Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  SSL sertifikaat märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
bjand
HV kasutaja
bjand

liitunud: 12.06.2002



Autoriseeritud ID-kaardiga

sõnum 05.10.2005 23:35:16 SSL sertifikaat vasta tsitaadiga

Teab keegi, kas tasuta SSL sertifikaadi väljastajaid ka on olemas ?
Enamus pakub 30 päeva trialeid aga nö total free'sid ka on ?
Kui ma ise sertifikaadi genereerin, siis ütleb, midagi sarnast warning - this not validated vms. (tegelt hiljuti pole proovinud - mingi 2 aastat tagasi tegin siis oli vist nii ) Tol korral ma siis thawtes endale ühe sertifikaadi tegin, aga see on nii mõttetult kallis.

Terv

_________________
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
priitr
HV kasutaja

liitunud: 17.06.2004




sõnum 06.10.2005 10:11:57 vasta tsitaadiga

Sertifitseerija müüb Sulle kindlustunde, et Sinu veebiserveri külastajad saavad olla (suhteliselt) kindlad, et tegemist on justnimelt selle saidiga, mida nad arvavad külastavat. Usaldus maksab ja sertifitseerimisteenuse korrektne osutamine pole üldse mitte odav.
AS Sertifitseerimiskeskuse väljastatav seadmesert maksab vist 1500.- + 1000.- igal aastal. On's seda mõne äriühingu jaoks palju?
Kui teed serveri oma tarbeks, või piiratud ja teadaoleva kasutajaskonna jaoks, siis võid ju ise endale 'CA' teha ja õpetada kliente seda oma arvutitesse laadima, et vältida brauserite hädakisa.

_________________
Tšudes ne bõvajet.
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
Supiplex
HV veteran
Supiplex

liitunud: 11.12.2002




sõnum 06.10.2005 11:48:29 vasta tsitaadiga

Lisamärkusena veel niipalju, et ma isiklikult ei usaldaks kuigivõrd organisatsiooni, mis sertifikaate puhta muidu autoriseerib...
_________________
The young lady had an unusual list,
Linked in part to a structural weakness.
She set no preconditions.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
bjand
HV kasutaja
bjand

liitunud: 12.06.2002



Autoriseeritud ID-kaardiga

sõnum 06.10.2005 12:14:54 vasta tsitaadiga

seda, et nad kindlustunnet müüvad, seda ma mõistan.
aga seda, et as sertifitseerimiskeskus neid väljastab ja nii odavalt väljastab, polnud aimugi. Thawte tahab vist mingi 2600 eeku.

aga selle koha pealt, et usaldus selle vastu kes tasuta pakub - no kuida võtta. Tänapäeval on juba väga palju neid kes teevad asju missioonitundest et võidelda kapitalismi vastu icon_smile.gif
Ning ma mõtlesin, et äkki on olemas kas cert'ide puhul selline asi loodud.

Aga ok, sorin nüüd sertifitseerimiskeskuse lehel.

selge, thanx.

EDIT: kusjuures www.sk.ee sertifikaatide puhul annab ka warningut, et browser ei tunne sihukest sertifitseeriat.
Nii, et ikkagi peab migni thawte endale tellima. Tavakasutaja jaoks on need warningud tüütud ja arusaamatud.
Seepärast ma tegelt selle teema tõstatasingi.

_________________
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
priitr
HV kasutaja

liitunud: 17.06.2004




sõnum 06.10.2005 14:34:42 vasta tsitaadiga

bjand kirjutas:
seda, et nad kindlustunnet müüvad, seda ma mõistan.
aga seda, et as sertifitseerimiskeskus neid väljastab ja nii odavalt väljastab, polnud aimugi. Thawte tahab vist mingi 2600 eeku.

Aga ok, sorin nüüd sertifitseerimiskeskuse lehel.
kusjuures www.sk.ee sertifikaatide puhul annab ka warningut, et browser ei tunne sihukest sertifitseeriat.
Nii, et ikkagi peab migni thawte endale tellima. Tavakasutaja jaoks on need warningud tüütud ja arusaamatud.
Seepärast ma tegelt selle teema tõstatasingi.


Eesti inimestele veebi tehes võiks siiski praktiliselt igas arvutis juba eeldada ID-kaardi toe olemasolu, mille juurde kuulub vajaliku tingimusena ka sk juursertide olemasolu brauserite CA-sertifikaatide hulgas.

_________________
Tšudes ne bõvajet.
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
Supiplex
HV veteran
Supiplex

liitunud: 11.12.2002




sõnum 08.10.2005 17:41:21 vasta tsitaadiga

priitr kirjutas:
Eesti inimestele veebi tehes võiks siiski praktiliselt igas arvutis juba eeldada ID-kaardi toe olemasolu, mille juurde kuulub vajaliku tingimusena ka sk juursertide olemasolu brauserite CA-sertifikaatide hulgas.


Vaat see on hea väitlusteema, kuigi offtopic. Kui paljud Eesti inimesed kasutavad ID-kaarti millekski muuks peale poes isiku tõendamiseks ja leiva peale või määrimiseks?

