Wpis z mikrobloga

#serwery
#certyfikaty #hosting

Pytanko, z racji zmian w przeglądarkach jestem zmuszony do zainstalowania certyfikatu.

I w sumie nie rozumiem po co taki certyfikat. Moja strona działała równie dobrze bez niego.
No i co mi daje płatny certyfikat skoro jest darmowy: https://www.bluerank.pl/lets-encrypt-dla-kogo-darmowy-certyfikat-ssl/

Natomiast tutaj są płatne. I w sumie pytanie o co chodzi tą gwarancją?

https://dhosting.pl/certyfikaty-ssl.html#dv

Jak dla mnie kompletnie to jest zbędne i nabija kabzę tylko firmom wydającym takie certyfikaty

Czy jest opis w języku Polskim jak to w praktyce działa taki certyfikat? bo kompletnie nie rozumiem zasady działania
  • 6
@Amelcio: Bezpłatne są na kilka MC i możliwe że mają dostępny np tylko 1 kilowy klucz. Płatne dają gwarancję w przypadku złamania klucza, oferują też większe klucze np 4k lub dodatkowe funkcje skrótu np zamiast SHA2 masz ECC (krzywe eliptyczne). Pytanie też czy bezpłatne wydane są z takiego roota który jest wszędzie zaufany. Płatne są wszędzie tj Chrome, Mozilla, Adobe, Apple, Microsoft itd.
@Amelcio: chodzi bezpieczeństwo przesyłania danych między przeglądarką (klientem) a serwerem (Twoja WWW). SSL to szyfrowanie tego połączenia tak że nawet jak ktoś przechwyci pakiety klienta lub klient będzie w preparowanej sieci to komunikacji nie odszyfruje bo nie ma klucza. Klucz jest po stronie serwera nim odkodujesz to co wysyła do Ciebie przeglądarka klienta.