Zaloguj się

Jog Jajcusia

xmpp:jajcus@jajcus.net

Powrót na stronę główną

CAcert.org

Założyłem sobie konto na CAcert.org i zarejestrowałem tam domenę jabber.bnet.pl. Chyba wystawię sobie u nich certyfikat i zainstaluję na serwerku. Nie jest to żadne Thawte, czy Verisign, ale chyba lepsze niż własne CA, albo certyfikat self-signed.

Jedynie tę stronę WWW mogli by trochę poprawić, bo jest taka... niedorobiona. Wygląda, jakby w niektórych miejscach zrobili cut&paste z innych i zapomnieli zmienić, a innych w ogóle nie wypełnili. Więcej powinno tam być informacji jak to właściwie działa, bo teraz np. wiem że mają jakiś notariuszy, wiem nawet jak takim notariuszem zostać, ale za cholerę nie wiem czemu oni służą (poza weryfikacją nowych notariuszy). Nie znalazłem też informacji na temat kto ma klucz prywatny tego CA i na jakich zasadach jest on używany. Na szczęście w przypadku certyfikatu do mojego serwerka to nie ma większego znaczenia :-).


Komentarze

jpc

23 października 2004 20:59:06

Korzystam już od jakiegoś czasu (zarówno dla poczty jak i dla serwerka) i jestem zadowolony z faktu istnienia centrum, które nie ciągnie kupy szmalu za każdy certyfikacik.
Strone im musisz wybaczyć. Nigdy nie zawierała przesadnie dużo informacji, a teraz jest reorganizacja kompletna i na razie nie ma tam prawie nic...

Jajcus

23 października 2004 21:11:17

No ale CA powinno być przede wszystkim wiarygodne... a w tej chwili to trudno znaleźć tam jakikolwiek argument sugerujący ich wiarygodność :-(
Ja dałem im minimum zaufania tylko dlatego, że ślepo wierzę w projekty "community-driven" ;-)

jpc

23 października 2004 21:35:06

Zgadzam się... Podobnie uczyniłem (z tego samego powodu zawierzyłem), ale faktycznie brakuje tam troche wiarygodności.

Podstawą ma być Web of Trust (jak z PGP). Btw. dopisz swoje Location, bo na razie jestem chyba sam jeden z całej Polski. ;]

Jajcus

23 października 2004 21:39:50

Dopisałem... tak mi się przynajmniej wydawało.

D-

24 października 2004 13:29:14

No, właśnie, wiarygodne...
W czym CA, którego nie ma w przeglądarkach i nic nie wiadomo o jego wiarygodności ma być lepsze od własnego CA?

AlchemyX

24 października 2004 17:12:07

Ja jednak zostanę przy samodzielnie generowanych certyfikatach. Przynajmniej jeden powód do zawału mniej :)

jpc

25 października 2004 01:06:58

D-: w tym, że jest jedno, sprawdzające swoich klientów. Ufasz Verisign? Ja wcale nie bardziej niż CAcert, choćby po tym, co zrobili z domenami .com (trzymają DNSy dla .com TLD) swego czasu.

Dodaj nowy komentarz

Dostępne jest formatowanie Textile

Podpis:
Treść:
Strona WWW (opcjonalnie):
Wpisz kod:code
 
 

Śledzenie komentarzy (RSS) TrackBack URI


Jesteście obserwowani...