Toon posts:

SSL Certificaten binnen Internet Information Server 6

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Ik wil binnen IIS6 een SSL certificaat gaan gebruiken, voor een beveiligde website. Heb eerst een tijdje met een zelfgemaakt certificaat (SelfSSL uit de resource kit). Werkte verder goed, maar het wordt nu tijd voor een 'echt' certificaat.

Waar kan ik deze het beste en goedkoopst kopen? VeriSign en dat soort clubs zijn erg duur. Wie heeft betaalbare certificaten, met welke partij heb je goeie ervaringen, van SSL Certificaten in samenwerking met IIS 6?

Mijn dank is groot.

Verwijderd

verisign en dat soort clubs zijn wel de enige certificaten waarvan de cert root authority in de meeste browsers zijn ingebakken. voor 20 euro lever ik je een certificaat, maar of je daar gelukkig van wordt :)

zelf gebruik ik een intern certificaat (gratis) als een website alleen voor medewerkers van dat bedrijf is en schrijf ik een howto-tje, zodat ze niet schrikken van de cert popup en hoe ze een certificaat kunnen installen om het trusted te maken.
Als het een publiek toegankelijk site is (of speciaal voor bepaalde klanten) laat ik een verisign certificaat aanschaffen (300 euro per jaar geloof ik).

Verwijderd

Topicstarter
598 dollar zie ik, bij VeriSign. Simpel SSL certificaat voor een jaar.

Hmmz. Best nog stevig aan de prijs. Thanks voor de info alvast. :)

Welke zijn nog meer goed? Thawte?

Verwijderd

kijk ff hier: https://certificaat.kpn.com/index_ssi.html. dit is een verisign certificaat.

  • Vunzz
  • Registratie: Augustus 2001
  • Laatst online: 24-12-2025
Prive gebruik ik zelf http://cert.startcom.org/

Gratis 8)

[ Voor 14% gewijzigd door Vunzz op 28-07-2005 17:16 . Reden: gratis ]

How can you conquer a hill top, if you are to busy at the bottom stepping over stones.


Verwijderd

grappig, maar die staat dus niet als trusted in ie, dus kan je net zo goed een eigen gemaakt certificaat gebruiken.

  • LeGato23
  • Registratie: Juni 2001
  • Niet online
PinkRoccade is geloof ik ook een bedrijf wat officiele certificaten mag verstrekken

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
selfssl.exe

ook gratis, zit in de iis6 resourcekit (ook gratis)

alleen is ie niet trusted maar ach das ook niet perse nodig

A wise man's life is based around fuck you


  • Vunzz
  • Registratie: Augustus 2001
  • Laatst online: 24-12-2025
alleen is ie niet trusted maar ach das ook niet perse nodig
Precies, het is maar waar je het voor nodig hebt.

How can you conquer a hill top, if you are to busy at the bottom stepping over stones.


  • KoeKk
  • Registratie: September 2000
  • Laatst online: 21-02 14:49
Op m'n werk gebruiken we al enige tijd de certificaten van RapidSSL, zij hebben ook een trusted root en worden dus door de meeste browsers vertrouwd, het grootste voordeel is de prijs, de goedkoopste kost $49,- per jaar.

Voor hun productoverzicht: http://www.rapidssl.com/ssl-certificate/ssl-products.html

Verwijderd

Topicstarter
Bedankt, ben alweer wat wijzer. :)

Hoe kun je zien welke CA roots in je browser staan cq. ondersteund worden?

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Erik schreef op donderdag 28 juli 2005 @ 19:05:
[...]
selfssl.exe

ook gratis, zit in de iis6 resourcekit (ook gratis)

alleen is ie niet trusted maar ach das ook niet perse nodig
Lees jij het topic wel? 8)7

Magoed... ik kocht ze wel eens bij Thawte, ook een grote speler vergelijkbaar met Verisign.. $199 per jaar.

KPN daar koop ik al helemaal niets meer.. Die mensen zijn niet eens telefonisch bereikbaar, alleen per email, en als je veel geluk hebt, bellen ze of mailen ze je terug..

Ik ga eens kijken bij die rapidssl..

[ Voor 38% gewijzigd door axis op 29-07-2005 11:25 ]

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Verwijderd

Verwijderd schreef op vrijdag 29 juli 2005 @ 09:52:
Bedankt, ben alweer wat wijzer. :)

Hoe kun je zien welke CA roots in je browser staan cq. ondersteund worden?
certificates mmc opstarten en zoeken naar de trusted root certificates authorities kijken.

overigens ik gebruik alleen als trusted certificaat als ik vind dat het nodig is. Je kan niet een untrusted certificaat gebruiken als je klanten(toekomstige klanten) op de site verwacht, ik vind dat zeer slordig staan, maar ik heb zeker wel eens zelf een cert gemaakt, simpelweg omdat de directeur 300 euro per jaar ook te duur vond (cheap bastard :))

  • Equator
  • Registratie: April 2001
  • Laatst online: 21-02 15:50

Equator

Crew Council

#whisky #barista

Verwijderd schreef op vrijdag 29 juli 2005 @ 11:29:
[...]


certificates mmc opstarten en zoeken naar de trusted root certificates authorities kijken.

overigens ik gebruik alleen als trusted certificaat als ik vind dat het nodig is. Je kan niet een untrusted certificaat gebruiken als je klanten(toekomstige klanten) op de site verwacht, ik vind dat zeer slordig staan, maar ik heb zeker wel eens zelf een cert gemaakt, simpelweg omdat de directeur 300 euro per jaar ook te duur vond (cheap bastard :))
* Equator eensh is met iis6_rulez ;)

Publieke secure website: Neem/koop een certificaat van een trusted partij (Verisign)
Private (eigengebruik) secure website: Bak je eigen certificaat. Of koop een goedkopere van een niet trusted partij.

