Avatar billede danm Nybegynder
05. september 2009 - 22:34 Der er 9 kommentarer og
1 løsning

Certifikat ved https

Jeg står og skal lave en side som skal køre krypteret.
Jeg har min server med debian og ellers apache og alt hvad der ellers skal bruges.
Som webhost styring bruger jeg ISPconfig (det fulgte med serveren).

Jeg kan godt lave en https forbindelse, efter at jeg har lavet et certifikat i ISPconfig (jeg har kun indtastet land og firmnanavn dog), men browseren kommer op og advarer mod ægtheden ikke kan verificeres og så videre... Man skal så til at tilføje undtagelser og alt muligt.

Kan man ikke lave en krypteret hjemmeside uden alt det certifikat registrering og den slags, eller kan man omgå det på en anden måde så browseren ikke kommer op med advarsler som får min lille side til at virke som phishing/hacker side.
Avatar billede Nicolai_S Nybegynder
05. september 2009 - 22:41 #1
den eneste måde du kan slippe for advarelsen, er ved at benytte et rigtigt certificat (der kan valideres), det kan et selfsigned certificat ikke.
Avatar billede erikjacobsen Ekspert
05. september 2009 - 22:56 #2
Avatar billede danm Nybegynder
12. september 2009 - 17:38 #3
Hm.. Så vil jeg hellere have et selvlavet certifikat. Jeg ved jo at det ikke er et phishing forsøg, så vil ikke til at betale for kommercielle certifikater.

Men er et selvlavet certifikat med en krypteringsnøgle ikke lige så godt som et købt et?

Og når jeg laver en key, kan jeg vælge 1024 eller 2048 bytes. Hvad svarer dette til i "x" bit kryptering? (altså 128 bit, 256 bit eller sån noget)
Avatar billede erikjacobsen Ekspert
12. september 2009 - 21:19 #4
Et hjemmelavet certifikat er lige så sikkert hvad angår kryptering. Hvis du forventer almindelige brugere, vil du have et troværdighedsproblem.

1024 bits, eller 2048 bits, er styrken af krypteringen. Stort tal: bedre kryptering, men ekstra arbejde på server og klient.
Avatar billede danm Nybegynder
12. september 2009 - 22:15 #5
Kender du den der hedder Rapid SSL på den hjemmeside som du henviste til?
Det er nemlig den billigste.

Og hvad er forskellen på alle de certifikater. Priserne svinger jo en hel del.
Avatar billede erikjacobsen Ekspert
12. september 2009 - 22:30 #6
Det er ikke noget jeg kan rådgive om.
Avatar billede danm Nybegynder
14. september 2009 - 17:58 #7
Ok, Nikolai smid lige et svar. Jeg kan se Erik ikke samler point :-)
Avatar billede Nicolai_S Nybegynder
14. september 2009 - 18:03 #8
behold du bare point, har intet at bruge dem til ;)
Avatar billede danm Nybegynder
14. september 2009 - 18:31 #9
ok, men takker jer begge for hjælpen!
Avatar billede Slettet bruger
16. september 2009 - 08:59 #10
Til info så er AlphaSSL et godt alternativ til RapidSSL hvis det skal være billigt, AlphaSSL understøttes af flere mobiltelefoner og giver ret til installation på 3 servere istedet for 1.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Uanset kodesprog, så giver vi dig mulighederne for at udvikle det, du behøver.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester