[vpsFree.cz: community-list] Community-list Digest, Vol 2, Issue 7

Michal Dobsovic dobsovic at itlearning.sk
Wed Sep 7 11:58:55 CEST 2011


SSL Certifikat ti musi vystavit ta certifikacna autorita (CA), ktora je doveryhodna pre prehliadac, v ktorom stranku pozeras, resp. ak je to klient s Windows + MSIE, tak sa sem rataju tie certifikaty, ktore su umiestnene v zozname Trusted Root Certification Authorities (Doveryhodnych korenovych certifikacnych autorit) v pocitaci klienta. V cechach pouzivam ica.cz, na slovensku disig.sk alebo psca.sk, ale stale musis instalovat do prehliadacov ich certifikaty, aby to cele bolo doveryhodne. Najlepsie je pouzit verisign, ktory je doveryhodny pre webove prehliadace aj pre pocitace, tak si klient nemusi nic instalovat.. mozes skusit aj thawte, alebo si jednoducho pozri zoznam doveryhodnych CA v standardnom nastaveni prehliadacov a z nich si vyber..

Dufam, ze som aspon trochu pomohol :)

Miso

Prajem vám príjemný zvyšok dňa a zostávam s pozdravom,

Michal Dobšovič
riaditeľ spoločnosti

 
IT LEARNING SLOVAKIA, s.r.o.   Kominárska 2, 4   831 04 Bratislava
tel.: +421(0)2  5023 4364   mobil: +421 (0)948 233 369
e-mail:  dobsovic at itlearning.sk  www.itlearning.sk  www.skolenie.eu


-----Original Message-----
From: community-list-bounces at lists.vpsfree.cz [mailto:community-list-bounces at lists.vpsfree.cz] On Behalf Of community-list-request at lists.vpsfree.cz
Sent: Wednesday, September 07, 2011 10:48 AM
To: community-list at lists.vpsfree.cz
Subject: Community-list Digest, Vol 2, Issue 7

Send Community-list mailing list submissions to
	community-list at lists.vpsfree.cz

To subscribe or unsubscribe via the World Wide Web, visit
	http://lists.vpsfree.cz/listinfo/community-list
or, via email, send a message with subject or body 'help' to
	community-list-request at lists.vpsfree.cz

You can reach the person managing the list at
	community-list-owner at lists.vpsfree.cz

When replying, please edit your Subject line so it is more specific than "Re: Contents of Community-list digest..."


Today's Topics:

   1. Re: Ziskani SSL certifikatu (Lukas Vana)
   2. Re: Ziskani SSL certifikatu (Lukas Vana)
   3. Re: Ziskani SSL certifikatu (Vaclav Dusek)
   4. Re: DNS (Ladislav Blažek)
   5. Re: Ziskani SSL certifikatu (Pavel Snajdr)


----------------------------------------------------------------------

Message: 1
Date: Wed, 7 Sep 2011 10:20:59 +0200
From: Lukas Vana <fabian at fabian.cz>
Cc: community-list at lists.vpsfree.cz
Subject: Re: [vpsFree.cz: community-list] Ziskani SSL certifikatu
Message-ID:
	<CAL3fTOwGtgZqzUzpY9=t3Zc5WYpt_N=NbB9JBPvqkwSd+0_smg at mail.gmail.com>
Content-Type: text/plain; charset="iso-8859-2"

Jo to jsem udelal ve FF:).

Jeste co jsem tak na ty nabidky koukal, tak vetsinou je drazsi verze, kdy ti potom v browseru sviti zelene https v navigacni liste. To je nejaky dalsi stupen, jo? Kdyz mas tenhle free, nebo nejakej levnejsi, tak na tebe "akorat" nevyskakuje warning, ze server ma self-signed certifikat?

