[certificaat probleem] IE accepteert cert. niet

Pagina: 1
Acties:

  • Vigory
  • Registratie: November 2000
  • Laatst online: 15-04 10:26
Op een website heb ik een beheeronderdeel waarop kan worden ingelogd. Nu wil ik deze inlog versleuteld hebben. Echter: bij gebruik van ssl geeft IE zo'n waarschuwing dat het certificaat niet klopt. Aangezien deze waarschuwing volgens mij niet te voorkomen is wil ik graag de verbinding op een andere manier versleutelen.

Weet iemand toevallig een (simpele) oplossing om in iedere geval het wachtwoord versleuteld te versturen?

  • wasigh
  • Registratie: Januari 2001
  • Niet online

wasigh

wasigh.blogspot.com

als je certificaat klopt, krijg je die melding niet ;)

  • Masselink
  • Registratie: April 2000
  • Laatst online: 02-09 18:01

Masselink

Voor de dorst

Het certificaat is alleen maar nuttig om zeker te weten of die website wel de website is die jij wilt bezoeken. Dat hij niet geldig is, doet niets af aan de encryptie. Je kunt gewoon een verbinding via SSL opzetten, mits je maar zeker weet dat je op de server zit waar je op moet zitten.

Wireguard VPN Client: https://github.com/masselink/MasselGUARD


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Of installeer het certificaat in IE zodat ie verder altijd geaccepteert wordt.

  • wasigh
  • Registratie: Januari 2001
  • Niet online

wasigh

wasigh.blogspot.com

zie ook:
[topic=538773/1/25]

voor wat nuttige tips..

  • BlaTieBla
  • Registratie: November 2000
  • Laatst online: 03-09 12:17

BlaTieBla

Vloeken En Raak Schieten

Het certificaat moet overeenkomen met de URL en het moet niet verlopen zijn.

Je krijgt een melding als de CA niet standaard vertouwd wordt (CA importeren in IE, dan is dat opgelost).
De tweede meldiing kan zijn, dat de URL niet klopt. Dat is een kwestie van een ssl-cert aanmaken met een kloppende URL.
Het al dan niet verlopen zijn van een cert gaf volgens mij geen foutmeldingen (als de rest maar klopt), maar dat weet ik niet zeker.

leica - zeiss - fuji - apple | PSN = Sh4m1n0


  • Vigory
  • Registratie: November 2000
  • Laatst online: 15-04 10:26
Op maandag 01 juli 2002 11:26 schreef wasigh het volgende:
als je certificaat klopt, krijg je die melding niet ;)
Een certificaat is nogal duur toch? Of er een manier om zo'n ding gratis te krijgen?

  • BlaTieBla
  • Registratie: November 2000
  • Laatst online: 03-09 12:17

BlaTieBla

Vloeken En Raak Schieten

Certificaat is niet duur, als je zelf een CA installeer (MS certificate server (op w2000 server), of een linux doos met openssl etc.)
Alleen als je een officieel verisign cert wil [of ander officieel CA], dan gaat het $$ / €€ kosten.

leica - zeiss - fuji - apple | PSN = Sh4m1n0


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Je kan hem ook 'self signed' maken, dan hoef je niet eens een certicate server of whatever te hebben :)

  • BlaTieBla
  • Registratie: November 2000
  • Laatst online: 03-09 12:17

BlaTieBla

Vloeken En Raak Schieten

Op maandag 01 juli 2002 11:35 schreef ACM het volgende:
Je kan hem ook 'self signed' maken, dan hoef je niet eens een certicate server of whatever te hebben :)
Dat is dan waarschijnlijk op Linux ???

[BlaTieBla is een MS gebruiker >:) ]

leica - zeiss - fuji - apple | PSN = Sh4m1n0


  • Vigory
  • Registratie: November 2000
  • Laatst online: 15-04 10:26
OK, dus:

- Zelf een certificaat maken. Ik heb linux, dus ik vond hier al info.

- Gebruikers dit eenmalig laten installeren, waarna ze geen waarschuwing meer krijgen.

Dat lijkt mij een goede oplossing, bedankt iedereen!

  • Gerco
  • Registratie: Mei 2000
  • Laatst online: 02-09 19:44

Gerco

Professional Newbie

Nu vraag ik me nog 1 ding af.. hoe zit het dan met al die 'secure-connections' op het web? Bij creditcard betalingen enzo?

Hebben die allemaal zo'n duur VeriSign certificaat of doen die het op een andere manier?

Ik dacht namelijk dat zo'n certificaat alleen diende om je (je website) te identificeren als wie je zegt te zijn, maar verder niets met de encryptie te maken heeft.

Het lijkt mij dan ook mogelijk om encryptie te gebruiken zonder certificaat of is dit (in IE) niet mogelijk?

- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op maandag 01 juli 2002 12:24 schreef Gerco het volgende:
Het certificaat bevat onder andere de public key, dus zonder certificaat geen SSL encryptie :)

Dat het certificaat ook gebruikt wordt om de website te identificeren is natuurlijk in een stap door mee te nemen en een verisign authenticatie is dan wel erg handig.

  • BlaTieBla
  • Registratie: November 2000
  • Laatst online: 03-09 12:17

BlaTieBla

Vloeken En Raak Schieten

Op maandag 01 juli 2002 12:31 schreef ACM het volgende:

[..]

Het certificaat bevat onder andere de public key, dus zonder certificaat geen SSL encryptie :)
Certificaat is het publieke deel.
Als je een certificaat gaat aanvragen, maakt de machine een publieke en een prive sleutel aan. Op dit moment heb je technisch gezien genoeg om data te encrypten [dat IIS / Apache daar anders tegenover staat is een tweede].

Het heet een certificaat op het moment dat een Certificate Authority een "stempel" zet op het publieke deel van het gegenereerde sleutelpaar.

Op het moment van aanvragen bij bijv. Verisign, moet je wel met de "billen bloot'. D.w.z. je zal moeten bewijzen, dat je eigenaar ben van de URL d.m.v. KvK of Dunns verklaring.
[KvK accepteerd Verisign niet direct. Hiervoor kan KPN of Roccade als tussen persoon fungeren].
Als dat allemaal klopt, wordt je publieke deel van je sleutelpaar gestempeld en ben je de trotse eigenaar van een paar bitjes ter waarde van circa €1000 voor een jaar [afhankelijk of je global / secure certificate heb genomen].

leica - zeiss - fuji - apple | PSN = Sh4m1n0


  • Vigory
  • Registratie: November 2000
  • Laatst online: 15-04 10:26
Ik heb inmiddels een certificaat aangemaakt en geinstalleerd in Apache. Als ik nu naar de ssl site ga, krijg in van IE de waarschuwing dat het certificaat not trusted is (datum er url zijn wel goed. Het is een issued by "Snake Oil CA" certificaat.

Als ik dit certificaat in IE installeer lijkt er niets te gebeuren. Ik blijf de waarschuwing krijgen. Doe ik iets fout?
Pagina: 1