Sziasztok!
Egy olyan dolgot fedeztem fel https-es kommunikációval kapcsolatban hogy:
ssllabs szerint a tanúsítvány megbízható, viszont a böngészőben a bal felső sarokban csak egy zöld lakat jel utal erre, viszont abban az esetben ha az oldal a https://www.otpbank.hu, akkor az oldalon a zöld kis lakat helyett meg a cégnevet is kiírja.
A kérdésem ez mitől függ, hogy lehet a webszerver tanúsítványt ilyen formára hozni?
köszönöm
Még lenne egy kérdésem, csak nem akartam új fórumtémát nyitni:
Valaki használ/használt már Extended Validation Certificate-et? Tapasztalatok, melyik cégtől/CA-tól igényeltétek, esetleg árak?
Köszönöm szépen
- 5606 megtekintés
Hozzászólások
EV Cert - kaphatsz ha fizetsz a browser szállítójának.
~~~~~~~~
deb http://deb.uucp.hu/ wheezy yazzy repack
- A hozzászóláshoz be kell jelentkezni
Köszönöm
- A hozzászóláshoz be kell jelentkezni
up
- A hozzászóláshoz be kell jelentkezni
?
--
blogom
- A hozzászóláshoz be kell jelentkezni
Még lenne egy kérdésem, csak nem akartam új fórumtémát nyitni:
Valaki használ/használt már Extended Validation Certificate-et? Tapasztalatok, melyik cégtől/CA-tól igényeltétek, esetleg árak?
Köszönöm szépen
- A hozzászóláshoz be kell jelentkezni
Nalunk "symantec class 3 ev" van... a namecheap-nel $666-ert adjak, ez nem lehet veletlen :)
Mondjuk itt azert hozzatennem, hogy egy ekkora ceg mint a symantec keptelen lekezelni azt az egyszeru dolgot, hogy letezik mar jopar eve olyan allam amit Montenegro-nak hivnak... ez a mi esetunkben okozott egy kis problemat a regisztracio soran ugyanis nem tudtak ertelmezni a postai cimunket.
- A hozzászóláshoz be kell jelentkezni
Megnéztem pár CA-t és persze a legolcsóbbat kellene megszereznem, eddig ezt találtam:
https://www.instantssl.com/buy-ssl/select-ssl.php?ssl=Comodo-EV-SSL&sel…
Az vajon miért lehet, hogy elég nagy pénzbeni eltérés van a CA között?
- A hozzászóláshoz be kell jelentkezni
Jo kerdes, engem is erdekelne... Mi is neztuk ezt a comodo-t is, es pl az en oreg iphone 3gs-en amin 5-os rendszer van, ott mar nem zoldult ki... persze kicsi az eselye, hogy az ugyfeleink kozul ilyet hasznaljon valaki... aztan megneztuk mit hasznalnak a nagy cegek (apple, microsoft, citibank), es ez alapjan valasztottuk ezt, ceges szinten evi $666 nem tetel.
- A hozzászóláshoz be kell jelentkezni
Első hozzászólásban ekkora butaságot ritkán látni.
Már csak az átlag userek érdekében is ki kellene ezt innen gyomlálni.
Disclaimer: I am not speaking on behalf of my employer, this is my personal opinion
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni
onnan gondolom, hogy más-más böngészők EV-nek/nem EV-nek mutatják ugyanazt az oldalt, ami azért van mert más CA tárolót használnak: a rendszerét (pl. /etc/ssl/certs), vagy sajátot, ami a böngészőbe bele van forgatva.
~~~~~~~~
deb http://deb.uucp.hu/ wheezy yazzy repack
- A hozzászóláshoz be kell jelentkezni
Ha a cert kiállító böngészőben nincs bent (bármilyen forrásból is veszi) mint trusted CA, akkor zöld lakat sem lesz. Sőt cert varning-ot kapsz helyette, hogy ismeretlen az aláíró!
Ha a böngésző ismeri (és megbízik benne) az aláírót, akkor még mindig különbség van az EV és a standard tanúsítvány között, mint ahogy azt itt lejjebb már többen kifejtették. <- erre a különbségre kérdezett rá a topik indító.
De ha te tényleg tudsz olyat, hogy ugyan azt az oldalt (tanúsítványt) másként mutat egy másik böngésző, akkor légyszi mutass rá példát.