Dik

2011/9/7 Aleš Rippl <ales at rippl.cz>

> Já to od nich používám. Tato chyba se jedná problému přístupu k nim do 
> aplikace ne certifikátu který si budeš generovat.
>
> Vygeneruj si ho ve Firefoxu. Pokud něčemu nevěříš, tak je to Chrome 
> ;-)
>
> Aleš
>
> 2011/9/7 Lukas Vana <fabian at fabian.cz>:
> > Ahoj,
> > chtel bych se vas zeptat, jake pouzivate SSL certifikaty? Vyvstala 
> > mi potreba mit certifikat podepsany nejakou CA, ne self-signed.
> > Dostal jsem doporuceni na https://www.startssl.com, kde je i nejaka 
> > free verze, kde se nic neplati. Akorat kdyz tam vlezu v Chrome
> > (https://www.startssl.com/?app=12 > Express line), tak mi to zarve, 
> > ze "Google Chrome does not handle client certificate enrollment 
> > correctly, please use an alternative browser". Coz ve me nevzbuzuje 
> > moc duveru. Bude pak certifikat od nich fungovat i pro Chrome? Moc 
> > se v tom nevyznam, ale nemusi mit certifikacni autorita nejakou cast 
> > certifikatu v prohlizeci,
> aby
> > uzivatel mohl jejich certifikaty pak pouzivat?
> > Dik za info
> >
> > --
> > Lukas Vana (fabian)
> >
> > home page: http://home.fabian.cz
> > jabber: fabian at fabian.cz
> > irc: #czech at AfterNet, #penguin.cz at IRCNet
> > icq: 274000127
> >
> > _______________________________________________
> > Community-list mailing list
> > Community-list at lists.vpsfree.cz
> > http://lists.vpsfree.cz/listinfo/community-list
> >
> >
> _______________________________________________
> Community-list mailing list
> Community-list at lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>



--
Lukas Vana (fabian)

home page: http://home.fabian.cz
jabber: fabian at fabian.cz
irc: #czech at AfterNet, #penguin.cz at IRCNet
icq: 274000127
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://lists.vpsfree.cz/pipermail/community-list/attachments/20110907/094cae26/attachment-0001.html>

------------------------------

Message: 2
Date: Wed, 7 Sep 2011 10:22:48 +0200
From: Lukas Vana <fabian at fabian.cz>
Cc: community-list at lists.vpsfree.cz
Subject: Re: [vpsFree.cz: community-list] Ziskani SSL certifikatu
Message-ID:
	<CAL3fTOxTJRQb0hhXZJi9kkjPajbeFTYnee5nNtf45tVAWxf8qg at mail.gmail.com>
Content-Type: text/plain; charset="iso-8859-2"

Dik za info. Ty certifikaty od tech zminenych znamych firem jsou pekelne drahe. Na to, ze to potrebujeme na https pro Facebook aplikace, protoze to FB bude od 1. rijna vyzadovat povinne je to docela palka.

O tom omezeni vim, ale vetsina nam toho bezi na domenach 3. radu pod jednou domenou, takze to by melo byt ok, kdyz budeme mit certifikat pro tu domenu 2. radu, ze?

Dik

2011/9/7 Ondřej Flídr <ondrej.flidr at seznam.cz>

>  CA musi mit v prohlizeci tzv. root certifikat, tedy vec, podle ktery 
> se prokaze, ze danej certifikat webu je podepsanej spravne. Jestli 
> chces mit jistotu, jdi do verisign nebo thawte (ci jak se to pise), 
> daj se koupit treba pres ignum.
>
> Ale bacha na to, ze na jedny kombinaci IP:PORT muze byt pouze JEDEN 
> certifikat!
>
> Ondra Flidr
>
> Dne 7.9.2011 10:13, Lukas Vana napsal(a):
>
> Ahoj,
>
>  chtel bych se vas zeptat, jake pouzivate SSL certifikaty? Vyvstala mi 
> potreba mit certifikat podepsany nejakou CA, ne self-signed.
>
>  Dostal jsem doporuceni na https://www.startssl.com, kde je i nejaka 
> free verze, kde se nic neplati. Akorat kdyz tam vlezu v Chrome (
> https://www.startssl.com/?app=12 > Express line), tak mi to zarve, ze 
> "Google Chrome does not handle client certificate enrollment 
> correctly, please use an alternative browser". Coz ve me nevzbuzuje 
> moc duveru. Bude pak certifikat od nich fungovat i pro Chrome? Moc se 
> v tom nevyznam, ale nemusi mit certifikacni autorita nejakou cast 
> certifikatu v prohlizeci, aby uzivatel mohl jejich certifikaty pak pouzivat?
>
>  Dik za info
>
>  --
> Lukas Vana (fabian)
>
> home page: http://home.fabian.cz
> jabber: fabian at fabian.cz
> irc: #czech at AfterNet, #penguin.cz at IRCNet
> icq: 274000127
>
>
> _______________________________________________
> Community-list mailing 
> listCommunity-list at lists.vpsfree.czhttp://lists.vpsfree.cz/listinfo/co
> mmunity-list
>
>
>
> _______________________________________________
> Community-list mailing list
> Community-list at lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
>


--
Lukas Vana (fabian)

home page: http://home.fabian.cz
jabber: fabian at fabian.cz
irc: #czech at AfterNet, #penguin.cz at IRCNet
icq: 274000127
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://lists.vpsfree.cz/pipermail/community-list/attachments/20110907/9d6ba498/attachment-0001.html>

------------------------------

Message: 3
Date: Wed, 07 Sep 2011 10:25:54 +0200
From: Vaclav Dusek <Vaclav.Dusek at cz-pro.cz>
To: Lukas Vana <fabian at fabian.cz>
Cc: community-list at lists.vpsfree.cz
Subject: Re: [vpsFree.cz: community-list] Ziskani SSL certifikatu
Message-ID: <4E672A92.3040804 at cz-pro.cz>
Content-Type: text/plain; charset=UTF-8; format=flowed

Cena ~500 za certifikát na rok u subregu je vysoká?
Nebo GoDaddy, nebo kdekoli jinde....

