Jak na HTTPS

Diskuze čtenářů k článku

gasg  |  09. 04. 2008 16:25

nejvetsi banka u nas je ceska sporitelna a vsichni ti lidi co tam maji ulozene prachy na nevyhodny urok a plati poplatky za kdekajou blbost jsou podle mne idioti. Zrovna tak thawte a verisign jsou predrazene az hruza, 250 babek za certifikat, to takovy godaddy ma ceny o rad nizsi ... zajima me tedy jakou vyhodnou (ne nejvetsi) certifikacni autoritu muzu pouzit a nesetkam se s tim ze by nekomu byla zobrazena hlaska o tom ze certifikacni autorite neni duverovano ? Dik za info. Od redaktora clanku jej necekam, ten je patrne placen firmou verisign ktere patri mimochodem i ten thawte kdyz uz jsme u toho, takze z neho pravda asi nekapne ...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Jiří Plachý  |  20. 04. 2001 18:49

Chtel bych podotknout, ze veta "Bohužel, I.CA není prohlížeči běžně rozpoznávána, což podle mého soudu její využití pro většinu aplikací vylučuje." je ponekud zavadejici.
Podle meho nazoru je naopak zcela spatne, ze jsou certifikaty nekterych CA implicitne nainstalovany v browseru a povazovany za duveryhodne. Duvodem je ona duveryhodnost CA, ktera se mimo jine (rad CA) stanovuje podle toho, za jakych podminek je osobni certifikat(OC)zadateli vydan. A pokud me k vydani OC staci zaslat e-mail s zadosti o jeho vydani a nedojde k provereni me skutecne fyzicke totoznosti, nepovazuji takto vydany OC za duveryhodny.
Navic nevim proc pouziti certifikatu CA, ktera nema implicitne nainstalovan certifikat v browseru, vylucuje jeji vyuziti pro vetsinu aplikaci, kdyz jedine, co je pak potreba udelat, je si dany certifikat CA proste nainstalovat (na zaklade me vlastni vule a ne tvurcu browseru).
Navic je celkem umorne mazat v databazi duveryhodnych CA vsechny naistalovane certifikaty, kterym neverim.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Altair  |  20. 04. 2001 18:49

Váš pohled na věc je pragmaticky správný a bude s ním souhlasit většina lidí, kteří tomu trochu rozumí. Pokud ovšem na tem zbytek národa vyběhne při nakupování na e-shopu varování "Pozor, certifikát nemusí být důvěryhodný", dál číst nebudou, protože po mediální masáží o tom, jak je na Internetu nebezpečné nakupovat vypnou prohlížeč, počítač a pro jistotu ho ještě vytáhnou ze zásuvky.

Nehledě na to, že tento článek se zabývá HTTPS, tedy zabezpečenou komunikací se serverem, kde se nevydávají osobní certifikáty, ale serverové a k jejich získání e-mail nestačí, resp. zatím jsem neobjevil předinstalovanou CA, u které by stačil.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Martin Mizera  |  03. 12. 2006 00:19

hezky napsano : "a pro jistotu ho ještě vytáhnou ze zásuvky."
To me pripomina kamarada, ktery kdyz se dovedel, ze mas zavirovany pocitac se lekl a otazal se zda take tento vir muze chytnout
Jinak pekny clanek, diky

Souhlasím  |  Nesouhlasím  |  Odpovědět
Gerhardt Peter  |  20. 04. 2001 18:49

Ak mam nainstalovany Option Pack 4. so Service Pack 4. tak ked idem na stranku https mi explorer neponukne certifikaty,ktore mam nahrate. A tym padom

Co by sa s tym dalo spravit. Service Pack 4. potrebujem preto aby som mohol mat nainstalovany SQL Server 7.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor