Internet Info, s.r.o. Lupa Root Měšec Podnikatel DigiZone Slunečnice Vitalia new Bomba Navrcholu Weblogy Jagg Woko Dobrý web Computer.cz SK: MojeLinky


Názory k článku Certifikátům důvěřuj, ale prověřuj

Datum: 8. 2. 7:52 Nový
Vložil: xpckar (neregistrovaný) ---.net.upc.cz
Titulek: Dobré
Pěkné, měkké...
Odpovědět
Datum: 8. 2. 10:19 Nový
Vložil: dracul (neregistrovaný) ---.allianz.cz
Titulek: EV za 149+49
[reklama]
u startssl je EV za 149 (+overeni cloveka co o to zada za 49)
http://www.startssl.com/?app=39
[/reklama]
Odpovědět
aura:
51
admin .
Datum: 8. 2. 11:06 Nový
Vložil: admin .
Titulek: Velmi objevné :):):) (Celé vlákno)
Mno pan autor objevil ameriku. EV certifikáty jsou jenom marným pokusem o zalátání děr v systému předdefinovaných CA. A pokud je systém zcela zcestný od samého základu, žádné záplaty mu nepomůžou. To co "zaručují" EV certifikáty přece měly zajišťovat už ty původní basic certifikáty. Takže až se najde CA, která kvůli zisku zase uvolní svoji politiku, tak budeme dělat ještě dražší DEV (Double Extended Validation Certificate) a pak triple a pak......
Jenže ani tímto zpřísněním certifikačních politik (jak si pan autor pokusem s trial certifikátem Thawte ověřil) si nemůžete být jisti, že Vám někdo mezi desítky předinstalovaných pseudodůvěrných certifikačních autorit buď přímo softwarově nebo nějakým sociálním inženýrstvím nepodvrhne svoji "důveryhodnou" certifikační autoritu a pak Vás samozřejmě neochrání žádný systém EV ani DEV či TEV certifikátů.

Oč jednosušší by bylo, pokud by uživatel musel vždy konkrétní certifikační autoritě, potažmo konkrétnímu certifikátu sám určitý stupeň důveryhodnosti přidělit .
Odpovědět
Datum: 8. 2. 11:39 Nový
Vložil: uživatel si přál zůstat v anonymitě ---.vse.cz
Titulek: Re: Velmi objevné :):):) (Celé vlákno)
A to všechno se jako dělá proto, aby se ani inteligentní podnikatelé nemuseli naučit (dvě nebo tři) IP-adresy?
Odpovědět
aura:
51
admin .
Datum: 8. 2. 11:52 Nový
Vložil: admin .
Titulek: Re: Velmi objevné :):):) (Celé vlákno)
Mno tak to není úplně přesné, tady jde i o šifrování komunikace a nejen o identitu koncového bodu.
Odpovědět
Datum: 8. 2. 13:24 Nový
Vložil: Kepi (neregistrovaný) 193.179.131.---
Titulek: Re: Velmi objevné :):):) (Celé vlákno)
Nečetl jsem článek celý, ale příjde mi v něm jedna zásadní chyba. Pro to, aby jste viděli organizaci, pro kterou je certifikát vystaven nepotřebujete přímo EV certifikát, stačí i levnější certifikáty ověřované dle organizace. Nevýhodou je samozřejmě chybějící zelený proužek, který vypadá pěkně :) Pro banky je jasnou volbou EV certifikát, pro obchody už dost záleží na jejich velikosti, většině postačí levnější certifikáty.
Odpovědět
Datum: 8. 2. 17:24 Nový
Vložil: Pája (neregistrovaný) ---.way.cz
Titulek: Re: Velmi objevné :):):) (Celé vlákno)
Já bych byl skromnější a spokojil se zpočátku alespoň s používám SSL. Řada obchodů totiž dosud netuší, k čemu že to SSL je vlastně dobré. A to nejsou jen ty menší.
Odpovědět
aura:
51
admin .
Datum: 8. 2. 21:37 Nový
Vložil: admin .
Titulek: Re: Velmi objevné :):):) (Celé vlákno)
SSL bez certifikátu nemá pražádný smysl.
Odpovědět
Datum: 9. 2. 5:13 Nový
Vložil: jistě (neregistrovaný) ---.ct.cz
Titulek: Re: Velmi objevné :):):) (Celé vlákno)
Autor jistě myslel, že mnoho e-shopů nepoužívá zabezpečení vkládaných údajů do formuláře vůbec. Pak samozřejmě si zaplatit certifikát, na nějaký self-signed řešení nikdo zvědavej v 21. stol. u komerčního subjektu nebude.
Odpovědět
Datum: 8. 2. 13:49 Nový
Vložil: jenicek (neregistrovaný) 130.119.248.---
Titulek: A nestačilo by, (Celé vlákno)
aby banky vrazily klientovi do ruky na papíru napsanej otisk certifikátu spolu se smlouvou o internetbankingu a změny posílali na výpisech?
Odpovědět
aura:
80
Pavel
Datum: 9. 2. 9:22 Nový
Vložil: Pavel
Titulek: Re: A nestačilo by, (Celé vlákno)
No jo, ale co ti, kterým chodí výpisy elektronicky? ;-)
Odpovědět
Datum: 9. 2. 8:23 Nový
Vložil: rr (neregistrovaný) ---.pardubickykraj.cz
Titulek: RE: Certifikátům důvěřuj, ale prověřuj (Celé vlákno)
Článek je přínosný a věcný, shrnuje současný stav prohlížečů a serverových certifikátů. Nevím tedy, proč se do autora navážíte?
Diskutujme, nebo lépe jednejme, aby to bylo lepší. Ale všichni víme, že to nebude. Takže...
Odpovědět
aura:
51
admin .
Datum: 10. 2. 0:32 Nový
Vložil: admin .
Titulek: RE: Certifikátům důvěřuj, ale prověřuj (Celé vlákno)
článek je o ho..., nic nepřináší.
Odpovědět

Sledování názorů

Registrovaným uživatelům nabízíme upozornění na nové názory e-mailem. Prosím, přihlaste se nebo se zaregistrujte.

Přehled názorů

Nastavení kvality: Vlastní Vše 2 3 4 5 6 7 8 9
Dobré xpckar 8. 2. 7:52
EV za 149+49 dracul 8. 2. 10:19
Velmi objevné :):):) admin . 8. 2. 11:06
   Re: Velmi objevné :):):) anonymní uživatel 8. 2. 11:39
   Re: Velmi objevné :):):) admin . 8. 2. 11:52
   Re: Velmi objevné :):):) Kepi 8. 2. 13:24
   Re: Velmi objevné :):):) Pája 8. 2. 17:24
   Re: Velmi objevné :):):) admin . 8. 2. 21:37
   Re: Velmi objevné :):):) jistě 9. 2. 5:13
A nestačilo by, jenicek 8. 2. 13:49
   Re: A nestačilo by, Pavel 9. 2. 9:22
RE: Certifikátům důvěřuj, ale prověřuj rr 9. 2. 8:23
   RE: Certifikátům důvěřuj, ale prověřuj admin . 10. 2. 0:32
Zobrazit kvalitníZobrazit všePřidat