HUP SSL certificate - segíts te is!

Címkék

Sziasztok,

A HUP, mint egyre komolyodó, egyre több szakmai értéket képviselő portál sajnos még mindig nem rendelkezik hivatalos CA (Certificate Authority) által "aláírt" certificate-tel. Segíts összekalapolni ezt a rendes körülmények között nem túl nagy, évi kb. 20.000 forintos összeget (árakról infó itt, típus: SSL Szerver, C osztály). Mint mindenki tudja, a HUP non-profit "szervezet", nem rendelkezik bevétellel, és senki sem várhatja, hogy trey a saját zsebéből fizesse ki az egész összeget, miközben mindenféle anyagi ellenszolgáltatás nélkül tartja fenn a portált. Pár szó a certificate mibenlétéről:

A certificate, azaz csúnya és kicsit félrevezető magyar szóval tanúsítvány része annak titkosítási folyamatnak, amit a HUP https része is használ. Addig nem igazán használható, amíg egy aláíró szerv (CA, azaz Certificate Authority) nem hitelesíti, ez viszont pénzbe kerül. Erre gyűjtünk.

Miért is kell ez:

Amíg a CA nem hitelesíti a HUP certificate-jét, addig sajnos sok helyen a https oldalt nem lehet megnézni (sok ilyesmikre érzékeny céges tűzfal élből levágja a kapcsolatot), vagy ahol meg lehet, mindenképp egy nem túl bizalomgerjesztő figyelmeztető üzenet jelenik meg, melyben a böngésző arra panaszkodik, hogy nem hitelesített tanúsítvánnyal találkozott.



Egyelőre felmérjük az ``adakozó kedvet'', ezért egy szavazást találsz a cikk mellett. Ebben jelezd, hogy adakoznál-e ilyen célra, és a hozzászólásokban, hogy kb. mennyivel tudnál hozzájárulni a certificate igényléséhez.

Hozzászólások

/me egy ezressel szivesen hozzajarulna.

Nem latom sok ertelmet a CA keresenek, de ha mar kell akkor ne egy olyan szervezettol akit nemsokan ismernek el...

Igazabol csak azoknak faj a https:// akik mondjuk pl. Zorp-ot hasznalnak. De nekik nagyon... A Zorp nem engedi at a cert nelkuli https:// keresket.

Igazabol nekem kellene leszokni a https:// linkelesrol. :-)

>de ha mar kell akkor ne egy olyan szervezettol akit nemsokan ismernek el...

Pl? Verisign?

Igazabol nekem kellene leszokni a https:// linkelesrol. :-)

bizonybizonybizony (;

BTW, nem lehetne a vmi regexpet belebiggyeszteni a portál motorjába, ami a cikkekbe/hozzászólásokba/egyebekbe beírt linkekből a http(s)://(portal.hsn.hu|www.hup.hu|hup.hu|stbstb) részt elhagyná, ezzel minden abszolút link relatív link lenne?

Hja, lényegesen költséghatékonyabb megoldás, ez kétségtelen (;

Viszont ha nem csak a https-t alakítod http-re, hanem elhagyod az egész hostnevet, h relatív linkek legyenek, akkor annak meg van ám az az előnye is, h ha vki pl. a hup.hu-ra lépett be, akkor te hiába linkelsz portal.fsn.hu-ra, ő marad továbbra is a hup.hu-n, maradnak a hozzászólásos és egyéb beállítások, stb.

Pedig már én is kértem, hogy jobb lenne relatív hivatkozásokat használni....

Mindenestre elfogadom amit írsz.

Esetleg lehetne olyat hogy a Your_Account alatt az illető beállítja hogy https vagy http linkeket szeretne látni?

vagy esetleg egy get metódussal átadott változóval is meg lehetne oldani. http://hup.hu/.....&proto=http

vagy http://hup.hu/.....&proto=https

Mi a véleményed az ötletről?

