nič nevedia tak len dávajú sprosté odpovede a myslia si aký sú frajeri ... bohužiaľ žive.cz je serióznejší než root.cz

Ano, je to smutné.
Ba tragické.
(pořád doufám, že to ještě o ničem nesvědčí)

Tak nějak si pamatuju doby, že když sem někdo přišel s nějakým problémem, tak začal s tím, co všechno už našel/zkusil/selhal a že prosí o nakopnutí správným směrem ...

hawran.nepřihlášený

Re:Vlastnoručne podpísané SSL certifikáty
« Odpověď #18 kdy: 14. 02. 2015, 18:28:55 »
Já nevím, proč se teda rozčiluješ. Normálně si založ bug, že chceš přidat svoji certifikační autoritu Prvá salašnická CA - Fero, ovca a spol.. Vzor najdeš např. tady.

 8) 8) 8)

 ;D  ;D  ;D

Roderik

Re:Vlastnoručne podpísané SSL certifikáty
« Odpověď #19 kdy: 14. 02. 2015, 18:37:41 »
A vy si myslíte že som to negooglil a neskúšal :D ? omg ale všade na mňa akurát vyskočila reklama na kúpenie... preto som sem písal či sa to nedá "zadarmo"...


tatarko

Re:Vlastnoručne podpísané SSL certifikáty
« Odpověď #20 kdy: 14. 02. 2015, 19:06:10 »
Mno ale to moze byt aj preto lebo mas "malý problem s mäkkým" ;-)

Juro

Re:Vlastnoručne podpísané SSL certifikáty
« Odpověď #21 kdy: 14. 02. 2015, 19:23:09 »
Ahoj, ak das cislo uctu a umiestnis na svoju stranku text ,,na fore root.cz radia curaci" obratom prispejem mensou sumou (5 EUR) na SSL certifikat.

hakery

Re:Vlastnoručne podpísané SSL certifikáty
« Odpověď #22 kdy: 14. 02. 2015, 19:51:48 »
a čím prosím ťa snáď otázka nieje dostatočne odborná
Chtelo to popsat, co jsi skousel a proc chces jit touto cestou. Mozna bys tady nebyl a neptal se na neco, co se da za minutu vygooglit.

lebo tu sú len samí elitný "hackery" ( adolescentné lamy ) ako ty ....
Ty budes mit za mesic a nekolik dni 18 let a proto mas nejmene co mluvit o adolescentech.
Mylim se?

itgurujara

Re:Vlastnoručne podpísané SSL certifikáty
« Odpověď #23 kdy: 14. 02. 2015, 19:54:40 »
Ahoj, ak das cislo uctu a umiestnis na svoju stranku text ,,na fore root.cz radia curaci" obratom prispejem mensou sumou (5 EUR) na SSL certifikat.

Ale ty tu moc neradíš, tak by si to někdo mohl splést.

Juro

Re:Vlastnoručne podpísané SSL certifikáty
« Odpověď #24 kdy: 14. 02. 2015, 20:02:22 »
Ahoj, ak das cislo uctu a umiestnis na svoju stranku text ,,na fore root.cz radia curaci" obratom prispejem mensou sumou (5 EUR) na SSL certifikat.

Ale ty tu moc neradíš, tak by si to někdo mohl splést.
Za kazdy takyto chytracky a curacky prispevok prihodim dotycnemu dalsich 0,50 EUR az do vysky 15.

Re:Vlastnoručne podpísané SSL certifikáty
« Odpověď #25 kdy: 14. 02. 2015, 22:00:59 »
A vy si myslíte že som to negooglil a neskúšal :D ?
No, vypadá to tak. Nebo jsi možná googlil "certifikát zdarma vole kámošům se zobrazují kokotiny". Jinak si to totiž neumím vysvětlit, protože na dotaz "free ssl certificate valid in chrome" máš v Googlu hned jako třetí odkaz StartSSL, což je přesně to, co hledáš.

Re:Vlastnoručne podpísané SSL certifikáty
« Odpověď #26 kdy: 14. 02. 2015, 22:06:58 »
Certifikační autorita dělá to, že svým podpisem potvrdí, že údaje na certifikátu jsou pravdivé. Tedy že když někdo chce vystavit certifikát např. na doménu root.cz, že je opravdu vlastníkem této domény. Takovou certifikační autoritu si ale může udělat kdokoli, ostatně když jste si sám podepsal certifikát, vlastně jste také takovou certifikační autoritou. Vy ale samozřejmě chcete důvěřovat jen certifikátům vydaným důvěryhodnými certifikačními autoritami, tedy takovými, u kterých věříte, že před vydáním certifikátu ty údaje opravdu prověří. Správně byste tedy měl začít s prázdným seznamem certifikačních autorit a do něj postupně přidávat ty, které si nějak ověříte a kterým důvěřujete.