Er zijn zat tools beschikbaar om ssl certificaten te maken.
Openssl onder unix/linux is al te gebruiken.

Ik wil ook nog een handige manier vinden om voor klanten een Root CA te spelen, en de klant te kunnen voorzien van een server en client certificaat.

  • DaRealRenzel
  • Registratie: November 2000
  • Laatst online: 19-02 16:32

DaRealRenzel

Overtuigd Dipsomaan

CyberJ schreef op vrijdag 29 juli 2005 @ 11:57:
[...]


Ik wil ook nog een handige manier vinden om voor klanten een Root CA te spelen, en de klant te kunnen voorzien van een server en client certificaat.
Da's niet zo moielijk. Zet een CA Root op. Publiceer je Public Key van je Root en zorg dat MS die in IE opneemt.
Het probleem zit hem niet in de Root CA, het probleem zit hem in de aansprakelijkheid. Wat als iemand door jouw onzorgvuldigheid een certificaat aanmaakt met jouw Root Private Key ?

Niet aan beginnen dus. Of een private root CA opzetten voor 1 bedrijf (kun je ook geld voor vragen) of gewoon bij Verisign oid kopen. Aansprakelijkheid voor geleden schade is niet leuk......

Nothing is a problem once you've debugged the code


  • Equator
  • Registratie: April 2001
  • Laatst online: 21-02 15:50

Equator

Crew Council

#whisky #barista

DaRealRenzel schreef op vrijdag 29 juli 2005 @ 12:05:
[...]


Da's niet zo moielijk. Zet een CA Root op. Publiceer je Public Key van je Root en zorg dat MS die in IE opneemt.
Het probleem zit hem niet in de Root CA, het probleem zit hem in de aansprakelijkheid. Wat als iemand door jouw onzorgvuldigheid een certificaat aanmaakt met jouw Root Private Key ?

Niet aan beginnen dus. Of een private root CA opzetten voor 1 bedrijf (kun je ook geld voor vragen) of gewoon bij Verisign oid kopen. Aansprakelijkheid voor geleden schade is niet leuk......
* Equator is enigzins op de hoogte van de risico's en de correcte manier van het maken danwel verspreiden van certificaten.

Het betreft overigens certificaten die niet in de store bij IE worden gezet, maar op tokens geplaatst moeten worden om zo in 3d party software te gebruiken.

En ja, voorzichtigheid is geboden. I know ;)

  • Maurits van Baerle
  • Registratie: Maart 2001
  • Niet online
KoeKk schreef op vrijdag 29 juli 2005 @ 08:03:
Op m'n werk gebruiken we al enige tijd de certificaten van RapidSSL, zij hebben ook een trusted root en worden dus door de meeste browsers vertrouwd, het grootste voordeel is de prijs, de goedkoopste kost $49,- per jaar.

Voor hun productoverzicht: http://www.rapidssl.com/ssl-certificate/ssl-products.html
Wij gebruiken ook al een tijdje een paar certificaten van RapidSSL (voorheen FreeSSL) en zijn er heel tevreden over. Een stuk netter en betrouwbaarder dan zelf CA spelen en de eerste browser die ze niet standaard ondersteunt moet ik nog tegenkomen. IE, Firefox, Opera, Safari en Konqueror doen het in ieder geval probleemloos.

Het grote: DAB+ digitale radio topic / IPv6 topic / OpenWRT topic


  • DaRealRenzel
  • Registratie: November 2000
  • Laatst online: 19-02 16:32

DaRealRenzel

Overtuigd Dipsomaan

LeGato23 schreef op donderdag 28 juli 2005 @ 17:48:
PinkRoccade is geloof ik ook een bedrijf wat officiele certificaten mag verstrekken
PinkRoccade beheert alleen het CovCert Root Certificaat, maar mag geen certificaten uitdelen. Het geeft wel certificaten uit van de GovCert Root, maar daarvoor moet je toch een procedure van de overheid volgen. Trouwens, particulieren krijgen hier geen Server certificaat van, hooguit ind e toekomst een Persoonscertificaat (identificatie van jezelf).

Nothing is a problem once you've debugged the code


  • DSmarty
  • Registratie: Februari 2000
  • Niet online
http://cacert.org

Gratis, werkt met het web-of-trust systeem dat we kennen van PGP.
Men is bezig om het op te nemen in een aantal browsers.
Op What The Hack is morgenavond een signing party.
http://wiki.whatthehack.org/index.php/CAcert
Pagina: 1