The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Насколько безопасно использовать CA от Cacert.org?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Насколько безопасно использовать CA от Cacert.org?"  
Сообщение от universite email(ok) on 14-Июн-06, 01:25 
Есть необходимость создать сертификаты для собственных https и imaps серверов.
А то FireFox и ThunderBird ругается на demoCA, мол ненадежный центр сертификатов.
Либо подскажите другой бесплатный СА, на который не ругается FireFox и ThunderBird.
Заранее благодарю.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Насколько безопасно использовать CA от Cacert.org?"  
Сообщение от mail on 15-Июн-06, 10:01 
>Есть необходимость создать сертификаты для собственных https и imaps серверов.
>А то FireFox и ThunderBird ругается на demoCA, мол ненадежный центр сертификатов.
>
>Либо подскажите другой бесплатный СА, на который не ругается FireFox и ThunderBird.
>
>Заранее благодарю.


для собственных https и imaps безопаснее всего сгенерировать собственный СА и им уже подписывать все сервисы, и его же импортировать в список СА центров на клиенте.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Насколько безопасно использовать CA от Cacert.org?"  
Сообщение от GByte (ok) on 05-Июл-06, 13:37 
>>Есть необходимость создать сертификаты для собственных https и imaps серверов.
>>А то FireFox и ThunderBird ругается на demoCA, мол ненадежный центр сертификатов.
>>
>>Либо подскажите другой бесплатный СА, на который не ругается FireFox и ThunderBird.
>>
>>Заранее благодарю.
>
>
>для собственных https и imaps безопаснее всего сгенерировать собственный СА и им
>уже подписывать все сервисы, и его же импортировать в список СА
>центров на клиенте.

А чтобы проги неругались на самоподписанные сертификаты - надо свой корневой сертификат растространить по клиентам и добавить его в доверенные центры сертификации.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "Насколько безопасно использовать CA от Cacert.org?"  
Сообщение от newser (??) on 05-Июл-06, 15:38 
>>>Есть необходимость создать сертификаты для собственных https и imaps серверов.
>>>А то FireFox и ThunderBird ругается на demoCA, мол ненадежный центр сертификатов.
>>>
>>>Либо подскажите другой бесплатный СА, на который не ругается FireFox и ThunderBird.
>>>
>>>Заранее благодарю.
>>
>>
>>для собственных https и imaps безопаснее всего сгенерировать собственный СА и им
>>уже подписывать все сервисы, и его же импортировать в список СА
>>центров на клиенте.
>
>А чтобы проги неругались на самоподписанные сертификаты - надо свой корневой сертификат
>растространить по клиентам и добавить его в доверенные центры сертификации.

Точно так же можно и CAcert.org корневой сертификат распространить.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "Насколько безопасно использовать CA от Cacert.org?"  
Сообщение от mail on 07-Июл-06, 09:03 
>Точно так же можно и CAcert.org корневой сертификат распространить.

тормоз да?
с помощью корневого генерируются доверенные, в случае CACert процесс неконтролируемый!

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

5. "Насколько безопасно использовать CA от Cacert.org?"  
Сообщение от newser (??) on 07-Июл-06, 10:09 
>>Точно так же можно и CAcert.org корневой сертификат распространить.
>
>тормоз да?
>с помощью корневого генерируются доверенные, в случае CACert процесс неконтролируемый!

Все зависит от целей, да?
Если использовать сертификаты внутри организации, то это одно, а если использовать сертификаты для "внешних" клиентов и т.п., то имеет смысл либо заплатить денег какому-нибудь VeriSign за то, что он подпишет Ваш сертификат, либо воспользоваться бесплатным CACert, который потихоньку набирает обороты.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

6. "Насколько безопасно использовать CA от Cacert.org?"  
Сообщение от mail on 10-Июл-06, 03:17 
>>>Точно так же можно и CAcert.org корневой сертификат распространить.
>>
>>тормоз да?
>>с помощью корневого генерируются доверенные, в случае CACert процесс неконтролируемый!
>
>Все зависит от целей, да?
>Если использовать сертификаты внутри организации, то это одно, а если использовать сертификаты
>для "внешних" клиентов и т.п., то имеет смысл либо заплатить денег
>какому-нибудь VeriSign за то, что он подпишет Ваш сертификат, либо воспользоваться
>бесплатным CACert, который потихоньку набирает обороты.


