Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Вебмастеру » [решено] Отличие самоподписанного сертификата SSL от купленного

Ответить
Настройки темы
[решено] Отличие самоподписанного сертификата SSL от купленного

Аватара для lxa85

Необычный


Contributor


Сообщения: 4466
Благодарности: 995

Профиль | Сайт | Отправить PM | Цитировать


Здравствуйте.
Уважаемые Вебмастера, вы в интернете малость больше меня, поопытнее, да пограмотней. Подскажите пожалуйста с проблемкой.

Есть хостинг, есть общая тенденция перехода к https для пущей важности.
Искомый https = http + ssl
С одной стороны ssl предлагают настойчиво купить (на что у меня нет желания и "лишних" дензнаков)
С другой стороны имея прямые руки можно сгенерировать свой собственный ssl сертификат.

Вопрос:
  1. Чем технически отличаются эти сертификаты?(ничем?)
  2. Каков механизм их проверки, если корневые сертификаты доверенных узлов самоподписанные?(согласно википедии)
  3. А оно мне надо, при простых то страницах? Или оставить для личных кабинетов? (нет/да)
  4. Есть где информация с техническим уклоном, без продажного сиропа?(мне пока не попалась)

-------
- Я не разрешаю тебе быть плохой! Потому что плохие люди совершают плохие поступки. А это нехорошо!
(Из наставлений 5 летней девочки своей младшей сестре)


Отправлено: 07:56, 08-09-2015

 
mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3906
Благодарности: 165

Профиль | Отправить PM | Цитировать


lxa85,
отличие в том. что самоподписанный сертификат остается на совести самоподписавшего , в то время, как подписанный внешним ключом - соответственно проверен тем сервисом, который подписал.

Что касается самого канала ssl, то он, естественно, одинаков при любом типе сертификатов.

Почитать можно, задав гуглу вопрос типа: ssl linux certificate

Отправлено: 08:45, 08-09-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для lxa85

Необычный


Contributor


Сообщения: 4466
Благодарности: 995

Профиль | Сайт | Отправить PM | Цитировать


mar, команду к openssl с параметрами я нашел, это да.
Как я понимаю, что кроме бумаги о том, что ssl сертификат мне выдал "вон тот центр" я ничего не получаю.
В чем тогда радость от этих сервисов? Получается, что если сертификат мне выдал "Центр" то все тебя уважают. А если сам себе подписал, то нет?
Как то наверно должен различаться механизм проверки. Или список доверенных фирм, как то microsoft, comodo и кто-нибудь еще, чьей подписи все верят.
У меня пока остается дикое желание подписать сертификат самому себе.

-------
- Я не разрешаю тебе быть плохой! Потому что плохие люди совершают плохие поступки. А это нехорошо!
(Из наставлений 5 летней девочки своей младшей сестре)


Отправлено: 19:18, 08-09-2015 | #3


Аватара для Habetdin


Автор проектов


Сообщения: 3650
Благодарности: 1499

Профиль | Сайт | Отправить PM | Цитировать


Цитата lxa85:
Чем технически отличаются эти сертификаты?(ничем?)
Каков механизм их проверки, если корневые сертификаты доверенных узлов самоподписанные? »
Технически - одно и то же, различаются же центры сертификации (ЦС).
Цитата lxa85:
сертификат мне выдал "Центр" то все тебя уважают. А если сам себе подписал, то нет? »
Cамоподписанный сертификат выпущен ЦС, о котором не знает ОС/браузер - вот он и выдаст предупреждение об этом. Вроде бы в большинсте браузеров в окне с предупреждением можно поставить галку, что ты доверяешь данному ЦС и больше предупреждений не будет.
Цитата lxa85:
ssl предлагают настойчиво купить »
Для некоммерческих проектов есть бесплатные сертификаты от StartSSL, еще есть китайский WoSign.
Можно так же "получить" HTTPS, используя сервис Cloudflare.
Про Cloudflare
Flexible SSL: добавляется между CF и клиентом;
Full SSL: между CF и клиентом - коммерческий сертификат, а до сервера - самоподписанный;
Full SSL (strict): между CF и клиентом - коммерческий сертификат, как и до сервера.

А еще в 4 квартале 2015 года ожидается старт проекта Let's Encrypt - бесплатных сертификатов для всех под эгидой EFF и спонсоров вроде Cisco, Mozilla и других
Цитата lxa85:
А оно мне надо, при простых то страницах? Или оставить для личных кабинетов? »
Если не передается никакой критической информации - в принципе, не надо. Однако, некоторые форсируют переход на HTTPS: Google повышает сайты с HTTPS в выдаче.
Цитата lxa85:
информация с техническим уклоном, без продажного сиропа »
Наверное, где-нибудь на stackoverflow (English). Вот еще информацию на русском нашел - в блоге Яндекса.

-------
Рекомендую: $25 на тест виртуального сервера (VPS) за регистрацию по ссылке


Последний раз редактировалось Habetdin, 09-09-2015 в 00:10.

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:27, 08-09-2015 | #4


Аватара для lxa85

Необычный


Contributor


Сообщения: 4466
Благодарности: 995

Профиль | Сайт | Отправить PM | Цитировать


Habetdin, прямо мега-спасибо!

-------
- Я не разрешаю тебе быть плохой! Потому что плохие люди совершают плохие поступки. А это нехорошо!
(Из наставлений 5 летней девочки своей младшей сестре)


Отправлено: 19:56, 08-09-2015 | #5



Компьютерный форум OSzone.net » Компьютеры + Интернет » Вебмастеру » [решено] Отличие самоподписанного сертификата SSL от купленного

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Установка SSL-сертификата в NAS D-Link DNS-320 DJ Mogarych Железо в Linux 0 12-02-2014 11:25
Отличие WDDM от nVidia d_stor Поиск драйверов, прошивок и руководств 1 21-10-2012 13:24
2008 R2 - [решено] IIS, установка ssl сертификата по стороннему запросу csr lancerevo Windows Server 2008/2008 R2 5 18-05-2011 13:01
Приобретение - отличие версий listed от russian smv1 Лицензирование продуктов Microsoft 14 26-09-2007 15:57
ОТличие 2000 от ХП Butunin Klim Microsoft Windows NT/2000/2003 5 29-05-2007 19:41




 
Переход