2012-06-08 76 views
-1

因此,考慮到SSL的定價,我選擇嘗試創建自己的SSL證書(仍在工作中)。綠色酒吧爲自制的SSL

一旦我完成了該部分,如何獲得設置證書的EV和綠色欄方面?

+1

這是什麼:http://www.instantssl.com/ssl-certificate-products/free-ssl-certificate.html?gclid = CIiWtOjjvrACFUUhtAodtG1Aqw甚至是這個http://www.godaddy.com/compare/gdcompare_ssl .aspx?isc = sslqeur47&currencytype = EUR&ef_id = NtRPWcyzPGcAAMUF%3a20120608134833%3as。但帕迪是對的,因爲如果每個人都可以這樣做,那麼誰會知道證書是否保存。 – mariomario

+1

請注意,公共互聯網上的自簽名證書將爲您的所有訪客生成全屏瀏覽器警告 –

+1

考慮到SSL的定價,您已經超出預算。你最好調查其他CA.你會得到一個驚喜。 – EJP

回答

4

如果您處於您的用戶可以以獨立驗證方式導入自己的CA證書的環境中,創建自己的證書(並使用您自己的CA)是有意義的。通常情況下,在機構的網絡上,這可以很好地工作,在配置集中管理的機器(以及類似案例)時,有人將額外的CA證書安裝爲操作系統配置的一部分。在這些條件下,這會給你一條藍色的酒吧沒有任何問題。

擴展驗證證書(即產生一個綠色條)依靠兩件事情:

第二點是什麼會阻止你自己做。非EV證書是您可以使用一些額外的配置步驟在您控制的機器上實現的東西。 EV證書還要求您控制瀏覽器的編譯:對於專有瀏覽器(例如IE),這種情況不會發生,並且對於開源瀏覽器(例如Firefox/Chromium)仍然有很多工作要做,因爲您將無法依賴預編譯的二進制文件(並且您必須爲每個新版本自行重新編譯它)。

2

我想你可能會發現,所有那些好東西(假設你在談論掛鎖和綠色欄在瀏覽器中)取決於證書的其他部分,事實證明已發佈一個已經驗證了你的身份的值得信賴的提供者 - 你可能無法自己做。

2

SSL證書的全部理念是,每個人都信任(mozilla,microsoft)證明驗證者(thawte等)驗證他們審覈(某種程度上)是真實的網站。這不會與你的證書一起工作,這個想法是一個信任鏈。微軟信任thawte,他們信任你。沒有人相信你的情況,所以你的自簽名證書對瀏覽器沒有任何意義。