Sziasztok!
Szükségem lenne egy w2k3 alatt használható ingyenes tanúsítványra
rövid élettartammal, amit alapértelmezésben elfogadnak a windózos
gépek hitelesnek (azaz a root CA gyárilag benne van a megbízható tanúsítványkiadók
listájában)
A verisign trial ssl cert-je NEM ilyen, külön kell a CA path-t importálni,
ez nem jó. (mellékesen odalökték a cert-et a levél végébe, semmi külön csatolmány,
úgy kellett kisakkozni hogy mi legyen a kiterjesztés. Beimportálás után még exportálni
kellett és újra import után lett használható végül. Agyrém!)
A Comodo olyan trial cert-et ad, ami-nek a kiadó ca-ja elvileg alapból benne
van a megbízhatók listájában, de vmi olyan idióta módon adták ki a tanúsítványt,
hogy én abban nem találtam privát kulcsot, pedig exportáltam oda-vissza!
Valakinek ötlete? Sürgős lenne.
ricsip
- 3111 megtekintés
Hozzászólások
No, ez most nekem is jól jött.
Köszi!
- A hozzászóláshoz be kell jelentkezni
Nem tudom mi alá kell a tanúsitvány, de néha ki lehet kapcsolni a hülyeséget, pl exchange2k3 alatt. Egy googlézást megér.
- A hozzászóláshoz be kell jelentkezni
Fejtsd ki bővebben mit értesz a "hülyeség kikapcsolása alatt"
Amúgy Office comm server 2007-hez kellene.
- A hozzászóláshoz be kell jelentkezni
Szerintem a root CA ellenőrzést érti alatta...
Én nem tudok arról hogy ki lehetne ezt kapcsolni (mondjuk ez nem zárja ki hogy van ilyen :), de a saját ki házi CA-d certificate-jét ha beimportálod a trusted CA-k közé meglesz amit akartál.
- A hozzászóláshoz be kell jelentkezni
Ez világos, csak hogy a csatlakozó felhasználók nem a mieink, így nem várható el tőlük h. a mi házi ca-nkat trustolják, ezért kell 3rd party.
- A hozzászóláshoz be kell jelentkezni
Nem tom, én a Comodo-tól csak e-mail tanúsítványt kértem annó. és nem volt baj... nemértem...
- A hozzászóláshoz be kell jelentkezni
kaptam tőlük egy zipet, benne 5 db tanúsítvánnyal. Mindegyik .CRT volt ami már eleve gyanússá teszi h. a köztük szereplő én tanúsítványom miért tartalmazna privát kulcsot, ha a többi CA tanúsítvány sem tartalmazza.
- A hozzászóláshoz be kell jelentkezni
A fenti oldalról igényelhető ingyenes, 30 napig működő tanúsítványt én már használtam. Benne van a default windows trusted rootok között a rootja, nem tesztca adja ki, hanem az éles. Pont arra, amire te akarod használni: tesztelni valamit külsősök bevonásával, nem browseres https klienssel.
Nahogy ne kelljen picit se keresgélni: http://www.rapidssl.com/ssl-certificate-products/free-ssl/freessl.htm
Telefonos (automata) viszontellenőrzést használ, tehát egy gép fel fog hívni az általad megadott telefonszámon, és DTMF kódokkal kell vele kommunikálni. Utána küldi a certet.
- A hozzászóláshoz be kell jelentkezni
Köszi, ez lesz az igazi! Már olyan szinten megbolondultam a sok kókler hazudozó c*gány free tanúsítvány kiadótól, h. fél óra volt mire megtaláltam az oldalon a linket, amivel el is lehet indítani az igénylést, és nem csak szupport oldalt hoz be. Asszem ezek után jár nekem a feles! ;)
- A hozzászóláshoz be kell jelentkezni
Na, jellemző. Túl hamar örültem. Ebben sincs privát kulcs! Megbolondulok.
- A hozzászóláshoz be kell jelentkezni
Na, akkor mégegyszer... TE generálsz egy cert. request-et. Abban benne vagzon a pub kulcsod, a privátod meg nálad. A cert. request elmegy a kibocsátóhoz, az a requestedből kiveszi az aláíratlan pub kulcsodat meg az azataidat, aláírja, és visszaküldi neked az aláírt, pubkey+adatok kupacot, azaz a tanusítványodat. A privát kulcs NEM utazik sehova...
- A hozzászóláshoz be kell jelentkezni
Ok ez világos. Mikor megkapom a tanúsítványt, és dupla klikkelek rajta, soha nem látom az adatlap legalján h. privát kulcs is létezik hozzá. Miután viszont beimportáltam a megfelelő helyre, megjelenik ez a jelzés.
Már amikor! Kaptam tanúsítványt, amiben importálás után szerepelt a privát kulcs jelölés, és olyat is, aminél nem. Lehet én rontok el valamit, de akkor sem értem hogy egyik esetben működik a dolog, a másik esetben pedig nem.
- A hozzászóláshoz be kell jelentkezni
Akkor olvasd el mégegyszer a fenti kommentet.
A privát kulcs NÁLAD van MÁR A KÉRVÉNYEZÉS ELŐTT. Tehát mielőtt elkezdenél bohóckodni a certificate requesttel már a gépeden kell lennie, mert egyszerre generálódik a kettő. Ha nem tudod, hova mented a requestet, vagy temp mappába teszed, és törlöd, az a te bajod.
Nyilvánvaló,hogy a privát kulcsot abból a mappából kell felvenni, ahol a request van.
Next-Next-Finish helyett elolvashatnád az ablakok tartalmát is, sztem.
- A hozzászóláshoz be kell jelentkezni
Ott a pont, csak eddig tartott nekem a folyamat pontos menetét felfogni. Most már működik, köszönöm szépen az asszisztálást és a türelmet. :)
- A hozzászóláshoz be kell jelentkezni
Ölég fura lenne, ha a privat kulcsot is a CA-tól kapnád. :-D
- A hozzászóláshoz be kell jelentkezni
Meg régen rossz ha az kikerült a kezedből! :)
covek@covek.hu
- A hozzászóláshoz be kell jelentkezni
A cikk kapcsán én is kérdeznék egyet:
A Comodo CA certje a linuxba is benne vala?
- A hozzászóláshoz be kell jelentkezni