Dne 7.9.2011 10:22, Lukas Vana napsal(a):
> Dik za info. Ty certifikaty od tech zminenych znamych firem jsou 
> pekelne drahe. Na to, ze to potrebujeme na https pro Facebook 
> aplikace, protoze to FB bude od 1. rijna vyzadovat povinne je to docela palka.
>
> O tom omezeni vim, ale vetsina nam toho bezi na domenach 3. radu pod 
> jednou domenou, takze to by melo byt ok, kdyz budeme mit certifikat 
> pro tu domenu 2. radu, ze?
>
> Dik
>
> 2011/9/7 Ondřej Flídr <ondrej.flidr at seznam.cz 
> <mailto:ondrej.flidr at seznam.cz>>
>
>     CA musi mit v prohlizeci tzv. root certifikat, tedy vec, podle ktery
>     se prokaze, ze danej certifikat webu je podepsanej spravne. Jestli
>     chces mit jistotu, jdi do verisign nebo thawte (ci jak se to pise),
>     daj se koupit treba pres ignum.
>
>     Ale bacha na to, ze na jedny kombinaci IP:PORT muze byt pouze JEDEN
>     certifikat!
>
>     Ondra Flidr
>
>     Dne 7.9.2011 10:13, Lukas Vana napsal(a):
>>     Ahoj,
>>
>>     chtel bych se vas zeptat, jake pouzivate SSL certifikaty? Vyvstala
>>     mi potreba mit certifikat podepsany nejakou CA, ne self-signed.
>>
>>     Dostal jsem doporuceni na https://www.startssl.com, kde je i
>>     nejaka free verze, kde se nic neplati. Akorat kdyz tam vlezu v
>>     Chrome ( https://www.startssl.com/?app=12 > Express line), tak mi
>>     to zarve, ze "Google Chrome does not handle client certificate
>>     enrollment correctly, please use an alternative browser". Coz ve
>>     me nevzbuzuje moc duveru. Bude pak certifikat od nich fungovat i
>>     pro Chrome? Moc se v tom nevyznam, ale nemusi mit certifikacni
>>     autorita nejakou cast certifikatu v prohlizeci, aby uzivatel mohl
>>     jejich certifikaty pak pouzivat?
>>
>>     Dik za info
>>
>>     --
>>     Lukas Vana (fabian)
>>
>>     home page: http://home.fabian.cz
>>     jabber: fabian at fabian.cz <mailto:fabian at fabian.cz>
>>     irc: #czech at AfterNet, #penguin.cz <http://penguin.cz>@IRCNet
>>     icq: 274000127 <tel:274000127>
>>
>>
>>     _______________________________________________
>>     Community-list mailing list
>>     Community-list at lists.vpsfree.cz  <mailto:Community-list at lists.vpsfree.cz>
>>     http://lists.vpsfree.cz/listinfo/community-list
>
>
>     _______________________________________________
>     Community-list mailing list
>     Community-list at lists.vpsfree.cz <mailto:Community-list at lists.vpsfree.cz>
>     http://lists.vpsfree.cz/listinfo/community-list
>
>
>
>
> --
> Lukas Vana (fabian)
>
> home page: http://home.fabian.cz
> jabber: fabian at fabian.cz <mailto:fabian at fabian.cz>
> irc: #czech at AfterNet, #penguin.cz <http://penguin.cz>@IRCNet
> icq: 274000127
>
>
> _______________________________________________
> Community-list mailing list
> Community-list at lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list

-- 
Vaclav Dusek                 e-mail: Vaclav.Dusek at cz-pro.cz
Na Labisti 533               tel.: +420 606 718 997
530 09 Pardubice


------------------------------

Message: 4
Date: Wed, 7 Sep 2011 10:27:48 +0200
From: Ladislav Blažek <lada at blazcata.cz>
To: community-list at lists.vpsfree.cz
Subject: Re: [vpsFree.cz: community-list] DNS
Message-ID:
	<CANkn7RcCSVAga9LZnSBZ0FYEAOnESTzn6S4L0BGWMJPcMGLSfw at mail.gmail.com>
Content-Type: text/plain; charset="utf-8"

> Mluvil jsem o tom s Pavlem Snajdrem a vyhledove by to chteli resit na
vpsfree - i pro vlastni domeny. Nechtel by se nekdo, kdo problematice rozumi, ujmout a vyzkouset nejake nastaveni s > administraci? Bavili jsme se o powerdns s poweradminem https://www.poweradmin.org Ahoj, PowerDNS s Poweradminem pouzivam cca 4 roky a prijde mi to jako velmi pouzitelne reseni - hlavne kvuli slusnym moznostem jak delegovat prava ke sprave zon(y).

