Комментарии 77
пользуюсь с год наверное. Замечательный сервис. Как-то странно, что тут его не пропиарил еще никто )
+7
Сам удивился, но вот собрался и написал, думаю многим пригодится. Несколько лет назад искал что-то подобное но тогда такого не было. Сейчас довольный как слон :)
0
Встрелил странную особенность с ними. Бывает что нет-нет попадаются клиенты/ жалобы, о том что сертификат в том же Google Chrome не поддерживается. Хотя на моей машине работает. Не попадалось?
+1
пока не попадалось. Не уверен, но может быть хром не использует своей базы CA, а использует системную, и если там нет Starcom CA, то может быть такой вот косяк. Как я сказал это только мои догадки
0
Пытался зарегится и мне сразу сказали, что на Хроме это не получится.
0
да есть такое дело, у хрома туго пока с авторизацией по клиентским сертификатам.
хотя вебмани лайт работает, и на том спасибо
хотя вебмани лайт работает, и на том спасибо
0
И так, по-доброму: «...please use an alternative browser!»
0
под линухом не работает авторизация по сертификатам (и в частности в WM Light) в хроме…
под виндой когда проверял с год назад вроде тоже не работало, может уже и сделали…
под виндой когда проверял с год назад вроде тоже не работало, может уже и сделали…
0
Работает нормально, просто сертификат нужно импортировать в базу сертификатов
0
4 года под линухом сижу — все работает
0
работает все под linux норм.
работало еще 2007-2008 году.
работало еще 2007-2008 году.
0
Кстати их менюшки в Safari не работают, приходится свой ключик из кейчейна в фф перегонять. А вообще – замечательный сервис для заворачивания в ssl всяческий внутренних сервисов.
0
zanuda mode on
«самоподписанный» пишется слитно
zanuda mode off
«самоподписанный» пишется слитно
zanuda mode off
+2
А есть ли бесплатные сертификаты, которые воспринимаются Java?
+1
+1
возиться на пользовательских машинах с keytool'ом?.. а как-нибудь это можно обойти?
+1
почитал я тот тред про яву, для подписи апплетов надо пройти проверку личности, таковы требования.
Code signing certificates which are used to sign applications require by the software vendors to be identity or organization validated. For more information see for example the Mozilla CA Policy section 7. For this reason Code Signing certificates are only available in the Class 2 settings and higher.
Code signing certificates which are used to sign applications require by the software vendors to be identity or organization validated. For more information see for example the Mozilla CA Policy section 7. For this reason Code Signing certificates are only available in the Class 2 settings and higher.
+1
Хм… Поставил их серт на nginx на свой сервер. Хром и ФФ под Убунтой 10.04 ругаются на него, что не известный CA. Так и должно быть или я чего-то из статьи не понял?
0
до nginx у меня руки еще не дошли.
Но думаю вы что-то не то сделали.
Но думаю вы что-то не то сделали.
0
Специально для Вас
установил на nginx
https://ifolder.iuns.at/
у меня хром и фф в opensuse 11.3 все как надо.
установил на nginx
https://ifolder.iuns.at/
у меня хром и фф в opensuse 11.3 все как надо.
+2
Chromium 6 в Ubuntu 10.04 тоже нормально. Здорово. Попробую.
0
На Win7 и Mozilla/5.0 (Windows; U; Windows NT 6.1; ru; rv:1.9.2.10) Gecko/20100914 Firefox/3.6.10
ifolder.iuns.at использует недействительный сертификат безопасности.
К сертификату нет доверия, так как сертификат его издателя неизвестен.
(Код ошибки: sec_error_unknown_issuer)
ifolder.iuns.at использует недействительный сертификат безопасности.
К сертификату нет доверия, так как сертификат его издателя неизвестен.
(Код ошибки: sec_error_unknown_issuer)
0
+1
Та же проблема.
Это главный минус всех новых центров сертификации, многие браузеры их не знают.
Это главный минус всех новых центров сертификации, многие браузеры их не знают.
0
Только вот странно что один и тот же браузер ведет себя иначе в зависимости от платформы.
Надо буде покопать на эту тему
Надо буде покопать на эту тему
0
Видимо в разных релизах сертификаты центров могут различатся, где-то добавили где-то нет.
К томуже Chromium довольносильно отошел от Chrome для Windows.
Да, марка одна, но фактически это разные браузеры, которыми занимаются разные люди.
К томуже Chromium довольносильно отошел от Chrome для Windows.
Да, марка одна, но фактически это разные браузеры, которыми занимаются разные люди.
0
Браузер проверят сертификаты по системным наборам рутовых сертификатов. Т.е. все зависит от системы.
0
0
XP + safari = ok
XP + chrome = ok
XP + IE6 = ok
XP + firefox = bad
XP + firefox = ok для самого сайта https://startssl.com
Ubuntu + firefox = ok
Ubuntu + opera = ok
Ubuntu + reconq = bad
Ubuntu + reconq = bad для https://startssl.com
XP + chrome = ok
XP + IE6 = ok
XP + firefox = bad
XP + firefox = ok для самого сайта https://startssl.com
Ubuntu + firefox = ok
Ubuntu + opera = ok
Ubuntu + reconq = bad
Ubuntu + reconq = bad для https://startssl.com
0
Opera Linux


0
Когда в первый раз ставил сертификат с этого сайта на апач, забыл прописать в конфигах два сертификата самого StartSSL. Без этого не работало.
0
Они еще выдают сертификаты для подписи/шифрования почты (S/MIME).
0
а где взять их ca-bundle?
0
некоторый процент обязательно позвонит к вам что бы сообщить что у них ошибка «что-то про сертификат».
И хорошо. Это тот процент юзеров, которые не жмут тупо «да» во всех всплывающих сообщениях.
