Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem IIS s více aplikacemi přes https

výhody vlastní CA je "relaxed security" - můžeš si okamžitě a zdarma vytvořit certifikát jaký chceš. Ovšem za cenu nízké bezpečnosti a ztráty důvěryhodnosti, viz např.: http://en.wikipedia.org/wiki/Self-signed_certifica te

Dovolím si znovu zdůraznit, že důvěryhodnost certifikátu je přímo závislá na celém řetězci vedoucím až k certifikační autoritě, která nějakým způsobem definuje důvěryhodnost a hlavně IDENTIFIKOVATELNOST certifikovaných subjektů. Takže pokud si sám sobě podepíšeš, že jsi Franta Flinta, tak ti věřit mohu, ale taky nemusím. V reálu když potkáš člověka, který ti bude chtít něco prodat, taky budeš požadovat "fyzický certifikát" (v tomto případě např. občanku) vydaný důvěryhodnou certifikační autoritou (česká stát) a nebudeš věřit jím namalovanému certifikátu na kterém bude Franta Flinta tvrdit, že je Frantou Flintou. Chápeš tu hloubku problému?

Pokud chceš mít vlastní použitelnou "autoritu", pak se to řešívá tzv. podřízenou certifikační autoritou, která ale stojí hodně peněz a úsilí, protože budeš muset prokázat a zajistit, že tebou vydané certifikáty (v konečném důsledku kryté nadřazenou certifikační autoritou) nebudou vydávány komukoli, ale pouze za předem a jasně definovaných podmínek.

edit: pokud máš selfsigned CA, nic ti nebrání si wildcard certifikát udělat a otestovat jak se chová v různých prohlížečích.

Reakce na odpověď

1 Zadajte svou přezdívku:
2 Napište svou odpověď:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět do poradny