Er zit een geweldige tool bij de IIS 6.0 recourse toolkit, genaamt SelfSSL. Hiermee kan je zonder dat je een CA veel geld hoeft te betalen.
Het probleem wat je wel hebt met deze oplossing, dat is dat bijv. een webbrowser het certificaat als 'untrusted' ziet en gebruikers eerst een popup met een waarschuwing hierin te zien krijgen. Voor zaken die je met SSL wil beveiligen, waarbij een select groepje mensen hier gebruik van maken (of voor testen bijv.) is deze tool wel een goede oplossing.
Nu vraag ik me alleen af of er een expiration date op een door SelfSSL gegenereerd certificaat zit? Heb dit wel ergens op internet gelezen maar op andere plaatsen werd dit weer tegen gesproken. Weet iemand wat de waarheid is?
Het probleem wat je wel hebt met deze oplossing, dat is dat bijv. een webbrowser het certificaat als 'untrusted' ziet en gebruikers eerst een popup met een waarschuwing hierin te zien krijgen. Voor zaken die je met SSL wil beveiligen, waarbij een select groepje mensen hier gebruik van maken (of voor testen bijv.) is deze tool wel een goede oplossing.
Nu vraag ik me alleen af of er een expiration date op een door SelfSSL gegenereerd certificaat zit? Heb dit wel ergens op internet gelezen maar op andere plaatsen werd dit weer tegen gesproken. Weet iemand wat de waarheid is?