Wszystko
Najnowsze
Archiwum
- 1
- 1
- 2
@panDocent: socketo.me / ratchet
- 1
@panDocent: dokładnie, sockety jako warstwa transportowa przetwarza Ci to na zwykłe wywołania HTTP i kontroluje całą komunikację "real-time", ale nie robi nic więcej, żadnej warstwy logiki biznesowej, całe mięcho siedzi w PHPie i do tego masz od razu gotowe API :D
16 listopada wchodzi ten https://letsencrypt.org/ ? Póki co to mają syf w dokumentacji :D
#webdev #domeny #ssl
#webdev #domeny #ssl
- 1
Tworzymy aplikację i mam trzy pytania.
1. Czy znacie jakieś pewne miejsca z certyfikatami Https SSL, gdzie można darmowo zarejestrować domenę?
2. Jaka jest różnica certyfikatu np w OVH za 250 PLN / rok a w jakimś zagranicznym miejscu za 5$?
3.
1. Czy znacie jakieś pewne miejsca z certyfikatami Https SSL, gdzie można darmowo zarejestrować domenę?
2. Jaka jest różnica certyfikatu np w OVH za 250 PLN / rok a w jakimś zagranicznym miejscu za 5$?
3.
Każdy certyfikat jest na określony czas. Nie ma "dożywotnich" i z reguły generowane są na rok lub jego wielokrotność (z reguły do trzech lat, choć gdzieś spotkałem i 5).
@maniac777: wiem ale podkreśliłem, że tu masz tylko na rok ;) Płatne opcje mają na 2 lata.
powiedz mi czym taka darmowa startssl się różni od takiej ovh np za 250
@jimmyF: Darmowy certyfikat StartSSL jest tylko dla stron niekomercyjnych.
- 1
@LOLWTF: przemyślałem ten temat jeszcze raz i reguła najpierw uwierzytelnienie potem autoryzacja jest tutaj jeszcze silniejsza.
Wstępne uwierzytelnienie następuje na poziomie serwera SSL czyli w większości przypadków zanim twoja aplikacja / twój serwer aplikacji dowie się o użytkowniku.
To co ten plugin django dostaje to wyłuskane dane z certyfikatu podczas gdy proces pytania o certyfikat został już dawno zakończony. Tak działa SSL, najpierw handshake i wymiana certyfikatów, potem HTTP (GET/POST/whatever)
Wstępne uwierzytelnienie następuje na poziomie serwera SSL czyli w większości przypadków zanim twoja aplikacja / twój serwer aplikacji dowie się o użytkowniku.
To co ten plugin django dostaje to wyłuskane dane z certyfikatu podczas gdy proces pytania o certyfikat został już dawno zakończony. Tak działa SSL, najpierw handshake i wymiana certyfikatów, potem HTTP (GET/POST/whatever)
- 0
@Pipcieo: ok, to dużo rozjaśnia. w takim razie pokombinuję z subdomenami :)
Dzięki wielkie :)
Dzięki wielkie :)
Mireczki, gdzie najlepiej obecnie kupić wildcard SSL? Może być i nawet na 3 lata
#ssl #bezpieczenstwo #internet
#ssl #bezpieczenstwo #internet
5
Deprecating Non-Secure HTTP

Fundacja Mozilla zamierza ZMUSIĆ wszystkich dostawców treści w Internecie do używania certyfikatów SSL, poprzez odmowę uruchomienia obsługi przyszłych funkcji swojego oprogramowania, na stronach które się do ich "rekomendacji" nie zastosują.
z- 5
- #
- #
- #
- #
- #
- 1
6
Tłumy podczas wystąpienia Snowdena na WHD.global 2015

Rozmowę z Edwardem Snowdenem prowadziła Sarah Harrison, dziennikarka WikiLeaks. Prelegent odmówił udzielenia odpowiedzi na pytanie, gdzie się obecnie znajduje. Podczas prelekcji obowiązywał całkowity zakaz filmowania.
z- 1
- #
- #
- #
- #
- #
- 4
O co chodzi z SSL?