Disclaimer: I am not speaking on behalf of my employer, this is my personal opinion
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni
szerintem ezt keresed:
https://en.wikipedia.org/wiki/Extended_Validation_Certificate
- A hozzászóláshoz be kell jelentkezni
köszönöm
- A hozzászóláshoz be kell jelentkezni
Az első csak egy szimpla SSL cert, amit most már lassan ingyen is osztogatnak; a másik pedig egy EV cert, ami esetén a cert tulajdonosának az azonosítását komolyan is veszik.
- A hozzászóláshoz be kell jelentkezni
köszönöm
- A hozzászóláshoz be kell jelentkezni
A példánál maradva, van egy Microsec tanúsítványom, pl.: www.valami.hu oldalra, de ehhez hogy a tanúsítványom EV cert legyen, ahhoz már olyan ROOT CA-val kell megcsináltatnom a certet, aki tudja vállalni a EV-t?
köszönöm mindenkinek a segítséget
- A hozzászóláshoz be kell jelentkezni
Igen, ráadásként több körös, EV cert-hez már nem elegendő egy e-mail cím + reg
// Happy debugging, suckers
#define true (rand() > 10)
- A hozzászóláshoz be kell jelentkezni
Meg az a pénz se elegendő hozzá ami egy mezítlábas certhez elég:D
- A hozzászóláshoz be kell jelentkezni
Sot, kulfoldi certhez olyan ceges telwfon is kell, ami az aranyoldalakon van. Ephone nem jo nekik (comodo)
--------------------------------
www.symbolcloud.hu
- A hozzászóláshoz be kell jelentkezni
Ez inkább a comodo egyedi követelménye lehet.
- A hozzászóláshoz be kell jelentkezni
nem lassan, már évek óta van ingyen cert pl itt: https://www.startssl.com/Account?r=%2FValidate
- A hozzászóláshoz be kell jelentkezni
Ahja, de M2M kommunikációban lehetnek gondok ezekkel... friss böngészőből többnyire jól működik.
- A hozzászóláshoz be kell jelentkezni
csak nem üzleti felhasználásra
// Happy debugging, suckers
#define true (rand() > 10)
- A hozzászóláshoz be kell jelentkezni
egy cég gazdálkodja ki a rendes cert árát, magánszemélyként nekem tök jól jött
- A hozzászóláshoz be kell jelentkezni
StartSSL tok jo, de ceges felhasznalasra nemi papirmunkaval jar, es nincs trivialisan ledokumentalva hogy mi kell. Sajat tapasztalat szerint erdemes bekesziteni a kovetkezoket:
- Ket fenykepes igazolvany
- Szuletesi anyakonyvi kivonat
- 3 honapnal nem regebbi kozuzemi- vagy telefonszamla, amin latszik a cim. (PDF megfelel)
Ezen felul fel ohajtanak hivni.
Ceg eseten:
- Cegbirosagi kivonat
- Alairt delegate authorization letter
- 3 honapnal nem regebbi ceges kozuzemi vagy telefonszamla, amin latszik a cim. (PDF megfelel)
- Bankszamlakivonat vagy ceges bank/hitelkartya frontoldali kepe (nem mindig kell)
Es itt szinten fel akarnak hivni.
Es termeszetesen csak olyan domain nevre tudsz kiallitani certet, ami az adott maganszemely / ceg neven van. Igen, ismerik a domain.hu-t.
--
Pásztor János
Sole Proprietor @ Opsbears
Development Lead @ IXOLIT
- A hozzászóláshoz be kell jelentkezni
Köszönöm szépen a segítséget
- A hozzászóláshoz be kell jelentkezni
Hát,
Magánszemély validációhoz én beküldtem az útlevelet, személyit, lakcímkártyát (van magyarjuk, így tudják mi ez).
cégesnél cégkivonatot (amit simán az e-cegjegyzékről lementettem) + e-cegjegyzék link, ez a saját auth levelük. Semmi telefonálás, stb nem volt. Bár tény, évek óta náluk vagyok.
- A hozzászóláshoz be kell jelentkezni
Igen, ha mar ismernek, kicsit engedekenyebbek. Ha frissen mesz oda, nagy a szigor.
--
Pásztor János
Sole Proprietor @ Opsbears
Development Lead @ IXOLIT
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Comodo EV SSL olyan 40.000 Ft bruttó egy évre, két évre kedvezőbb, függően az aktuális EUR/HUF árfolyamtól. Ha érdekes, akkor keress meg.
- A hozzászóláshoz be kell jelentkezni
sub
--
WP8.x kritika: http://goo.gl/udShvC
- A hozzászóláshoz be kell jelentkezni