Certificaten

Pagina: 1
Acties:
  • 119 views sinds 30-01-2008
  • Reageer

  • Steije
  • Registratie: Juni 2000
  • Laatst online: 29-03 17:15
'llo :)

Ik ben bezig met een klanten beheer systeem voor mijn werk. (webbased, php, mysql). Nou leek het me wel slim omdat via secure http te laten verlopen maar wat heb je daar allemaal voor nodig? Hoe duur is zo'n certificaat, welke moet ik hebben, zijn er nog verschillende bedrijven die dit soort dingen aanbieden?

Enneuh, wat heb je er server-side nog allemaal nog nodig? Alleen Apache-SSL toch?

Iig bedankt :)

Some people manage by the book, even though they don't know who wrote the book or even what book.


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 23:40
Ik neem aan dat dit via het intranet gaat ?

Verwijderd

Certificaten. Veel plezier ermee :).

  • Steije
  • Registratie: Juni 2000
  • Laatst online: 29-03 17:15
Op dinsdag 09 oktober 2001 14:20 schreef dennisdotcom het volgende:
Ik neem aan dat dit via het intranet gaat ?
Zijn we nog niet helemaal uit, maar met zo'n ssl verbinding zou je toch safe zitten? (Over internet)

Some people manage by the book, even though they don't know who wrote the book or even what book.


  • sverzijl
  • Registratie: Januari 2001
  • Nu online
Op dinsdag 09 oktober 2001 14:27 schreef steije het volgende:

[..]

Zijn we nog niet helemaal uit, maar met zo'n ssl verbinding zou je toch safe zitten? (Over internet)
Als het alleen voor eigen gebruik is (dus niet toegankelijk voor derden) kan je net zo makkelijk je eigen certificaten 'uitgeven'. Scheelt je aardig wat kosten :)

[edit] aan mod_ssl of apache_ssl heb je dan voldoende je

  • Steije
  • Registratie: Juni 2000
  • Laatst online: 29-03 17:15
Op dinsdag 09 oktober 2001 14:33 schreef sverzijl het volgende:

[..]

Als het alleen voor eigen gebruik is (dus niet toegankelijk voor derden) kan je net zo makkelijk je eigen certificaten 'uitgeven'. Scheelt je aardig wat kosten :)
Ik weet het, maar dit is voor een klant. Dus lijkt me niet zo'n goed idee ;)

Some people manage by the book, even though they don't know who wrote the book or even what book.


Verwijderd

http://www.verisign.com/products/site/secure/index.html

Wat heb je verder nog nodig:

- Een webserver met SSL ondersteuning
- Een vast en exclusief IP nummer
- Werkende reverse DNS
- Geld
- Geduld

  • Steije
  • Registratie: Juni 2000
  • Laatst online: 29-03 17:15
Op dinsdag 09 oktober 2001 16:11 schreef griebels het volgende:
http://www.verisign.com/products/site/secure/index.html

Wat heb je verder nog nodig:

- Een webserver met SSL ondersteuning
- Een vast en exclusief IP nummer
- Werkende reverse DNS
- Geld
- Geduld
Ok. En moet ik een certificaat bij Verisign kopen? Want Thawte bestaat ook nog..

Some people manage by the book, even though they don't know who wrote the book or even what book.


Verwijderd

[topic=236388/1/25]

als het toch voor je zelf is of voor je bedrijf kun je net zo goed een zelf gemaakt certificate gebruiken. Of je moet je eigen natuurlijk niet vertrouwen ;)

In het bovenstaande topic stond meer informatie over mensen die em gratis deden ondertekenenen.

Overigens je kunt je eigen certificate zeer eenvoudig maken met:
Step one - create the key and request:


openssl req -new > new.cert.csr

Step two - remove the passphrase from the key (optional):

openssl rsa -in privkey.pem -out new.cert.key

Step three - convert request into signed cert:

openssl x509 -in new.cert.csr -out new.cert.cert -req -signkey new.cert.key -days 365

The Apache-SSL directives that you need to use the resulting cert are:

SSLCertificateFile /path/to/certs/new.cert.cert
SSLCertificateKeyFile /path/to/certs/new.cert.key
bron: www.apache-ssl.org

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 06:29

Koffie

Koffiebierbrouwer

Braaimeneer

Voor zover ik (in de praktijk) heb kunnen merken is reverse DNS niet verplicht.

Mijn reverse DNS is dat a-huppelepup.chello.nl adres.
Echter geeft het certificate geen error dat het niet klopt o.i.d.

Hou er ook rekening meer aar je de SSL op verbind.
Stel je hebt www.bedrijfsnaam.nl als URL voor de site, maar het hele gebeuren loopt via https://secure.bedrijfsnaam.nl dan moet de issuer dus secure.bedrijfsnaam.nl zijn, en NIET www.bedrijfsnaam.nl

Tijd voor een nieuwe sig..


  • Steije
  • Registratie: Juni 2000
  • Laatst online: 29-03 17:15
Ok, het wordt me allemaal duidelijk.

Maar bij welk bedrijf moet ik nu een certificaat kopen ? :)

Some people manage by the book, even though they don't know who wrote the book or even what book.


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 06:29

Koffie

Koffiebierbrouwer

Braaimeneer

Ik denk dat het afhankelijk is van je eigen budget.
Probeer het eens via een NL bedrijf/tussenpersoon (lees: grote hostingproviders ofzo)?

Tijd voor een nieuwe sig..


Verwijderd

Op woensdag 10 oktober 2001 15:13 schreef steije het volgende:
Ok, het wordt me allemaal duidelijk.

Maar bij welk bedrijf moet ik nu een certificaat kopen ? :)
Je bent er nog niet uit of je je eigen vertrouwd? :)
Op woensdag 10 oktober 2001 13:25 schreef sproggle het volgende:
als het toch voor je zelf is of voor je bedrijf kun je net zo goed een zelf gemaakt certificate gebruiken. Of je moet je eigen natuurlijk niet vertrouwen ;)
Met andere woorden: Een certificaat is alleen voor derden die verzekerd willen zijn dat men daadwerkelijk met het juiste bedrijf te maken hebben. Om dus een officieel certificaat te laten bouwen dat aan alle eisen voldoet qua servername, bedrijfsnaam, etc etc en dat gechecked moet worden door bv. Verisign kost je 1500 ballen.

Als jij dus alleen van die fijne 128-bits encrypty gebruik wilt maken - en dat wilt u -kun je gewoon zelf een certificaat in elkaar flansen en hobbelen met die SSL-site.
Pagina: 1