Szyfrowanie połączenia polega na:
- ja wysyłam zapytanie do serwera z prośbą o ich klucz publiczny.
- oni mi go odsyłają.
- ja generuję i szyfruję swój jednorazowy klucz publiczny za pomocą serwerowego klucza publicznego.
Szyfrowanie połączenia polega na:
- ja wysyłam zapytanie do serwera z prośbą o ich klucz publiczny.
- oni mi go odsyłają.
- ja generuję i szyfruję swój jednorazowy klucz publiczny za pomocą serwerowego klucza publicznego.
- 3
@look997: rozwinę: chodzi o zapobieganie atakom man in the middle - certyfikat jest wystawiony przez zaufaną stronę trzecią CA (Certificate Authority), której z kolei klucz publiczny masz wbity na stałe w przeglądarce/bibliotece SSL - za jego pomocą sprawdzasz, czy certyfikat wysyłany przez drugą stronę został dla danej domeny podpisany przez klucz CA zgodny z tym wbitym na stałe. Cert nie daje nic innego. Jeżeli jesteś w stanie inaczej potwierdzić, że
- 2
@look997: No i jeszcze uwaga końcowa - dość trudno jest zapewnić bezpieczeństwo takiej transmisji z pominięciem istniejącej infrastruktury certyfikatów - zwłaszcza w przypadku wykorzystania przez przeglądarkę. Adresowi IP a tym bardziej wpisowi DNS nie możesz zaufać, więc celowany atak MitM jest stosunkowo łatwy do przeprowadzenia. W zasadzie - jeżeli chodzi o publiczne strony WWW, to stosowanie SSL bez certyfikatów zaufanych CA jest bezcelowe - niweluje ochronę, jaką zapewnia SSL, bo
Mirki,
z całą odpowiedzialnością mogę polecić stronę https://cheapsslsecurity.com/
Są tu certyfikaty SSL tańsze nawet o połowę niż w naszych rodzimych firmach, które są jedynie pośrednikami nakładającymi swoją marżę za 10 min roboty.
Nawet taki laik jak ja poradził sobie z instalacją SSL na strojej stronie internetowej ᕙ(⇀‸↼‶)ᕗ
#hosting #ssl
z całą odpowiedzialnością mogę polecić stronę https://cheapsslsecurity.com/
Są tu certyfikaty SSL tańsze nawet o połowę niż w naszych rodzimych firmach, które są jedynie pośrednikami nakładającymi swoją marżę za 10 min roboty.
Nawet taki laik jak ja poradził sobie z instalacją SSL na strojej stronie internetowej ᕙ(⇀‸↼‶)ᕗ
#hosting #ssl
Hej Mirki, postawiłem sobie ownCloud na prywatnym hostingu, działa to całkiem ciekawie i jeszcze to będę testował. Jest jeden mankament - nie mam certyfikatu #ssl. Gdzie najlepiej kupić, gdzie się najbardziej opłaca itd?
#it #pytaniedoeksperta
#it #pytaniedoeksperta
- 0
dodam, że znalazłem https://home.pl/ssl#rapidssl 49zł netto/rok (są też tańsze, ale rapidssl jakoś mnie bardziej przekonuje, niż wynalazek home.pl)
Mirasky,
czy mając sklep internetowy w na serwerach progreso.pl mogę zakupić certyfikat SSL od nazwa.pl i połączyć to jakoś, aby działało w tym sklepie? Chodzi o najtańszy SSL.
https://www.nazwa.pl/certyfikaty-ssl/
Troszkę tagowego spamu:
czy mając sklep internetowy w na serwerach progreso.pl mogę zakupić certyfikat SSL od nazwa.pl i połączyć to jakoś, aby działało w tym sklepie? Chodzi o najtańszy SSL.
https://www.nazwa.pl/certyfikaty-ssl/
Troszkę tagowego spamu:
3
KNF chyba nie nadzoruje swoich certyfikatów SSL

Błąd certyfikatu na stronie Komisji Nadzoru Finansowego
z- 0
- #
- #
- #
- #
- #
- #
Tez wam pokazuje "tożsamość niezweryfikowana" na https://www.pekao24.pl/ ? Chyba niewskazane się logować w takiej sytuacji.
