2017.11.21. 11:34 keltezéssel, Alaksza Balázs írta:
2017.11.21. 11:27 keltezéssel, Molnar Peter írta:
Hello!
>Pishing? Ilyen tanúsítványt egy akármilyen email-el lehet kérni.
Amikor en kertem, akkor a webszerveren elhelyezett egy altala
keszitett mappat, amivel ellenorizte, hogy az adott domain a tied-e.
Nem erre gondoltam, hanem hogy egy akár Gipsz Jakab névre is megvehető
akármilyen domain-el is megy, gyakorlatilag teljesen névtelenül lehet
honlapod érvényes SSL tanusítvánnyal mindennel, nem kérnek úgy külön
semmiféle adatot/infót.
Egy "normál" SSL tanúsítványt azért nemigen adnak ki csak úgy a semmire.
De ahhoz már meg kell lennie a domain regisztrációdnak. A
letsencrypt-nek semmi köze ahhoz hogy te kinél milyen domain-t
regisztráltál. Ha te megoldottad magadnak gond nélkül az 0tpbank.hu
domaint akkor miért ne kérhetnél rá tanúsítványt? Ők nem regisztrálnak
domain-t, csak a meglevőhöz adnak tanúsítványt. Ami akkor lesz érvényes,
ha azon a domain-en megfelelő helyre elhelyezed amit kérnek és azt az
automata le is tudja ellenőrizni.
Tudom, mindenféle megbízhatalan komolytalan társaság áll mögötte (pl.
mozilla, akamai, cisco, google, facebook, digitalocean, zendesk, stb.
stb.), és ezek a kamu cégek még azt is elérték valahogy, hogy az apache
kódba bekerült a hivatalos támogatás, a developer ágon már működik, a
stabilba portolás folyamatban van, úgy tudom jövő év elején már ott is
benne lesz.
Fel szokták hozni az ingyenességet, ezt úgy érik el, hogy szinte
teljesen automatizált a rendszer, csak néhány alkalmazott van akiket a
támogatásokból fizetnek. Az ingyenességtől még nem lesz megbízhatatlan
valami, nem csak a végfelhasználótól lehet valamire pénzt szerezni. Az
írás szerint a https minél gyorsabb elterjesztése miatt csinálják.
Ezzel az erővel pl. a Bill & Melinda Gates alapítvány is megbízhatatlan,
mert azért se fizettem semmit hogy itt nekem kutassanak, fejlesszenek...
_______________________________________________
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/