Создание сертификата (SSL)
Модератор: Bizdelnick
-
neru_dead
- Сообщения: 331
- ОС: Debian Etch
Создание сертификата (SSL)
Как и где можно создать сертифакт что б браузера не спрашивали принимать его или нет ?
Debian GNU/Linux 4.0
Registered User # 410887
Registered User # 410887
-
mczim
- Сообщения: 665
- ОС: Debian/Ubuntu
-
DaemonTux
- Сообщения: 1480
- Статус: Юный падаван
- ОС: Gentoo
Re: Создание сертификата (SSL)
Надо чтоб его подписала одна из организаций занимающяяся подписью сертефикатов.
Vladivostok Linux User Group
-
wi:
- Сообщения: 535
- Статус: wi love linux
- ОС: Open SuSE 11.0
-
DaemonTux
- Сообщения: 1480
- Статус: Юный падаван
- ОС: Gentoo
Re: Создание сертификата (SSL)
Я хз. Я протецитировал своими словами то что прочитал на днях в книжке. Сейчас книжки подрукой нет, она на работе. Там дословно написаноо. Что когда праузер получяет сертификат с какогонить сайта. То он опрашивает сервера уполномочиных организаций(список организаций есть в любом браузере), если там не подтверждают что этот сертификат настоящий(есть в их базе), то браузер спрашивает юзверя принять или нет. А если подтверждают то браузер не спрашивает соответственно.
Vladivostok Linux User Group
-
spielmann
- Сообщения: 105
- ОС: Linux
Re: Создание сертификата (SSL)
DaemonTux писал(а): ↑25.08.2007 06:45Что когда праузер получяет сертификат с какогонить сайта. То он опрашивает сервера уполномочиных организаций(список организаций есть в любом браузере), если там не подтверждают что этот сертификат настоящий(есть в их базе), то браузер спрашивает юзверя принять или нет. А если подтверждают то браузер не спрашивает соответственно.
Кхм. Немного не так:
Когда браузер получает сертификат с какого-нибудь сайта, он проверяет собственню "базу" "корневых" сертификатов. Если среди них есть тот, которым подписан полученный, и срок действия обоих не истёк и т.д. - тогда сертификат принимается. Иначе - выводится предупреждение о том, что полученный сертификат "неправильный".
При создании собственного сертификата, скажем, для апача, либо обращаемся к "уполномоченной организации", которая за деньги нам его подпишет (а её "корневой" сертификат уже есть в базе браузера), либо создаём свой "корневой" сертификат и подписываем им (самоподписанные сертификаты). Правда, этот сертификат желательно предоставить потенциальному клиенту для того, чтобы он мог добавить его в "базу" браузера, как корневой.
Как создать самоподписанный сертификат (self signed certificate), знает, например, гугл.