Toon posts:

SSL certificaat Snakeoil.dom [bruikbaar als noodoplossing?]

Pagina: 1
Acties:
  • 1.424 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Beste tweakers,

Ten eerste hoop ik dat ik dit bericht in het juiste forum neerzet (anders moet iemand het maar een schopje geven richting een ander forum). Mijn hoster heeft zijn server verplaatst van de VS naar NL, dus dat is opzich erg goed (veel snelheidswinst en de uptime is ook verbeterd).

Enkel ik ben momenteel mijn dedicated IP kwijtgeraakt en mijn SSL certificaat, ik ben nu samen met mijn hoster in goed overleg aan het praten over een oplossing maar in de tussentijd zit ik even met de volgende vraag.

Bij een standaard Apache installatie zit het snakeoil.dom SSL 256bits certificaat, dit is puur om te testen maar mijn vraag is of ik het ook kan gebruiken nu in de tussentijd zonder me zorgen te maken dat de informatie die ik of een gebruiker verstuurd naar de site niet encrypted is.

Het betreft het onderstaande certificaat:
Afbeeldingslocatie: http://thewall.net/stupidbushtricks/snakeoil.jpg

Ik heb gezocht op het forum hier en op google alleen ik kan geen antwoord vinden op mijn vraag. Werkt dit certificaat ondanks het feit dat het een verlopen certificaat is en zo ja als het werkt is het ook enigsinds veilig?

Kan iemand me hier iets meer over vetellen dan ben ik diegene natuurlijk erg dankbaar!

Groeten,

Bunz

  • OruBLMsFrl
  • Registratie: Juni 2001
  • Laatst online: 07:43

OruBLMsFrl

Silence Promo Crew

Als iedereen dat certificaat kan gebruiken heeft iedereen ook de private key. Dan kun je die encrypte communicatie zo uitlezen. Niet gebruiken dus lijkt me. Gewoon zelf een certificaat genereren met openssl of iets dergelijks. Dan heb je in ieder geval nog een naam die klopt en een certificaat dat niet verlopen is. Bij dit certificaat gaat iedere browser gillen als een gek vrees ik...

Cooling is silver, silence is golden!
Wat je denkt is niet wat je zegt. Wat je zegt wordt anders begrepen.
Main: AMD RX 9070XT Sapphire Pure, 2e PC: Nvidia RTX3080 EVGA FTW3


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Bas van der Doorn schreef op donderdag 31 mei 2007 @ 11:46:
Als iedereen dat certificaat kan gebruiken heeft iedereen ook de private key. Dan kun je die encrypte communicatie zo uitlezen. Niet gebruiken dus lijkt me. Gewoon zelf een certificaat genereren met openssl of iets dergelijks. Dan heb je in ieder geval nog een naam die klopt en een certificaat dat niet verlopen is. Bij dit certificaat gaat iedere browser gillen als een gek vrees ik...
Bij een zelfgemaakt cert ook, maar verder is dat idd wel de beste oplossing.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Lol, die naam ook al... snake oil :+

Maja, geen goed idee om die te gebruiken nee, het is een test certificaat die iedereen zo ongeveer heeft en er is dus niks veilig aan ;)

Iemand een Tina2 in de aanbieding?


  • OruBLMsFrl
  • Registratie: Juni 2001
  • Laatst online: 07:43

OruBLMsFrl

Silence Promo Crew

CyBeR schreef op donderdag 31 mei 2007 @ 11:49:
[...]
Bij een zelfgemaakt cert ook, maar verder is dat idd wel de beste oplossing.
Dat is waar, maar dan klaagt ie alleen over de certificate authority die niet trusted is. Nu gaat ie daarover klagen, het feit dat ie verlopen is en het feit dat de naam niet klopt. Twee groene vinkjes en een uitroepteken is toch stukken beter dan drie uitroeptekens :)

Cooling is silver, silence is golden!
Wat je denkt is niet wat je zegt. Wat je zegt wordt anders begrepen.
Main: AMD RX 9070XT Sapphire Pure, 2e PC: Nvidia RTX3080 EVGA FTW3


Verwijderd

Topicstarter
bedankt voor jullie reacties! Ik zal even kijken of er een mogelijkheid is of ik openssl mag gebruiken van mijn hoster.... Soms word ik wel een beetje kanarie van de beperkte mogelijkheden, maar goed c'est la vie :) (of zelf een servertje aanschaffen)

  • real-doc
  • Registratie: Mei 2003
  • Niet online
Je koopt ook voor 8 euro een SSL certificaat.

[ Voor 3% gewijzigd door real-doc op 31-05-2007 15:32 ]


Verwijderd

Topicstarter
waar?

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Dat is afzetterij. Die zijn niet gesigned door een CA die standaard in de meeste browsers word meegeleverd (VeriSign, Thawte), dus je browser brult net zo hard als bij een zelf gegenereerd certificaat, maar die zijn gratis.

De actuele opbrengst van mijn Tibber Homevolt


  • real-doc
  • Registratie: Mei 2003
  • Niet online
_DH schreef op zondag 03 juni 2007 @ 11:28:
[...]


Dat is afzetterij. Die zijn niet gesigned door een CA die standaard in de meeste browsers word meegeleverd (VeriSign, Thawte), dus je browser brult net zo hard als bij een zelf gegenereerd certificaat, maar die zijn gratis.
Het certificaat van mijn website doet het op Internet Explorer, Firefox en mn SE gsm. Uiteraard zonder ook maar enige root-CA te importeren of iets dergelijks. Ze worden gesigned door 'Equifax' en je krijgt er zelfs een siteseal bij. Browser-compatibility is volgens eigen zeggen 99%.

Ik weet niet in hoeverre het reclame is, maar anders wordt het vast wel weg-geedit ;) . Zie: http://www.registerfly.com/ssl/

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08 19:26
real-doc schreef op maandag 04 juni 2007 @ 08:21:
[...]

Ik weet niet in hoeverre het reclame is, maar anders wordt het vast wel weg-geedit ;) . Zie: http://www.registerfly.com/ssl/
OT: Zeker http://www.registerflies.com/ nog niet gezien ;)

Succes bij die oplichters :)

  • frickY
  • Registratie: Juli 2001
  • Laatst online: 08:59
InstantSSL kan je binnen enkele uren voorzien van een trusted certificaat. Dat wil zeggen, gesigneert door een CA op de veilige lijst van de grote browsers, waardoor de browser ook niet miept over eventuele onveiligheid. In het verleden nooit problemen mee gehad.

Elk certificaat is zo veilig als de ander, of je deze nu zelf genereerrt met OpenSSL of koopt bij VeriSign voor honderden euros. Ze bieden dezelfde encryptie.
Wat een VeriSign certificaat veiliger maakt is de achterliggende authenticatie. Bij de aanvraag voor een dergelijk certificaat dien je je dusdanig te legitimeren dat het onmogelijk is een certificaat aan te vragen voor een domein wat niet van jou is. Zo zul jij nooit een certificaat voor www.postbank.nl kunnen aanvragen, want je wellicht zou willen als je de DNS spooft en bezoekers naar je eigen server lijdt. CAs die een dergelijke strenge authenticatie voeren, en betalen, staan op de veilige lijst van een browser.

Verwijderd

Topicstarter
Thanks Fricky for the info
Pagina: 1