и типа "внешние клиенты" уже знают от CACert да?
Все равно либо свой сертификат отправлять либо от CACert

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

7. "Насколько безопасно использовать CA от Cacert.org?"  
Сообщение от newser (??) on 10-Июл-06, 09:27 
>>>>Точно так же можно и CAcert.org корневой сертификат распространить.
>>>
>>>тормоз да?
>>>с помощью корневого генерируются доверенные, в случае CACert процесс неконтролируемый!
>>
>>Все зависит от целей, да?
>>Если использовать сертификаты внутри организации, то это одно, а если использовать сертификаты
>>для "внешних" клиентов и т.п., то имеет смысл либо заплатить денег
>>какому-нибудь VeriSign за то, что он подпишет Ваш сертификат, либо воспользоваться
>>бесплатным CACert, который потихоньку набирает обороты.
>
>
>и типа "внешние клиенты" уже знают от CACert да?
>Все равно либо свой сертификат отправлять либо от CACert

Зря Вы так! CACert набирает потихоньку обороты, и некоторые "внешние клиенты" уже прекрасно знают о нем: http://wiki.cacert.org/wiki/InclusionStatus

А вот здесь: http://wiki.cacert.org/wiki/CacertSites есть ссылки на некоторые сайты, уже использующие сертификаты от CACert.

Полагаю, что CACert со временем распространится быстрее, чем Ваш самоподписанный CA. :-)

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

8. "Насколько безопасно использовать CA от Cacert.org?"  
Сообщение от mail on 11-Июл-06, 04:06 
>>>>>Точно так же можно и CAcert.org корневой сертификат распространить.
>>>>
>>>>тормоз да?
>>>>с помощью корневого генерируются доверенные, в случае CACert процесс неконтролируемый!
>>>
>>>Все зависит от целей, да?
>>>Если использовать сертификаты внутри организации, то это одно, а если использовать сертификаты
>>>для "внешних" клиентов и т.п., то имеет смысл либо заплатить денег
>>>какому-нибудь VeriSign за то, что он подпишет Ваш сертификат, либо воспользоваться
>>>бесплатным CACert, который потихоньку набирает обороты.
>>
>>
>>и типа "внешние клиенты" уже знают от CACert да?
>>Все равно либо свой сертификат отправлять либо от CACert
>
>Зря Вы так! CACert набирает потихоньку обороты, и некоторые "внешние клиенты" уже
>прекрасно знают о нем: http://wiki.cacert.org/wiki/InclusionStatus
>
>А вот здесь: http://wiki.cacert.org/wiki/CacertSites есть ссылки на некоторые сайты, уже использующие сертификаты
>от CACert.
>
>Полагаю, что CACert со временем распространится быстрее, чем Ваш самоподписанный CA. :-)
>

да никто и неспорит что быстрее распространится, обратите внимание на заголовок темы.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

9. "Насколько безопасно использовать CA от Cacert.org?"  
Сообщение от newser (??) on 11-Июл-06, 09:07 
>
>да никто и неспорит что быстрее распространится, обратите внимание на заголовок темы.
>

ИМХО, настолько же безопасно, насколько использование коммерческих CA и самоподписанных CA.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

10. "Насколько безопасно использовать CA от Cacert.org?"  
Сообщение от mail on 18-Июл-06, 12:55 
>>
>>да никто и неспорит что быстрее распространится, обратите внимание на заголовок темы.
>>
>
>ИМХО, настолько же безопасно, насколько использование коммерческих CA и самоподписанных CA.


ВСЕ рутовые СА самоподписные!

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру