Entering Public Beta
Publikus béta fázisba ért az ingyenes tanúsítványokat nyújtó Let’s Encrypt szolgáltatás
■ H | K | Sze | Cs | P | Szo | V |
---|---|---|---|---|---|---|
25 | 26 | 27 | 28 | 29 | 30 | 1 |
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 | 1 | 2 | 3 | 4 | 5 |
Aki valamiért nem szeretné
Ha mégis a CLI-t használod,
subjectAltName
kiterjesztést, különben elég barátságtalan hibaüzenet a válasz.Kérdés
Röviden: ellenőrzi, hogy
Létezik EV cert is, ott jóval komolyabb feltételekkel állítanak ki tanúsítványt, a letsencrypt ilyet nem tud.
Csak hogy teljesen tiszta
– A domain validált tanúsítvány azt garantálja, hogy a megfelelő domainhez kapcsolódsz, semmi többet. Ilyeneket állít ki a Let’s Encrypt miután automatizáltan ellenőrzi, hogy hozzád tartozik a domain.
– Az EV tanúsítvány ezen felül ellenőrzést követően a domainhez tartozó jogi személyt is feltünteti. Ezen túl ez sem nyújt semmi más garanciát.
Azért azt jegyezzük meg, hogy
Az egyik tanúsítvány azt tanúsítja, hogy titkos kapcsolaton kapcsolódsz, míg a másik, azt, hogy mely cég vagy szervezet felé küldöd az adataidat titkos csatornán.
Szerintem ez nagyon nem mindegy. Btw milyen más garanciát kéne nyújtania egyébként?
pp
Az egyik tanúsítvány azt
Hogy titkosított kapcsolaton kapcsolódsz a feltüntett domainhez (tehát nem valaki máshoz).
Ez csak akkor hordoz hozzáadott értéket, ha nem tudod, hogy egyébként a domain kihez tartozik. A Google például ezért nem használ EV-t, hisz a cég egyenlő a google.com domainnel.
Nem tudom, sokmindent képzelnek az emberek a lakat mögé, például a megbízhatóságnak valamiféle bizonyítékát.
És ez miben jobb, mint a self
Self