Re: BÅ‚Ä…d w IE

Autor: Marek <precz_at_spamowi.com>
Data: Fri, 28 Dec 2012 10:58:38 +0100
Message-ID: <kbjqh0$5gj$1@node2.news.atman.pl>
Content-Type: text/plain; charset=UTF-8; format=flowed

W dniu 2012-12-26 16:57, Piotr B. (pb2004) pisze:

>> ZaglÄ…dam:
>> http://home.pl/ssl/informacje
>> i czytam:
>> "Certyfikat SSL może zostać zainstalowany dla serwera, który dysponuje
>> adresem IP. Dla jednego adresu IP może zostać uruchomiony tylko jeden
>> certyfikat."
>>
>
> Może niech przeczytają ten artykuł w wikipedii:
> http://en.wikipedia.org/wiki/Server_Name_Indication

Zadzwoniłem do Home, AZ, KEI i nigdzie nie oferują czegoś takiego. Nawet
nie wiedzieli niczego o SNI. Ale z tego co czytam, to i tak nie rozwiąże
sprawy z powodu kosztów - jak wspominałem. Certyfikaty wielodomenowe to
tak naprawdę do 10 domen. Przy 100-200 domenach to niezły koszt. Ale
mógłbym wtedy indywidualnie podejść do klienta jeśli uda się wdrożyć
SNI. Tylko boję się, że może dojść do sytuacji, że mimo wykupienia przez
klienta certyfikatu, przeglądarka będzie jakiś komunikat wyświetlała bo
nie wiedziałem o tym czy o tamtym.

> KiedyÅ› tak, ale od co najmniej kilku lat jest SNI. Problemem jeszcze jest
> IE8 ale coraz mniejszym.

Czy w IE8 da się w ogóle zobaczyć strony tak ocertyfikowane? (zapewne po
wyrażeniu zgody)

> Technicznie aby zostać CA wystarczy openssl i kilka poleceń w linii komend.
> Naprawdę prościej będzie gdy użyjesz wyszukiwarki bo to nie jest temat
> na tÄ™
> grupÄ™:
> http://bit.ly/Vu0ZCp

Dzięki. Szczerze mówiąc nawet nie wiedziałbym czego szukać :-D

>
> Piszesz o wyjÄ…tkach nie o dodawaniu certyfikatu.

Hmmm... opcja nazywała się "dodaj certyfikat do zaufanych" a nie "dodaj
wyjÄ…tek".

> Także:
> http://bit.ly/Vu5KMv
> Ponieważ temat jest już NTG z mojej strony EOT.

Dobrze, dziękuję za cenne wskazówki.
Received on Fri 28 Dec 2012 - 11:00:02 MET

To archiwum zosta³o wygenerowane przez hypermail 2.2.0 : Fri 28 Dec 2012 - 11:42:01 MET