По существу, IMHO, поднять свой CA и импортировать один раз на всех машинах. Наверняка можно сделать MSI/DEB/RPM пакеты для этого и автоматизировать.
+1
А где купить нормальный вайлдкард по вменяемой цене?
0
www.namecheap.com/learn/other-services/cheap-comodo-ssl-certificates.asp
тут за 120$ есть например
тут за 120$ есть например
0
Ну так у этих же и есть за 49$
0
у godaddy собирались купить wildcard, но потом забили и купили на один домен, стоило где-то $25 за год.
0
Информация мега-полезная для меня! Автору огромное спасибо.
А кто-нибудь проверял на postix, courier с клиентами Thunderbird, Outlook под разными виндами?
И кто знает, в почтовых клиентах при SSL шифровании пароль шифруется?
Просто никогда не прикручивал шифроване к почте…
А кто-нибудь проверял на postix, courier с клиентами Thunderbird, Outlook под разными виндами?
И кто знает, в почтовых клиентах при SSL шифровании пароль шифруется?
Просто никогда не прикручивал шифроване к почте…
0
Использую их. Про позитивное уже много раз сказали. Из негатива — один раз не мог зайти за свой сайт по https, потому что их центр проверки (не знаю как правильно называется) не откликался. Прошло часа через полтора.
0
Эмм… А продление — тоже бесплатное?
0
Ну по идее да. по крайней мере ничего об его оплате я не нашел.
Сертификат валиден 1 год, если прошли проверку личности то 2
Сертификат валиден 1 год, если прошли проверку личности то 2
0
продления как такового нет, выдается новый сертификат, никак не связанный с прежним.
Другое дело, они могли бы на один домен давать только один бесплатный сертификат, так например делает COMODO со своим трехмесячным триалом
Другое дело, они могли бы на один домен давать только один бесплатный сертификат, так например делает COMODO со своим трехмесячным триалом
0
не охота там сейчас регистрироваться, расскажите, они так же делают проверку по Administrative contact email домена? я только в godaddy покупал сертификат, и там обработка запроса заняла несколько часов. Вероятно, они вручную проверяли, не прошу ли я сертификат для чего-то типа m1cros0ft.com.
Также можно упомянуть, что Extended validation (зеленая адресная строка) доступен в StartSSL за $150 за два года, что вроде бы тоже недорого. А дополнительные сертификаты расширенной проверки всего по $50 за штуку (не знаю много людей, которым может понадобиться несколько EV сертификатов, кроме мошенников, конечно)
Также можно упомянуть, что Extended validation (зеленая адресная строка) доступен в StartSSL за $150 за два года, что вроде бы тоже недорого. А дополнительные сертификаты расширенной проверки всего по $50 за штуку (не знаю много людей, которым может понадобиться несколько EV сертификатов, кроме мошенников, конечно)
0
Сначала проверяют домен, письмом на емейл hostmaster@ postmaster@ или Administrative contact email.
При выпуске самого сертификата, там есть ручная проверка, до 3 часов, но как правило больше 1 часа у меня она не продолжалась. по поводу EV — проверяют компанию, а компания может уже выпускать сколько надо сертификатов.
При выпуске самого сертификата, там есть ручная проверка, до 3 часов, но как правило больше 1 часа у меня она не продолжалась. по поводу EV — проверяют компанию, а компания может уже выпускать сколько надо сертификатов.
0
>> Нельзя создавать wildcard сертификаты а также сертификаты валидные для нескольких доменов/субдоменов.
А в чём у них разница?
А в чём у них разница?
0
wildcard валиден для *.example.com
multi domain валиден например для www.example.com, webmail.example.net, my.example.org
multi domain валиден например для www.example.com, webmail.example.net, my.example.org
0
а почему мне во всех браузерах при переходе на https://auth.startssl.com/ почти каждый раз отвечает
«Ошибка 117 (net::ERR_BAD_SSL_CLIENT_AUTH_CERT): Недопустимый сертификат SSL для аутентификации клиента»
это временная проблема или что-то не так у меня?
«Ошибка 117 (net::ERR_BAD_SSL_CLIENT_AUTH_CERT): Недопустимый сертификат SSL для аутентификации клиента»
это временная проблема или что-то не так у меня?
0
У Вас установлен клиентский сертификат?
0
видимо нет, я просто прошел регистрацию и пытаюсь авторизоваться. можете ткнуть где написано, что мне нужно сделать чтобы не получать такую ошибку?
0
какой браузер вы использовали для регистрации?
После валидации вам должны были выдать клиентский сертификат, как на webmoney light например.
его надо установить в браузер.
После валидации вам должны были выдать клиентский сертификат, как на webmoney light например.
его надо установить в браузер.
0
регистрируюсь в firefox'е (Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10.6; ru; rv:1.9.2.10) Gecko/20100914 Firefox/3.6.10) в какой момент мне должны выдать этот сертификат? просто мне сейчас пришел отлуп регистрации, видимо из-за того, что я попытался зарегистрировать свою контору :) хотя кроме как по имени/фамилии определить нельзя, довольно странно, вдруг у меня не стандартные фио :)
0
Народ, подскажите где искать ошибку.
мне на команду openssl s_client -starttls smtp -showcerts -connect localhost:25 выдает ошибку:
7320:error:140770FC:SSL routines:SSL23_GET_SERVER_HELLO:unknown protocol:s23_clnt.c:601:
Где искать причину?
мне на команду openssl s_client -starttls smtp -showcerts -connect localhost:25 выдает ошибку:
7320:error:140770FC:SSL routines:SSL23_GET_SERVER_HELLO:unknown protocol:s23_clnt.c:601:
Где искать причину?
0
Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.
StartSSL или как избавиться от самоподписанных сертификатов