Avatar billede leif Seniormester
08. marts 2005 - 23:22 Der er 10 kommentarer og
1 løsning

Eget certifikat eller Certificeret Certifikat

Hej,

På serveren har jeg mulighed for selv at udstede et Certifikat så jeg kan køre SSL, men mener I dette er nok eller skal man virkelig betale sig fra at få fx. et VeriSign eller lign. ?

Hvad får jeg reelt for mine penge ?

Fra
Leif
Avatar billede mortendahl2003 Nybegynder
08. marts 2005 - 23:34 #1
Rent kryptografisk er der ingen forskel (saa vidt jeg ved), men hvis du skal have forbindelse med klienter som ikke kender serveren paa forhaand, f.eks. som med en webserver, saa er ideen at Verisign giver klienten en trykhed for at serveren er den den paastaar (klienten stoler paa Verisign).
Avatar billede bufferzone Praktikant
08. marts 2005 - 23:36 #2
Det kommer jo an på hvorfor du kryptere. Hvis det er dig selv der skal benytte den krypterede forbindelse, eller folk du selv vil udlevere certificater til, så kan du sagtens selv lave certificatet.
Hvis du har brug for at andre folk der ikke kender dig på forhånd, og som har behov for at have et vist tiltro til din krypterede forbindelse, så skal du have et certitikat udstedt.

Hvis jeg f.eks. skal betale penge til dig og give dig mine bankoplysninger, så vil jeg jo gerne have en vis sikkerhed for at du faktisk er et firma med en rigtig adresse, jeg kan finde og retsforfølge hvis noget går galt. Husk at også "Super meget og rigtige ærlige Egon# kan udstede et certifikat til ham selv, jeg skal bare ikke bruge det
Avatar billede bufferzone Praktikant
08. marts 2005 - 23:37 #3
Du betaler for at verisign siger god for dig og at de har kontrolleret at du er den du siger
Avatar billede woolbox Nybegynder
08. marts 2005 - 23:38 #4
Et eget-udstedt certifikat giver en sikkerhedsadvarsel på klienterne som de skal acceptere for at kunne fortsætte. Køber du et hos fx. Verisign er det på forhånd "betroet" af klienternes browser og de kan altså tilgå SSL siden uden advarsler.
Avatar billede leif Seniormester
08. marts 2005 - 23:38 #5
I vores tilfælde er det til en webmail som kun egne rækker skal bruge ! Dvs. der vil du køre med Eget udstedt ?
Avatar billede woolbox Nybegynder
08. marts 2005 - 23:38 #6
Damn, jeg skulle ikke have taget telefonen før jeg var færdig med at svare! :)
Avatar billede woolbox Nybegynder
08. marts 2005 - 23:40 #7
Er ikke sikker, men hvis i har behov for at tjekke mails kan det muligvis give problemer på meget restriktive computere (fx. i lufthavne eller biblioteker), hvis certifikatet ikke er udstedt af en af de typiske CA'ere.
Avatar billede mortendahl2003 Nybegynder
08. marts 2005 - 23:40 #8
Ja det kan du fint..
Avatar billede mortendahl2003 Nybegynder
08. marts 2005 - 23:43 #9
Woolbox: Du havde ikke naaet det alligevel ;D
Avatar billede woolbox Nybegynder
08. marts 2005 - 23:47 #10
MD2003 -> Jo jo jo! :-)
Avatar billede leif Seniormester
09. marts 2005 - 07:14 #11
Jeg takker, så var min mistanke korrekt at jeg reelt intet får ud af det !

Det er klart at hvis vi skal til at lave at der kan sendes sådanne ting til os, er jeg da med på at vi selvfølgelig skal have et fra VeriSign eller lign.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester