SSL

Co sądzisz o forum?
ODPOWIEDZ
Awatar użytkownika
blispx
Posty: 4468
Rejestracja: 26 paź 2014, 22:32

SSL

#1

Post autor: blispx »

Wojtek pomyśl nad wprowadzeniem certyfikatu SSL, niech to nie leci plain'em , szczególnie hasła i to co w PW

Nawet nie musi być podpisany przez urzędy certyfikacyjne bo to koszt- tym którym będą komunikaty przeglądarek uwierać będą sobie mogli cert pobrać do nich w każdej chwili

Wydaje mi się że jest to sprawa ważna bo to kwestia bezpieczeństwa każdego piszącego tu użytkownika
DDX-1000, RMG-309i, SME3012, 2xSPU, MPU, 3xLundahl, 2xANK, 300B, 2A3, Audio Nirvana, AN Sogon, AN Sootto, Wirewoo 411, Wirewoo 911
Awatar użytkownika
Wojtek
Administrator
Posty: 41488
Rejestracja: 02 lut 2009, 02:59
Lokalizacja: Warszawa
Kontakt:

Re: SSL

#2

Post autor: Wojtek »

Jasne, mogę dodać do naszej domeny certyfikat SSL. Dzięki za sugestię.
Tubylcza wredota, tudzież insza kanalia
http://www.winyl.net/viewtopic.php?f=6&t=6268
Awatar użytkownika
Wojtek
Administrator
Posty: 41488
Rejestracja: 02 lut 2009, 02:59
Lokalizacja: Warszawa
Kontakt:

Re: SSL

#3

Post autor: Wojtek »

Już zrobione :)
Tubylcza wredota, tudzież insza kanalia
http://www.winyl.net/viewtopic.php?f=6&t=6268
Awatar użytkownika
blispx
Posty: 4468
Rejestracja: 26 paź 2014, 22:32

Re: SSL

#4

Post autor: blispx »

Spoko, pełen profesjonalizm :clap:
DDX-1000, RMG-309i, SME3012, 2xSPU, MPU, 3xLundahl, 2xANK, 300B, 2A3, Audio Nirvana, AN Sogon, AN Sootto, Wirewoo 411, Wirewoo 911
Awatar użytkownika
kulfon
Posty: 42
Rejestracja: 18 maja 2016, 16:41
Kontakt:

Re: SSL

#5

Post autor: kulfon »

blispx pisze:Nawet nie musi być podpisany przez urzędy certyfikacyjne bo to koszt
są darmowe certyfikaty od letsencrypt.org ;-)
Awatar użytkownika
blispx
Posty: 4468
Rejestracja: 26 paź 2014, 22:32

Re: SSL

#6

Post autor: blispx »

Kurde to czemu ja za certyfikat płace co roku jak za zboże :shock:

Tylko jak tam się ten certyfikat podpisuje? 256-bit też łyka?
DDX-1000, RMG-309i, SME3012, 2xSPU, MPU, 3xLundahl, 2xANK, 300B, 2A3, Audio Nirvana, AN Sogon, AN Sootto, Wirewoo 411, Wirewoo 911
Awatar użytkownika
kulfon
Posty: 42
Rejestracja: 18 maja 2016, 16:41
Kontakt:

Re: SSL

#7

Post autor: kulfon »

tam dają jakieś skrypty do generowania certyfikatów, generalnie ludzie używają bez problemów, trzeba by się wczytać
Awatar użytkownika
Wojtek
Administrator
Posty: 41488
Rejestracja: 02 lut 2009, 02:59
Lokalizacja: Warszawa
Kontakt:

Re: SSL

#8

Post autor: Wojtek »

blispx pisze: Kurde to czemu ja za certyfikat płace co roku jak za zboże :shock:
Nie wiem. Może masz wildcard? :)
blispx pisze: Tylko jak tam się ten certyfikat podpisuje?
Automat.
blispx pisze: 256-bit też łyka?
Z tego co pamiętam to tak.

Minusy to to że nie ma wildcardów + cert jest tylko na 3 miesiące, więc trzeba sobie samodzielnie ustawić auto-odnawianie po stronie serwera.
Tubylcza wredota, tudzież insza kanalia
http://www.winyl.net/viewtopic.php?f=6&t=6268
Awatar użytkownika
blispx
Posty: 4468
Rejestracja: 26 paź 2014, 22:32

Re: SSL

#9

Post autor: blispx »

Nie przyglądałem się jakoś za specjalnie ale podpinam sobie 1 cert pod całą domenę, a tu chyba się trzeba bawić na subdomeny więc trochę rzeźba w gównie, mogłem się tak bawić jak miałem 20 lat a nie teraz ;)
DDX-1000, RMG-309i, SME3012, 2xSPU, MPU, 3xLundahl, 2xANK, 300B, 2A3, Audio Nirvana, AN Sogon, AN Sootto, Wirewoo 411, Wirewoo 911
Awatar użytkownika
Wojtek
Administrator
Posty: 41488
Rejestracja: 02 lut 2009, 02:59
Lokalizacja: Warszawa
Kontakt:

Re: SSL

#10

Post autor: Wojtek »

blispx pisze: Nie przyglądałem się jakoś za specjalnie ale podpinam sobie 1 cert pod całą domenę, a tu chyba się trzeba bawić na subdomeny więc trochę rzeźba w gównie
To zależy czy w ogóle obsługujesz certyfikatem subdomeny inne niż "www".

Jak napisałem wcześniej, nie ma obsługi wildcard, więc nie ma w ramach tej usługi jednego certyfikatu który będzie autoryzował wszystkie subdomeny podpięte pod daną domenę.
blispx pisze: mogłem się tak bawić jak miałem 20 lat a nie teraz ;)
No to tym bardziej nie płacz i płać co roku jak za zboże ;)
Tubylcza wredota, tudzież insza kanalia
http://www.winyl.net/viewtopic.php?f=6&t=6268
Awatar użytkownika
blispx
Posty: 4468
Rejestracja: 26 paź 2014, 22:32

Re: SSL

#11

Post autor: blispx »

Wszystko obsługuję, podpisana jest *.domena, a nie subdomena, którą jest także www. Certyfikat generowałem przez openssl samodzielnie wysłałem im tylko w celu podpisania. Kwestia pewnie pośrednictwa- jakby zgłosił się tam bezpośrednio to by taniej było
DDX-1000, RMG-309i, SME3012, 2xSPU, MPU, 3xLundahl, 2xANK, 300B, 2A3, Audio Nirvana, AN Sogon, AN Sootto, Wirewoo 411, Wirewoo 911
Awatar użytkownika
Wojtek
Administrator
Posty: 41488
Rejestracja: 02 lut 2009, 02:59
Lokalizacja: Warszawa
Kontakt:

Re: SSL

#12

Post autor: Wojtek »

blispx pisze: podpisana jest *.domena, a nie subdomena
* = wildcard.

Ja to wszystko rozumiem :) Chodziło mi o to czy w ogóle potrzebujesz więcej subdomen niż jedna czy dwie, ze wsparciem SSL :)
Tubylcza wredota, tudzież insza kanalia
http://www.winyl.net/viewtopic.php?f=6&t=6268
Awatar użytkownika
blispx
Posty: 4468
Rejestracja: 26 paź 2014, 22:32

Re: SSL

#13

Post autor: blispx »

Tak, potrzebuję

Z tego co widzę to takie home.pl czy nazwa.pl i inni za wiele na tym pośrednictwie nie zarabiają- uatrakcyjnienie oferty jak pakiet w kablówce, ceny są jakie są i trza z tym żyć. W sumie to bezpośrednio na powiedzmy RapidSSL jest nawet drożej, dziwne
DDX-1000, RMG-309i, SME3012, 2xSPU, MPU, 3xLundahl, 2xANK, 300B, 2A3, Audio Nirvana, AN Sogon, AN Sootto, Wirewoo 411, Wirewoo 911
ODPOWIEDZ