#bezpieczenstwo #ssl #pekao24
#bezpieczenstwo #ssl #pekao24
@Mithrindil: Też pokazuje.
- 0
@Mithrindil: U mnie jest OK
- 2
Mirki, jak to jest z tymi certyfikatami SSL? Czym różni się certyfikat dla domeny (dla Apacha konkretnie), od certyfikatu do podpisywania aplikacji (tak, żeby Windows/MacOSX wiedziały, że zaufany wydawca, itp)? Można użyć jednego certyfikatu do podpisywania aplikacji i uwierzytelniania strony na Apachu?
Jak to generalnie działa?
#programowanie #ssl
Jak to generalnie działa?
#programowanie #ssl
- 1
Mam problem z #ssl homessl wildcard (wołam też @home-pl ) na vps homeclouda.
Tutaj o co chodzi: https://www.sslshopper.com/ssl-checker.html#hostname=mmgastro.pl
Kiedy przez firefoxa próbouje wejść na https://mmgastro.pl to wyskakuje alert, osoba któa wgrywa certyfikat już nie ma pomysłu co może być nie tak, home doradziło wgrać certyfikat pośredni ale to nic nie dało.
Jest tutaj jakiś spec który może pomóc w tej sprawie? Nawet odpłatnie. (Niestety chciałem zapłacić za wdrożenie do
Tutaj o co chodzi: https://www.sslshopper.com/ssl-checker.html#hostname=mmgastro.pl
Kiedy przez firefoxa próbouje wejść na https://mmgastro.pl to wyskakuje alert, osoba któa wgrywa certyfikat już nie ma pomysłu co może być nie tak, home doradziło wgrać certyfikat pośredni ale to nic nie dało.
Jest tutaj jakiś spec który może pomóc w tej sprawie? Nawet odpłatnie. (Niestety chciałem zapłacić za wdrożenie do
- 0
@raider87: generalnie sprawa wygląda tak, że możesz sam sobie podpisać cert, ale przeglądarki nie będą miały twojej maszyny dodanej domyślnie, więc szukasz zewnętrznych dostawców, jeżeli znajdziesz takiego, który jest długo obsługiwany - to jesteśmy w domu. Sprawdziłem stara opera, też stwierdza, że masz "niebezpieczną stronę".
#zycienakrawedzi
#zycienakrawedzi
- 0
@raider87: Jeżeli doinstalowałeś certyfikat pośredni to powinno być ok (właśnie dlatego certyfikat typu Int. istnieje, aby uzupełniać dane certyfikatu). U nas na FF i Operze strona śmiga prawidłowo.
#hosting #ssl #stronyinternetowe
Gdzie polecacie zakupić certyfikat SSL do prostej strony z logowaniem i pobraniem pliku?
Czytałem, że Rapid SSL nie jest taki zły
Gdzie polecacie zakupić certyfikat SSL do prostej strony z logowaniem i pobraniem pliku?
Czytałem, że Rapid SSL nie jest taki zły
konto usunięte via Android
- 0
@alkoholyk: a startssl.com?
Uznawany cert za darmo na rok.
Uznawany cert za darmo na rok.




















O ile przeglądarka łączy się z nim (aczkolwiek informuje, że może być niebezpieczny) to klient pisany w cURL nie może dopasować certyfikatu (wczytuje w nim ten sam .pem). W SSLu średnio się ogarniam, próbowałem googlować ale nie pomogło to zbyt wiele. Błąd leży przez moje złe zrozumienie SSLa czy to będzie kwestia kodu?
#ssl #
@KtosMiZajalNickElas: Jak ustawiasz ten certyfikat jako zaufany w curlu? Tutaj leży problem. Specjalistą od cpp nie jestem, ale wrzuć kod to zobaczymy.