| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Администрирование Web серверов и Web служб > Генерация SSL-сертификатов |
| Автор: wsr 5.11.2006, 09:29 |
| Всем привет. У меня следующая проблемка : есть хостинг с поддержкой SSL, но за установку сертификата на нем берут 70$. Есть так же возможность загружать свои сертификаты. Так вот, можно ли сгенерировать сертификат для определенного домена с помощью Openssl 0.9.8b и дальше уже его использовать на хосте? И если можно, то напишите пожалуйста пример генерации SSL-сертификата. К какому типу будет относиться SSL-сертификат (Shared SSL или Trusted SSL)? И расскажите, что нужно для успешной настройки шифрованного соединения. (может нужен не только SSL-сертификат, а еще какие нить дополнительные условия). Так же, в чем разница между сгенерированным собой и поставляемым rapidssl.com сертификатом? З.Ы. Я с SSL дело до текущего момента не имел, так что извините за подобные вопросы. Спасибо. |
| Автор: wsr 6.11.2006, 06:30 |
| UP |
| Автор: Sun 7.11.2006, 14:19 |
| Если ты сгенеришь сертификат через OpenSSL, то его можно вполне использовать, вот только это будет неподписанный сертификат. То есть не подтверждающий твою личность. В принципе ты можешь отослать его в компанию которая регистрирует такие сертификаты (например VeriSign) и они за деньги занесут его в свою базу данных и он станет Trusted - заслуживающим доверия. |
| Автор: Greendrake 26.1.2007, 20:24 |
| Объясните кто нибудь, зачем нужно путём привлечения третьей стороны и отваливания ей денег, доказывать, что ты не верблюд (подписывать сертификат), если в строке браузера и так видно какой сервер открыт? |
| Автор: Wowa 28.1.2007, 04:41 |
Есть возможность перехватывания твоих запросов к каком-либо сайту. Ты будешь думать, что ты на этом сайте, а на самом деле - нет |