[教學] 申請免費SSL cert

本帖最後由 sonywong 於 2012-3-15 13:41 編輯

http://xchenbinx.blog.163.com/blog/static/4179784420114123735290/

如果你有自己domain就一定申請啦,反正免費(但有效期一年)。


宜家 Startssl 要申請人send id copy 比佢地核實,不過我send完幾分鐘之後已經確認我嘅申請,都好快手。

順帶一問:
SSL係咪自設server(包括NAS)先要自行申請的?普通hosting service係咪本身就有SSL唔洗set?

TOP

請問同自己整張  self-signed 既 cert 有乜分別?

TOP

請問同自己整張  self-signed 既 cert 有乜分別?
Super169 發表於 2012-3-17 00:32



Trust SSL

TOP

trusted cert vs non-trusted cert

請問同自己整張  self-signed 既 cert 有乜分別?
Super169 發表於 2012-3-17 00:32

TOP

請問大家所講既  Trust   係乜野意思?
係咪  Trust 應該唔係由個 CA  決定既, 應該係由 client side 自行決定.
就算一張 self-signed 既  cert,  你都可以 trust 佢個 CA (即係你自己).  
我之前試野, 一向都係用自己出既 cert, 自己 confirm 裝張 cert.
就算由果個 site create 既 cert, 應該都唔會自己 trust 而裝既.
所以唔係好明有乜野分別?

TOP

請問大家所講既  Trust   係乜野意思?
係咪  Trust 應該唔係由個 CA  決定既, 應該係由 client side 自行決 ...
Super169 發表於 2012-3-17 20:53



    分別在於 張 cert 係由 Trusted CA  發出, 由於其他人唔會有您 CA 既資料 (自己 import 除外), 所以會有警告話張 cert 既 CA 有問題, 叫您注意下.

一d 公認既 CA eg: Verisign, HK Post ,   Browser 本身會有 Trusted CA 既資料, 所以當您用 Trusted  CA 發出既 Cert , 人家 connect 去您 server , 就唔會有警告話張 cert 既 CA 有問題 (因為 Trust CA , 所以 Trust 埋 由那些 CA 發出既 Cert.)

TOP

本帖最後由 Super169 於 2012-3-17 22:27 編輯

回復 7# ted219

oic,  剛剛 check 左, 原來 StartCom Certification Authority 係跟機黎自動加左入 Trusted Root Certification Authorities 既.

不過, 大家唔會覺得咁樣有危險嗎?  呢個 CA 咁隨便發 cert, 竟然係 Windows 自動 Turst 左既, Trusted CA 就變得無意義了.
其實咁樣應該算係呢個CA有問題, 定係 Microsoft 有問題呢?  
經你一提, 為免信錯人, 自行在 list 中剷走左呢個 CA 了.
cert.jpg
順便問埋, 我個 list 中, 仲有無邊個 CA 係隨便發 cert 既? (只有 Server Authentication 既唔計)

TOP

它是否不是公認的 Authroity CA Centre ?

TOP

它是否不是公認的 Authroity CA Centre ?
markie 發表於 2012-3-17 22:27



你試下開個 management console, 睇下佢係咪 Trusted Root Certification Authorites.
我個 list 就見到佢, 真係幾信唔過, 咁隨便發 cert, 咁都可以係公認 可信既?

TOP