|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Создание собственноручно подписанных сертификатов ..." | |
Сообщение от opennews on 03-Ноя-05, 18:20 | |
В статье "Creating and Using a self signed SSL Certificates in debian (http://www.debian-administration.org/articles/284)" изложена методика генерации полноценного сертификата, не требующего заверения у платного корневого CA (certificate authority), путем самостоятельной генерации собственного корневого CA, для подписи своих сертификатов, на которые не будут ругаться различные программы. | |
Cообщить модератору | Наверх | ^ |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Создание собственноручно подписанных сертификатов в OpenSSL" | |
Сообщение от Wulf on 03-Ноя-05, 18:20 | |
Ключевая фраза во всем повествовании отражает его бессмысленность: | |
Cообщить модератору | Наверх | ^ |
2. "Создание собственноручно подписанных сертификатов в OpenSSL" | |
Сообщение от AlexF (??) on 03-Ноя-05, 18:45 | |
Может и с некоторыми браузерами такой номер пройдет, но без рассылки и установки клиентами root-сетрификата не обойтись, если SSL используется например для почты - клиенты гарантированно будут ругаться при каждом обмене почты. | |
Cообщить модератору | Наверх | ^ |
4. "Создание собственноручно подписанных сертификатов в OpenSSL" | |
Сообщение от wulf on 03-Ноя-05, 20:40 | |
Согласен, моя неправда про сервисы, отличные от http. Просто прочитал заголовок и подумал "Неужели кто-то придумал способ обмануть эти самые браузеры и обходится без занятия по пересылке денег и копий документов в какую-нибудь Thawte?" Ан нет, ничего в мире не изменилось. Не хочешь платить - раздавай сертификаты собственноручно. :-( | |
Cообщить модератору | Наверх | ^ |
8. "Создание собственноручно подписанных сертификатов в OpenSSL" | |
Сообщение от Anon on 04-Ноя-05, 05:54 | |
А это уже принципы отношений к CA, заложеные в PKI - доверяю только тем, кому доверяю.Не стану доверять компании, выдавающей ключи для генерации банковских электронных подписей лишь по заполнении неких вёб форм. Мне нужно, чтоб этот CA реально знал, что каждый ключ, им выданый, стоял за реальной организацией, со своими документами и обязяностями, которые они выполнят, электронно подписав документ. Верисигн и фафте этот авторитет зарабатывали перед тем, как буть включёнными в рут CA мелкософта и пр. | |
Cообщить модератору | Наверх | ^ |
12. "Создание собственноручно подписанных сертификатов в OpenSSL" | |
Сообщение от Wulf on 04-Ноя-05, 14:08 | |
В банковских делах - там все немного сложнее, там кроме ключа, идентифицирующего банк, еще надо создать и передать ключ, идентифицирующий клиента. Но я имел ввиду другое. Часто возникает ситуация, когда достаточно только зашифровать передачу, а подлинность проверять не так важно ввиду несоответствия трудозатрат на организацию поддельного сервера с важностью полученной информации. Как пример, могу привести сервер dialup-статистики. Тут и выясняется, что поднять шифрованое соединение без подозрений браузера на то, что ваш собственный сервер поддельный или оплаты денег забугор, невозможно. | |
Cообщить модератору | Наверх | ^ |
14. "Создание собственноручно подписанных сертификатов в OpenSSL" | |
Сообщение от Александр (??) on 07-Ноя-05, 14:40 | |
>Наличие в конфиге апача строчки: | |
Cообщить модератору | Наверх | ^ |
15. "Создание собственноручно подписанных сертификатов в OpenSSL" | |
Сообщение от Wulf on 07-Ноя-05, 16:04 | |
> помнится, эта опция предназначена совсем для другой цели - для хранения CA сертификатов клиентов, | |
Cообщить модератору | Наверх | ^ |
16. "Создание собственноручно подписанных сертификатов в OpenSSL" | |
Сообщение от Александр (??) on 08-Ноя-05, 07:24 | |
ради интереса проверил все заново | |
Cообщить модератору | Наверх | ^ |
17. "Создание собственноручно подписанных сертификатов в OpenSSL" | |
Сообщение от Wulf on 08-Ноя-05, 11:05 | |
> а ie все равно выдает предупреждение | |
Cообщить модератору | Наверх | ^ |
3. "Создание собственноручно подписанных сертификатов в OpenSSL" | |
Сообщение от odip on 03-Ноя-05, 19:00 | |
Глупости какие - что же они все руками делают-то ? | |
Cообщить модератору | Наверх | ^ |
9. "Создание собственноручно подписанных сертификатов в OpenSSL" | |
Сообщение от alexbfd on 04-Ноя-05, 07:45 | |
А в чем прикол, я не понял, уже не прикольно делать самоподписанные, уже давненько как работает http://www.cacert.org/, чем он то не устраивает???? | |
Cообщить модератору | Наверх | ^ |
10. "Создание собственноручно подписанных сертификатов в OpenSSL" | |
Сообщение от odip on 04-Ноя-05, 07:52 | |
>А в чем прикол, я не понял, уже не прикольно делать самоподписанные, | |
Cообщить модератору | Наверх | ^ |
11. "Создание собственноручно подписанных сертификатов в OpenSSL" | |
Сообщение от odip on 04-Ноя-05, 07:56 | |
| |
Cообщить модератору | Наверх | ^ |
13. "Создание собственноручно подписанных сертификатов в OpenSSL" | |
Сообщение от fi on 07-Ноя-05, 12:10 | |
Да, статья правильная. Только такой связный сертификат работает для всех браузеров. Можно даже делать *.domainname. | |
Cообщить модератору | Наверх | ^ |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |