Сергей Ильин

Выбираем SSL сертификат для нашего сайта

В этой теме 54 сообщений

Коллеги, какой SSL сертификат рекомендуете купить из этих?

https://www.nic.ru/dns/service/ssl/all_certificates.html

 

Основная задача сертификата - использование для организации защищенного соединения HTTP на домене http://www.anti-malware.ru/для регистрации и авторизации на форуме. Возможно сделаем тоже самое для сайта.

 

По деньгам выгоднее всего 

 

Thawte SSL123
 
Comodo Gold SSL
 
 
Какой брать?

 

 

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Голосовать будут сердцем, а мне интересны профессиональные аргументы за тот или иной вариант :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я когда вижу сертификат Комодо, так сразу рейтинг программы/сайта падает в моих глазах.

  • Upvote 3

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

С файлами примерно также. Имхо, бОльшая часть адвари с подписью именно от комода

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

https://www.startssl.com/?lang=ru(этот вообще бесплатный)

 

Этот не подойдет. В интернетах пишут что его только хром признает и то со скрипом. 

 

 

 

Я когда вижу сертификат Комодо, так сразу рейтинг программы/сайта падает в моих глазах.

 

Поясните мысль, что с ними не так? Деньги адекватные просят, проверку проводят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А местный сертификат от  Ru-Center заслуживает рассмотрения? Может лучше его взять?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

для регистрации и авторизации на форуме.

Если для этих скромных целей самоподписанный - всех напугает такой?

 

Этот не подойдет. В интернетах пишут что его только хром признает и то со скрипом.

Возможно, скоро  будет хорошо -  geektimes.ru/post/241630/

 

А местный сертификат от  Ru-Center заслуживает рассмотрения?

Чей они сами используют? 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

@Сергей Ильин, про Комодо @priv8v, совершенно верно понял мои слова. Просто потому что если адварь подписана, то почти наверняка она подписана Комодо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

thawte-пока без провалов

Только такое встретилось   securitylab.ru/news/448574.php

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Если для этих скромных целей самоподписанный - всех напугает такой?

 

А смысл в нем тогда вообще? Если http в браузере будет перечеркнут, а половина браузеров туда даже не пустит?

 

Не такие большие деньги, можно купить приличный. Тем более нам ничто не мешает затем перевести весь форум на HTTPs.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Только такое встретилось   securitylab.ru/news/448574.php

 

Кража сертификатов - это немного иное. Это чаще всего безголовость конечного покупателя сертификата.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А смысл в нем тогда вообще? Если http в браузере будет перечеркнут, а половина браузеров туда даже не пустит?

Шифрование. Зарегистрированные и будущие участники форума VS браузер :)

Хотя, согласен, моё предложение по самоподписанному сертификату  в общем, значимого смысла не имеет. Но DigiNotar и  Комодо - навеяли мотив этой песни.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Выбрали Geotrust True BusinessID. В процесс продажи всплыл интересный момент. Проверка компании осуществляется по открытым реестрам компаний :) В частности нас заставляют зарегистрировать в трех местах:

 

In order to continue processing your order, please create a business listing in YELL.RUYP.RU and 2 GIS.

 

 

Не знал, что для выписки сертификата SSL нужно поделиться данными о компании с кучей левых контор, которые еще потом перепродадут еще куче контор. Как-то это неправильно все.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Проголосуйте рублём :)  А Thawte SSL123  - чем Вас не устроил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А Thawte SSL123  - чем Вас не устроил. 

 

 

У него не будет зеленого замочка в строке браузера :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

FF 36- серый восклицательный знак в треугольнике. "Информация о подлинности этого веб-сайта отсутствует".

  • Upvote 2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Всплывающего предупреждения на сертификат нет. Далее, если без явы, тогда на главной форума всё ОК, в темах что для проверки посетил тоже нормально,  но в одной из тем первая страница с наличием в свойствах безопасности строки - серверу не удалось принять меры безопасности,  вторая  ОК.  А вот с  включенным JavaScript  имеется везде текстовка о проблеме в свойствах сведений о безопасности (Opera 12), а пиктограмма возле адресной строки просто только перемаргивается на замок при переходах по клику.  

*! Outpost Security Suite с множеством адресов для блокировки.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Сертификат браузер принимает, однако есть проблема с незащищенными элементами. В основном это связано с наличием в коде абсолютных ссылок на наши же файлы (картинки, скрыпты) по незащищенному http. Поэтому браузер предупреждает об этом. В Хроме загорается желтый треугольник-предупреждение. Но мы это поборим, по крайней мере для форума. С основным сайтом сложнее, там много сторонних скриптов и не факт что их можно будет дергать по https вообще.


Процедура покупки сертификата - это просто песня. Я ничуть не удивляюсь, что для злоумышленников получить сертификат не составляет больших проблем. Проверки смехотворны, особенно с позиции постсоветской ментальности :)

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Илья, ты не путай сертификат Class 1 (для сайтов) и сертификат Class 2 (для подписи кода кроме драйверов). Для Class 1 нужно лишь подтверждение, что сайт- твой, а больше ничего и не надо.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ну, подписать ехе-файл хацкеру тоже не проблема, а вот подписать драйвер - уже да, проблема.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • РинРин
      Вспомнилась серия из сериала Черное зеркало - там, где парнишка решил почистить ноут от вирусни, скачал и запустил утилиту-чистильщика, а вместе с ней скачалась прога, которая незаметно снимала на него компромат. Ну и потом, естественно, парнишка очень сильно попал). Я не особо впечатлительная и наивная, но с тех пор у меня вебка заклеена стикером XDDD
    • San
      Я вот сейчас тоже столкнулся с подобной проблемой. Кредит к сожалению, давать мне почему-то отказываются. Поэтому для себя лично я решил, что лучше будет взять деньги под залог автомобиля, потому как в худшем случае, я потеряю только свое транспортное средство, а не квартиру или что-то еще более важное. Нашел неплохие условия в Москве на сайте https://lombard-capital.ru/uslugi/dengi-pod-zalog-avto/ .  Кто-нибудь пользовался их услугами?
       
    • Harlison
      Кстати по сути вы говорите про те же материалы, из которых делают балконы разные, как тут под ключ кстати по адекватной цене https://salamander.com.ua/production/osteklenie-lodzhij-i-balkonov/balkon-pod-klyuch/ . В итоге суть в чём, можете попробовать с ними связать напрямую и предложить быть спонсорами такой то идеи, для создания удобства граждан. Или через горсовет и сразу предлагать, где можно их сделать, чтобы те всё оплатили.
      Если взялись, так делайте!
    • Viktorr
      Потому что для безопасности компьютеров, мало одних лишь антивирусов, нужно применять и другие способы защиты. В сети вообще-то немало данных по этой теме, к примеру вот здесь можете ознакомиться с подробной информацией, как проводить тестирование на проникновение, для обеспечения информационной безопасности  https://codeby.net/kniga-testirovanie-na-proniknovenie-s-kali-linux-2-0-na-russkom-jazyke/ . Там полностью на русском языке изложено, как проводить анализ уязвимостей в веб-приложениях, делать стресс-тесты сети и т.д. Так что внимательно изучите данную информацию, и делайте выводы, что нужно предпринять, чтобы надежно защитить свой компьютер.
    • demkd
      А причем тут разрабы, формат известен, проблема во времени необходимом на интеграцию sql в uVS и само совместимостью такого комбайна с PE, со временем вопрос решится буду смотреть.