<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Инициатива по бесплатной раздаче SSL-сертификатов для свобод...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96232.html</link>
    <description>Удостоверяющий центр GlobalSign (http://en.wikipedia.org/wiki/GlobalSign) выступил с инициативой (https://www.globalsign.com/ssl/ssl-open-source/) безвозмездной выдачи SSL-сертификатов любым некоммерческим свободным проектам. Подобный шаг поможет обеспечить на должном уровне безопасность небольших проектов, развиваемых энтузиастами, у которых нет возможности ежегодно платить за сертификат около сотни долларов. Выдаётся полноценный заверенный удостоверяющим центром SSL-сертификат, допускающий как использование для создания цифровых подписей пакетов и архивов с кодом, так и для организации доступа к сайту по HTTPS.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://news.ycombinator.com/item?id=7862589&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=39957&lt;br&gt;</description>

<item>
    <title>Инициатива по бесплатной раздаче SSL-сертификатов для свобод... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96232.html#86</link>
    <pubDate>Sun, 05 Oct 2014 06:52:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Кому нужны сертификаты, которые нигде не работают, корневой сертификат StartSSL  давно выпилили от куда только можно.&lt;br&gt;&amp;gt; Выпилили или предлагали выпилить? (Это две большие разницы).&lt;br&gt;&amp;gt; Ниоткуда их не выпиливали.&lt;br&gt;&amp;gt; Свои собственные ссылки до конца дочитай , а потом уже вякай.&lt;br&gt;&lt;br&gt;да, пока работает&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по бесплатной раздаче SSL-сертификатов для свобод... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96232.html#85</link>
    <pubDate>Fri, 13 Jun 2014 10:56:28 GMT</pubDate>
    <description>&amp;gt; Follow industry best practices in configuring your SSL and get an &quot;A&quot; when tested with the SSL Checker&lt;br&gt;&lt;br&gt;перевод &quot;следуйте, и вы получите&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по бесплатной раздаче SSL-сертификатов для свобод... (Какаянахренразница)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96232.html#84</link>
    <pubDate>Thu, 12 Jun 2014 15:35:48 GMT</pubDate>
    <description>Понятно... Спасибо за беседу.&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по бесплатной раздаче SSL-сертификатов для свобод... (Anonym2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96232.html#83</link>
    <pubDate>Wed, 11 Jun 2014 20:02:28 GMT</pubDate>
    <description>&amp;gt; Даже не представляю, что могут сделать мелкомягкие, не имея закрытого ключа. Если &lt;br&gt;&amp;gt; бы имелось ввиду, что они готовы стать моим СА и подтвердить &lt;br&gt;&amp;gt; мой сертификат - да пожалуйста, пусть ручаются за мой сертификат, мне &lt;br&gt;&amp;gt; то уж точно от этого хуже не станет :) некоторые деньги &lt;br&gt;&amp;gt; платят, чтобы за их сертификат ручались :) &lt;br&gt;&lt;br&gt;А чем вам, вы думаете, может помочь ваш закрытый ключ, если ваши, а может и не ваши, сертификаты подтверждаются Микрософтом? &amp;gt;:-)&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по бесплатной раздаче SSL-сертификатов для свобод... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96232.html#82</link>
    <pubDate>Wed, 11 Jun 2014 18:28:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; всей этой аферы?&lt;br&gt;&amp;gt; Функция глобалсайна -- удостоверять. Мой сертификат и моя подпись признаются за годные &lt;br&gt;&amp;gt; лишь потому, что их удостоверяет глобалсайн (или другой Digital Authority), верно? &lt;br&gt;&amp;gt; Если глобалсайн скажет, что эта подпись моя, то все поверят (и &lt;br&gt;&amp;gt; наоборот, без их слова не поверят). Кто мешает глобалсайну удостоверить приватный &lt;br&gt;&amp;gt; ключ, сделаный Микрософтом и содержащий мой данные? Или даже самому сгенерировать &lt;br&gt;&amp;gt; такой ключ, самому же удостоверить его и передать Микрософту? Никто не &lt;br&gt;&amp;gt; помешает, ибо я подписал ToS и своими руками затянул себе на &lt;br&gt;&amp;gt; шее удавку.&lt;br&gt;&amp;gt; Уж не это ли (или что-то похожее) подразумевалось в ToS???&lt;br&gt;&lt;br&gt;Никто не помешает. Но это все равно что взять и украсть :) Думаю, мелкомягкие не будут заморачиваться с сертификатами, а просто возьмут что им нужно и закроют исходники, чтобы не позориться :) &lt;br&gt;&lt;br&gt;Тут в дело вступает уже юридическая сторона вопрос, в которой я не разбираюсь особо, тем более в странах законодательство различается. &lt;br&gt;У вас есть</description>
</item>