>De lehet. Mar megigertem asd-nak, hogy olcsobol meguszhatja mert csinalok egy olyan input/vagy output filtert, ami a https://-t http://-re alakitja :-) (ez ingyen van)

>_semmilyen_ plusz valtozast nem fogok a PHPnuke-ba belekodolni, mert az upgradek idejen napok mennek el a kodok portolasaval.

Ez ilyen "sokba" kerul. Erdekes, hogy akkor mondjuk a CIB bank miert nem tudja kifizetni :) Latom a bankok jo smucigok :)

Amit elfelejtettem mondani:

Fuggetlenul a cert-tol, aki adakozik barmikor a jovoben a portal javara, az felkerul a tamogatok oldalra. Amennyiben ceges tamogato valaki, akkor a cegek koze, ha maganszemely, akkor a maganszemelyek reszbe. Termeszetesen csak akkor, ha az adomanyozo erre igenyt tart.

Jelenleg meg nincs szukseg hw bovitesre, de elkepzelheto, hogy jovore (vagy utana) el kell kezdeni gyujteni egy uj szerverre. Akkor jol fog jonni minden adomany.

Én szívesen hozzájárulok, de csak akkor, ha nem a @%^!%^@$&@ Netlocktól venné az FSN a hitelesítést.

Magyarország piacvezető internetes DVD/VHS/VCD boltjának a rendszergazdájaként sajnos volt dolgom velük. 3 évig "élvezhettük" a Netlockkal való üzleti kapcsolatot és hát a tapasztalataink finoman szólva sem pozitívak. A 4. évben meguntuk a dolgot és azóta a site saját certificate-tel üzemel.

A netlockkal az a gond hogy mivel nincs benne a mozilla beépített hitelesítésszolgáltatói között (mivel oda hivatalosan bekerülni saját bevallásuk szerint nem éri meg mert nem olcsó és szerintük nem sokan használnak mozillát) ( szerintem meg itt többen használnak mozillát) ezért az általa kiadott bizonyítványokat nem is tudja leellenőrízni a mozilla. ebből adódik, hogy ide pont megfelel egy self signed cert is,

amit simán el tudok fogadni és többet nem szól be :)

Nah igen :)

Szegény ember self signed cert-el föz alapon használunk mi is már jó ideje ssc-t, de eddig még senki nem panaszkodott :) akinek nem teccik az küldözgesse az adatokat http-n. Megvalva öszintén sztem senki nem hal bele ha egy s-betüt ki kell törölni a linkböl abban a minimális (???) esetben amikor nem megy. :)

Vagy étvednék? :)

Közben azért mondja meg valaki, hogy akkor most lesz SSL CA, vagy nem...? Szal, kell (lehet) rá gyűjteni, vagy felesleges...?

Én a magam részéről továbbra is jónak tartom, és támogatom (anyagilag is) az ötletet... :)

meg randomot is lehett tomoriteni...

Nekem pl volt egy algoritmusom ami megtette...

Az mar mas kerdes hogy neha nem azt tomoritette ki amit be :P De haat hiba szazalekok mindenutt vannak ... (itt is ugy 50% volt csupan az elteres...)

Melle a jo jatekos tud ssl t tomoriteni :P Egyszeruen proxy zol :D

Üdv!

Én nem kívánok semmit felajánlani, én is osztom a HUP és LT mottóját, de egy kis aktualizálással:

"Certificate is like sex: it's better when it's free."

Szóval, van egy nagyon kedves spanyol CA, aki ingyenes, teljes értékű, elfogadott (sajnos a mozilla/netcápa vonal nem fogadja még) tanusítványt állít ki: ipsCA.

A tanúsítvány itt szerezhető be:

http://certs.ipsca.com/srvc/Buy.asp

Itt válaszd a 6 month free rádiógombot.

Ha lejárt a 6 hónap bármikor meghosszabbítható további 6 hónappal ingyenesen.

Üdvözlettel, schawo

nem lehetne a hupnak adott juttatas maradekabol erre is kolteni?