Wpis z mikrobloga

Tworzymy aplikację i mam trzy pytania.

1. Czy znacie jakieś pewne miejsca z certyfikatami Https SSL, gdzie można darmowo zarejestrować domenę?

2. Jaka jest różnica certyfikatu np w OVH za 250 PLN / rok a w jakimś zagranicznym miejscu za 5$?

3. Domena kupiona w OVH, nie jest problemem certyfikat dodać w innym miejscu prawda?

#ssl #certyfikat #bezpieczenstwo #programowanie #webdev
  • 15
  • Odpowiedz
@jimmyF:
1. Certyfikat SSL, Domena i Hosting to trzy różne rzeczy o które musisz postarać się oddzielnie lub kupić u jednego dostawcy.

2. Jak wskażesz oba to Ci powiem czym się różnią, ale zasadniczo podstawowe różnice pomiędzy certyfikatami to skala walidacji (czy w certyfikacie będzie sama domena, czy domena i organizacja, czy będzie EV) i "gwarancje" z których i tak nikt nie korzysta. Nie przeszkadza to różnym firmom sprzedawać to samo
  • Odpowiedz
@jimmyF:

1. https://www.startssl.com Korzystam i jest zdecydowanie ok ale opcja darmowa jest tylko na rok i później musisz wyrobić od nowa (ale też za darmo).
2. Sprawdź kto je uznaje bo może się okazać, że te za 5$ nie będą oznaczane jako zaufane przez przeglądarki.
3. Certyfikat definiujesz po stronie serwera, więc nie ma znaczenia gdzie jest zarejestrowana domena.
  • Odpowiedz
@IrvinTalvanen: ooo świetnie, ale powiedz mi czym taka darmowa startssl się różni od takiej ovh np za 250 :)
tak tak, ja to umiem w node.js zrobić, może mało jasno się wyraziłem ;)

@maniac777:

1. tak, średnio czytelnie to pytanie napisałem, ja rozróżniam doskonale wszystko ;)
2. co do pytania drugiego to jaka jest różnica między https://www.ovh.pl/ssl/ i tym https://www.startssl.com jedno darmowe drugie 250
3. Domene i hosting mam, chodziło
  • Odpowiedz
@jimmyF: OVH z tego co widzę dodaje jakieś usługi w stylu hosting czy IP load balancing ale nijak nie jest to potrzebne w przypadku certyfikatu.
Typ ten sam, szyfrowanie to samo. Pewnie OVH (nie sprawdzałem) pozwala na podpięcie pod certyfikat kilku domen albo nawet dać wildcard (czyli domeny głównej i wszystkich subdomen) a startSSL pozwala tylko na dodanie trzech domen/subdomen.
  • Odpowiedz
@IrvinTalvanen: Każdy certyfikat jest na określony czas. Nie ma "dożywotnich" i z reguły generowane są na rok lub jego wielokrotność (z reguły do trzech lat, choć gdzieś spotkałem i 5).

@jimmyF:
Ad 2. Teoretycznie żadna. Oba to DV (Domain Validataion). Ale jak certyfikat ma zabezpieczać coś więcej niż własnego hobby-bloga to od startssl bym uciekał, bo w niedalekiej przeszłości mieli poważne problemy z bezpieczeństwem - AFAIR nawet im wyciekły klucze
  • Odpowiedz
Każdy certyfikat jest na określony czas. Nie ma "dożywotnich" i z reguły generowane są na rok lub jego wielokrotność (z reguły do trzech lat, choć gdzieś spotkałem i 5).


@maniac777: wiem ale podkreśliłem, że tu masz tylko na rok ;) Płatne opcje mają na 2 lata.
  • Odpowiedz
Certyfikaty Wildcard i SAN (Subject Alternative Name) to różne usługi i najczęściej dodatkowo płatne.


@maniac777: DV może być na konkretne adresy i z wildcardem. To nie są osobne typy certyfikatów.
  • Odpowiedz
@IrvinTalvanen: @jimmyF: Aaa faktycznie w OVH certyfikat ma dodatkowy SAN z www na początku (certyfikat poasuje tak do www.[TWOJADOMENA] jak i do [TWOJADOMENA]).

DV może być na konkretne adresy i z wildcardem. To nie są osobne typy certyfikatów.


@IrvinTalvanen: Może coś się pozmieniało ale chyba nigdy nie widziałem/nie zdarzyło mi się kupować DV z wildcardem. Jestem przyzwyczajony do tego że jest to raczej jako opcja/podtyp OV.
  • Odpowiedz
a czy jesteś w stanie polecić coś pewnego tanio / darmowego?


@jimmyF: Raczej nie. Niestety nie mam specjalnie do czynienia z mikro-hostingiem więc nie za bardzo się orientuje w dostępnych opcjach. Osobiście mam najczęściej do czynienia z Thawte i Unizeto ale w skali mikro to ani tanie, ani szybkie, ani wygodne :)
  • Odpowiedz