Tvůrci prohlížečů si tu zodpovědnost výběru důvěryhodných autorit berou na sebe, takže vám ten seznam "důvěryhodných" autorit předvyplní desítkami certifikačních autorit (a slovo "důvěryhodný" tak dostane pěknou ozdobu v podobě uvozovek). Tím, že na sebe autoři prohlížečů berou tuhle zodpovědnost (a jejich špatné rozhodnutí ovlivní miliony lidí), mají samozřejmě nějaké podmínky pro to, aby se certifikát certifikační autority dostal do toho jejich seznamu. A to se svým podomácku vyrobeným certifikátem nesplníte ani náhodou. Tudy cesta nevede.

Pokud se jedná o jeden web a pár kamarádů, kteří nepoužívají moc počítačů, je nejjednodušší, že si vydáte certifikát s dlouhou platností, a oni si jej nainstalují. Ostatně, když se na ten web budou chtít dostat, prohlížeč je k instalaci prakticky donutí - když se chcete dostat na web s certifikátem, kterému prohlížeč nedůvěřuje, ale zároveň si ten certifikát nechcete nainstalovat do prohlížeče natrvalo, musíte být dost ostražitý a ve správném okamžiku prohlížeči v instalaci zabránit.

Pokud jde stále o jeden web, těch kamarádů je víc nebo chcete, aby to měli komfortní a nemuseli nic potvrzovat, můžete si od StartSSL nechat vydat certifikát zadarmo na rok (a za rok zase). StartSSL má svůj certifikát ve všech běžně používaných prohlížečích, takže se pak na váš web každý dostane bez divných hlášek. Je potřeba se připravit na to, že u StartSSL klasicky místo peněz platíte svým časem - vydání certifikátu není moc intuitivní, občas mají systémy přetížené, takže se nějaká akce neprovede a vy nevíte proč atd. Takže to chce obrnit se trpělivostí. (I když je pravda, že s tou intuitivností to není slavné ani u placených certifikátů, to asi aby si majitel certifikátu uvědomil, že to není žádná prča a měl pocit, že za něco tak složitého si certifikační autorita ty peníze fakt zaslouží.)

Pokud byste těch webových adres měl víc, pěkně to poleze do peněz. Nebo byste musel kamarády přesvědčit, že jste důvěryhodná certifikační autorita a ať si nainstalují váš kořenový certifikát. Jenže pak byste klidně mohl podepsat certifikát na adresu google.com a prohlížeče kamarádů by tomu důvěřovaly - já nemám moc kamarádů, jejichž kořenový certifikát bych si do systému nainstaloval.

V budoucnosti bude možné použít DANE, tj. certifikát pro doménu bude umístěn v DNS a ověřen přes DNSSEC. Certifikační autority se pak vrátí ke své původní funkci a k tomu, co dnes nabízejí jako EV (extended validation) certifikáty - tedy nebudou ověřovat jenom to, zda jste oprávněným vlastníkem domény, ale hlavně kdo jste. (Protože klidně můžete být oprávněným vlastníkem domény komercni-banka.cz, ale s Komerční bankou nemusíte mít nic společného. A příkaz k úhradě asi nechcete dávat někomu, kdo má zrovna nějakou hezkou doménu, ale pouze na webu, který vlastní opravdu Komerční banka). Jenže co se týče podpory DANE, dělí se dnes webové prohlížeče na dvě skupiny - na ty, které DANE nepodporují vůbec, a na ty, které DANE podporují pouze přes nějaký plugin třetí strany. Takže si ještě nějakou dobu počkáme.

Re:Vlastnoručne podpísané SSL certifikáty
« Odpověď #27 kdy: 14. 02. 2015, 23:56:05 »
Já bych doporučoval koupit levný RapidSSL který je důvěryhodný ve většině dnešních zařízení a s doménovým ověřením je za pět minut hotovo. Stojí pětset, ale funguje to. Myslim, že jde sehnat levnějc, já ho beru pro dobré zkušenosti na ssl marketu.

Jen se nesmí zapomenout na intermediate a cros root ca certificate na geotrust, ale to je otázka instalace na serveru. Na pc většinou běží bez problému, ale pro android je třeba zmíněné certifikáty dodat. Návod je všude možně.

Vlastní certifikační autorita ano, ale kdo se má rozkopírovávat s certifikáty do všech zařízení? Každej holotrk má chytrého mobila, notebook, tablet a kdo ví co ještě. To bych raději zaplatil.

Re:Vlastnoručne podpísané SSL certifikáty
« Odpověď #28 kdy: 14. 02. 2015, 23:58:28 »
Je pochopitelné, že hromadná migrace lidí ze živě se sem asi nechystá. Není těžké posoudit, jestli je to chyba.
No na živě jsou většinou lidi co toho moc neví, ale baví je poradit. Tady jsou lidi xo si myslí že ví hodně, ale někdy to neni pravda a chtěji se jen machrovat - viz začátek tohoto tématu. Obě fora jsou podle mě na houby.

itgurujara

Re:Vlastnoručne podpísané SSL certifikáty
« Odpověď #29 kdy: 14. 02. 2015, 23:59:35 »
A vy si myslíte že som to negooglil a neskúšal :D ?
No, vypadá to tak. Nebo jsi možná googlil "certifikát zdarma vole kámošům se zobrazují kokotiny".

 ;D ;D ;D