Mina näiteks ei tea kedagi, kes oleks oma koduarvutile kaardilugeja ostnud, lugeja ning ID-kaardi tarkvara paigaldanud ja seda kasutaks. Ma tunnen üksjagu tavainimestest ja ekspertidest arvutikasutajaid...

Ma ise ka mitte. Miks? Esiteks - pole reaalset vajadust. Teiseks - liiga tülikas on. Paigaldamine ja konffimine on tülikas, kasutamine on tülikas (pea mingit kuradi PIN koodi meeles, õngitse kaarti püksi- või jopetaskus asuvast rahakotist välja, pärast pane tagasi, topi kaarti tillukesse plastist käkki mida peab ühe käega kinni hoidma...). Ei viitsi.

Mind ennast huvitab küll, kui paljud Eesti 600000+ ID-kaardi omanikust on kasvõi üks kord oma kaardiga oma arvutis mingi toimingu teostanud? 5%? Vähem?

_________________
The young lady had an unusual list,
Linked in part to a structural weakness.
She set no preconditions.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
OFFF
HV veteran
OFFF

liitunud: 29.07.2004




sõnum 09.10.2005 12:01:46 vasta tsitaadiga

See, et SK juursete pole levinumates browserites vaikimisi sees on tegelikult SK 2mber! Kui m2gi ei tule muhamedi juure, siis peab Muhamed minema m2e juure - tegelikult on see suisa h2biv22rne! Mida peab mingi v2ljamaalane m6tlema - kahtlase pisiriigi kahtlane sertifitseerimiskeskus, mida isegi IE ei tunne. SK asi oleks hoolitseda, et juurserdid oleks levinumate browserite serdihoidlas vaikimisi kaasas.

A.

_________________
Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame!
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
priitr
HV kasutaja

liitunud: 17.06.2004




sõnum 09.10.2005 13:30:08 vasta tsitaadiga

OFFF kirjutas:
See, et SK juursete pole levinumates browserites vaikimisi sees on tegelikult SK 2mber! ... ... SK asi oleks hoolitseda, et juurserdid oleks levinumate browserite serdihoidlas vaikimisi kaasas.
A.


Sellel võib olla (vähemalt) kaks põhjust:
1. ID-kaardi tugi installeeritakse (windows) arvutisse ühe korraga - rakendused, draiverid, sertifikaadid.
Vt. http://www.id.ee/pages.php/03020502 . Üks komponent ilma teisteta ei oma kasutaja jaoks erilist mõtet.
2. CA-sertifikaatide levinumatesse brauseritesse saamine on _väga_ valuline ja _kallis_ ettevõtmine.
Ma olen Moziila-crypto mailinglistist millalgi lugenud, et räägiti midagi hinnast 100000$...
Tegelikult peaks siin HV's olema ka inimesi kes nendele küsimustele ametialaselt peaksid vastata oskama.

_________________
Tšudes ne bõvajet.
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
bjand
HV kasutaja
bjand

liitunud: 12.06.2002



Autoriseeritud ID-kaardiga

sõnum 10.10.2005 21:45:56 vasta tsitaadiga

no riik viskab ämbritega raha kuhugi tuulde - see 100 000$ panna selle alla, et eesti oma sertidega oleks tunnustatud, pole vist palju.
igasugu lepingute jms saaks selle kindlasti tehtud, et sk serdid oleks tunnustatud kuid a'la mingit moodi riigi abiga - aga pole tahet - muidu oleks juba tehtud.

igatahes ennem ma mingit sk serti ei võta kui sihuke värk on. odavam on maksta rohkem välismaa firmale, kelle serdid on browserites teada kui seletada igale
10ndale kliendile, mis warning pidevalt ekraanile tuleb.

ja id kaardi tuge ka mitte, kuna tõesti kaardilugejaid on nii vähe ja inimesed laisad. niikaua kui on parooli toksimise koht ei viitsi keegi selle kaardiga kuskil netis sorkida va IT gurmaanid.

_________________
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
priitr
HV kasutaja

liitunud: 17.06.2004




sõnum 10.10.2005 22:57:03 vasta tsitaadiga

Kusjuures, kontrollisin praegu järele - NSS'i (Firefoxi ja Mozilla Suite turvamoodul) peaks küll CA serdid palja taotluse Bugzillasse pistmisega sisse.
Ju käis jutt 100k$ Netscape kohta.
Igal juhul edastan ettepaneku Tarvile vähemalt, eks nad ise tea, mis sellega teevad...

_________________
Tšudes ne bõvajet.
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
FoxMulder
HV kasutaja

liitunud: 14.07.2002




sõnum 12.10.2005 02:00:19 vasta tsitaadiga

Üks tasuta certe väljastav organisatsioon on vähemalt olemas: http://cacert.org/

Samuti on olemas kerge kontroll inimeste identiteetide üle, iseasi kui tõhus (ja pole need kommertspakkujadki väga karmid selles osas;)).
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  SSL sertifikaat
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.