ווטסאפ - לינוקס, BSD, קוד פתוח ותוכנה חופשית בעברית. Whatsup - Linux, BSD, open source and free software in Hebrew

 
 
  כניסת חברים · רישום · שכחתי סיסמה  
tux the penguin

quick_linkGo Daddy מציע תעודת SSL בחינם לאתרי פרוייקטים של תוכנה חופשית

published at 19/02/2005 - 14:10 · ‏פורסם דוביקס · ‏tags אבטחת מידע · שלח לחברידידותי למדפסת
אבטחת מידע Go Daddy, העוסקת במגוון שרותי אתרים ובהם רישום שמות מתחם וארוח, מציעה לאתרי פרוייקטים המפתחים תוכנה חופשית וקוד פתוח תעודת SSL המשמשת לגישה מאובטחת לאתרים. התעודה לגישה מאובטחת של 128bit תוענק בחינם למשך שנה וללא כל מחוייבות.

לא מצאתי אזכור למה שקורה אחרי שנה, יש לקוות שהתעודה תחודש באותם תנאים ;)

הפרוייקט הראשון שזכה בתעודה הוא BinaryCloud - סביבת פיתוח ותשתית יישומים לפיתוח תוכנות PHP.

קישורים:

ההודעה לעיתונות
טופס להזמנת תעודת SSL
 

קישורים רלוונטיים

Go Daddy מציע תעודת SSL בחינם לאתרי פרוייקטים של תוכנה חופשית | כניסה / יצירת מנוי חדש | 8 תגובות
סף חסימה
  
ההערות הינן מטעם כותביהן. אין צוות האתר לוקח אחריות על תוכנן
Re: Go Daddy מציעה תעודת SSL בחינם לאתרי פרוייקטים של תוכנה חופשית (ניקוד: 1)
ע"י omri ב 19/02/2005 - 14:37

(מידע על משתמש | שלח הודעה) http://http://
מה הבעיה בתעודות של openssl?

[ השב לזאת ]

Re: Go Daddy מציעה תעודת SSL בחינם לאתרי פרוייקטים של תוכנה חופשית(ניקוד: 1)
ע"י דוביקס ב 19/02/2005 - 15:02
(מידע על משתמש | שלח הודעה)
כדי לאבטח את התקשורת בין הדפדפן שלי לשרת שלך, אתה מספק לדפדפן שלי את מה שהוא צריך כדי להצפין ולפענח את המסרים מ/אל השרת. הבעיה היא, שאת מפתחות ההצפנה/פענוח הדפדפן שלי צריך לקבל מהאתר שלך.

איך הדפדפן יכול לדעת שהמידע שסיפקת אמין, ז"א הוא באמת מגיע מהאתר שלך ולא מאתר מתחזה? הדרך לעשות זאת היא לאמת את המידע שסיפקת לי (מפתחות ההצפנה) מול צד ג', שיוודא שהמפתחות שקיבלתי אכן הגיעו מהשרת שלך ולא מאיזה שרת שמנסה לתחמן אותי.

לכן, על האישור הדיגיטלי שאתה מספק לי צריכה להיות "חתימה" של מישהו שהדפדפן שלי יודע שהוא יכול לסמוך עליו. בלי החתימה הזו, כל אישור שתספק לי לא ממש שווה כלום (הוא אולי יצפין את המידע, אבל אני לא באמת יודע מאיפה הוא מגיע ולאן הוא הולך).

[ השב לזאת ]

Re: Go Daddy מציעה תעודת SSL בחינם לאתרי פרוייקטים של תוכנה חופשית(ניקוד: 0)
ע"י פינגווין אנונימי ב 19/02/2005 - 15:07
תעודה כזו היא אישור (שניתן לוודא בצורה אוטומטית) מ"מישהו מוכר".

יש מספיק משתמשים ש"סומכים על המילה של GoDaddy", כלומר שהדפדפן שלהם (לדוגמה) מוגדר לסמוך על כל מי שיש לו אישור של GoDaddy .

באותה מידה שלא תיתן לכל אחד להנפיק תעודת זהות כך גם לא תסמוך על סתם סרטיפיקט שמישהו מציג אם הוא לא חתום ע"י מישהו שאתה סומך עליו.

צפריר

[ השב לזאת ]

Re: Go Daddy מציעה תעודת SSL בחינם לאתרי פרוייקטים של תוכנה חופשית(ניקוד: 1)
ע"י צחי ב 19/02/2005 - 20:02
(מידע על משתמש | שלח הודעה) http://tzahi.webhop.info
רק לידע כללי, כשאני הזמנתי תעודה לחברה שעבדתי בה, לא ממש ראיתי שהספק (בזמנו VERISIGN) ממש יצר איתי קשר לבדוק מי אני ומה אני. בכלל, כל הבדיקה היא מוגבלת ולא הייתי סומך ב 100% על אתר עם "סימן המנעול" :) כמו שתמיד אומרים בכל מיני תוכניות טלוויזיה.

[ השב לזאת ]

Re: Go Daddy מציעה תעודת SSL בחינם לאתרי פרוייקטים של תוכנה חופשית(ניקוד: 0)
ע"י פינגווין אנונימי ב 20/02/2005 - 12:25
הבדיקה העיקרית בדרך כלל היא שהחברה היא אכן הבעלים של הדומיין שעבורו הוזמנה החתימה.

[ השב לזאת ]

Re: Go Daddy מציעה תעודת SSL בחינם לאתרי פרוייקטים של תוכנה חופשית(ניקוד: 0)
ע"י פינגווין אנונימי ב 21/02/2005 - 05:01
מה שכן, הם דרשו מכם מסמכים מזהים. כלומר, אם הייתם רוצים לקבל מהם סרטיפיקט על שם שאינו בבעלותכם הייתם חייבים לזייף מסמכים רשמיים. זו כבר עברה פלילית.

צפריר

[ השב לזאת ]

יש SSL חינם מבית סטראטקום המקומי (ניקוד: 0)
ע"י פינגווין אנונימי ב 20/02/2005 - 02:19
מינואר השנה סטראטקום מציה תעודות SSL בחינם! הפרויקט נמצה ב - http://cert.startcom.org

[ השב לזאת ]

זה לא יותר טוב מ־self signed certificate(ניקוד: 0)
ע"י פינגווין אנונימי ב 21/02/2005 - 04:58
המשמעות של סרטיפיקט אמורה להיות אישור של גוף אמין שמי שמחזיק את ההמפתח (הפרטי והציבורי) הוא אמנם מי שהוא טוען שהוא.

הכלי שלהם מאפשר לך ליצור בצורה אוטומטית רשיון ללא שום ווידוי של פרטיו. יצרתי אצלם סרטיפיקט זויף בעליל (שם פרטי ושם משפחה: mockup, הדומיין: microsoft.com) וקיבלתי אותו ישר ליד. זה אומר שאם אתם סומכים על startcom בתור גוף מסמיך אתם עכשיו תאמינו לי שיש לי את הדומיין microsoft.com .

חוץ מזה, אנשי StartCom צריכים לדעת שקודם עושים כסף מסרטיפיקטים ורק אחר־כך מקימים הפצה ;-)

צפריר

[ השב לזאת ]