<item>
    <title>Инициатива по бесплатной раздаче SSL-сертификатов для свобод... (Какаянахренразница)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96232.html#81</link>
    <pubDate>Wed, 11 Jun 2014 16:13:15 GMT</pubDate>
    <description>Мда, вроде всё логично... Но тогда непонятно, что именно получает Микрософт со всей этой аферы?&lt;br&gt;&lt;br&gt;Функция глобалсайна -- удостоверять. Мой сертификат и моя подпись признаются за годные лишь потому, что их удостоверяет глобалсайн (или другой Digital Authority), верно? Если глобалсайн скажет, что эта подпись моя, то все поверят (и наоборот, без их слова не поверят). Кто мешает глобалсайну удостоверить приватный ключ, сделаный Микрософтом и содержащий мой данные? Или даже самому сгенерировать такой ключ, самому же удостоверить его и передать Микрософту? Никто не помешает, ибо я подписал ToS и своими руками затянул себе на шее удавку.&lt;br&gt;&lt;br&gt;Уж не это ли (или что-то похожее) подразумевалось в ToS???&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по бесплатной раздаче SSL-сертификатов для свобод... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96232.html#80</link>
    <pubDate>Wed, 11 Jun 2014 14:16:59 GMT</pubDate>
    <description>Откуда у GlobalSign ваш приватный ключ? Закрытый и открытый ключи вы вырабатываете локально на своем ПК. Вы отсылаете в глобалсайн только ваш открытый ключ, который они подписывают на своем ROOT CA закрытом ключе - тем самым ручаясь за ваш сертификат (для тех, у кого глобалсайн доверенный СА, ваш сертификат становится тоже доверенным). &lt;br&gt;Если у глобалсайна нет вашего приватного ключа, то как они его отправят мелкомягким?&lt;br&gt;Глобалсайн может передать мелкомягким только ваш сертификат (где хранится только ваш открытый ключ). &lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по бесплатной раздаче SSL-сертификатов для свобод... (Какаянахренразница)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96232.html#79</link>
    <pubDate>Wed, 11 Jun 2014 09:27:47 GMT</pubDate>
    <description>Ы?&lt;br&gt;&lt;br&gt;В ToS написано, что я обязан назначить Микрософт получателем сертификата для подписи кода. Какой ключ получает Микрософт, чтобы подписывать мой код? Ответ: GlobalSign даст Микрософту мой приватный ключ.&lt;br&gt;&lt;br&gt;Да, мой экземпляр ключа не покинет компьютер. Корневой Digital Authority даст Микрософту копию от себя.&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по бесплатной раздаче SSL-сертификатов для свобод... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96232.html#78</link>
    <pubDate>Wed, 11 Jun 2014 05:10:45 GMT</pubDate>
    <description>&amp;gt; 2. Зашифровали на вашем закрытом ключе&lt;br&gt;&amp;gt; Собственно, именно так я думал. Микрософт получит мой закрытый ключ и сможет подписывать &lt;br&gt;&lt;br&gt;код моим именем.&lt;br&gt;&lt;br&gt;ВЫ зашифровали хеш-сумму. Лично. У себя на ПК. Приватный ключ вас не покидает.&lt;br&gt;</description>
</item>

</channel>
</rss>