Lada

Dne 7. září 2011 9:27 Petr Vanek <petr at yarpen.cz> napsal(a):

> diky vsem za pripominky.
>
> On Sep 6, 2011 (Tuesday), at 10:42 PM, zzzemfira89 wrote:
>
> > Ahoj.
> >
> > Ja vidim tieto moznosti:
> >
> > 1) pouzit DNS u registratora domeny, to je snad vsade zadarmo
>
> ano, to by bylo idealni. Nanestesti ted celim hodnotnym registratorum 
> typu "Regional Network Information Center, JSC dba RU-CENTER 
> (R148-LROR)", kde se za DNS caluje nemalo penez. Je to chucpe, o tom zadna, ale je to tak.
>
> > 2) spravit si niekde dalsi VPS (nejaky lacny alebo zadarmo - aj 
> > takych je
> dost)
> > 4) vsetky DNS mat u nejakeho free poskytovatela zo strednej europy
>
> s tim je taky problem. To jsem samozrejme vyzkousel jako prvni. Nechci 
> si stezovat, ale ani jeden nefungoval bez skrytych poplatku apod.
>
> > 5) zariadit nieco na vpsfree
>
> Mluvil jsem o tom s Pavlem Snajdrem a vyhledove by to chteli resit na 
> vpsfree - i pro vlastni domeny. Nechtel by se nekdo, kdo problematice 
> rozumi, ujmout a vyzkouset nejake nastaveni s administraci? Bavili 
> jsme se o powerdns s poweradminem https://www.poweradmin.org
>
> zatim ten problem zkusim obejit jinak
>  petr
>
> _______________________________________________
> Community-list mailing list
> Community-list at lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://lists.vpsfree.cz/pipermail/community-list/attachments/20110907/56e23f16/attachment-0001.html>

------------------------------

Message: 5
Date: Wed, 07 Sep 2011 10:47:35 +0200
From: Pavel Snajdr <snajpa at snajpa.net>
To: community-list at lists.vpsfree.cz
Subject: Re: [vpsFree.cz: community-list] Ziskani SSL certifikatu
Message-ID: <4E672FA7.3060903 at snajpa.net>
Content-Type: text/plain; charset=ISO-8859-1

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

Cau,

ted jsme na prasiatko kupovali certifikat pres GoDaddyho. Nechtelo se nam znova matlat se startssl, chteli jsme to udelat poradne :)

Kolik to stalo se mrkni tu -
https://www.fio.cz/scgi-bin/hermes/dz-transparent.cgi?ID_ucet=2200041594

Pavel Snajdr

+420 720 107 791

http://vpsfree.cz

On 09/07/2011 10:13 AM, Lukas Vana wrote:
> Ahoj,
> 
> chtel bych se vas zeptat, jake pouzivate SSL certifikaty? Vyvstala mi 
> potreba mit certifikat podepsany nejakou CA, ne self-signed.
> 
> Dostal jsem doporuceni na https://www.startssl.com, kde je i nejaka 
> free verze, kde se nic neplati. Akorat kdyz tam vlezu v Chrome (
> https://www.startssl.com/?app=12 > Express line), tak mi to zarve, ze 
> "Google Chrome does not handle client certificate enrollment 
> correctly, please use an alternative browser". Coz ve me nevzbuzuje 
> moc duveru. Bude pak certifikat od nich fungovat i pro Chrome? Moc se 
> v tom nevyznam, ale nemusi mit certifikacni autorita nejakou cast 
> certifikatu v prohlizeci, aby uzivatel mohl jejich certifikaty pak pouzivat?
> 
> Dik za info
> 
> 
> 
> 
> _______________________________________________
> Community-list mailing list
> Community-list at lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.11 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iF4EAREIAAYFAk5nL6QACgkQdh+64ds5DabvsAD+PgxbEFZZDZ2lFvZsuLRBXq5n
It49YGlCcVVKZchmASAA/A43UNUXicWal/MgDPnxWzpL7PI5XoAcMBqBg+cYO6BW
=iNLX
-----END PGP SIGNATURE-----


------------------------------

_______________________________________________
Community-list mailing list
Community-list at lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list


End of Community-list Digest, Vol 2, Issue 7
********************************************




More information about the Community-list mailing list