Ok dus het is niet mogelijk een ssl licentie te delen met alle users op een servers?
(meerdere eigenaren)
Afdrukvoorbeeld
Een SSL certificaat zal zeker meehelpen aan de uitstraling die je overbrengt en het vertrouwen van de klant, vooral de "groene balk certificaten". En een beveiligde verbinding, wie vind dat nou niet fijner? :)
Verder kost het relatief gezien bijna niets en kun je dit via een partij als Xolphin snel geregeld hebben.
Als je van plan bent een SSL Certificaat te nemen, zou ik je Xolphin aanraden, dit is een prima partij.
Dat is mij de laatste jaren een beetje gaan tegenstaan van SSL certificaten.
Het begint met name een marketing truuk te worden dan echt iets functioneels..
Leuk die bedrijfsgegevens erin, maar die worden vaak gebaseerd op het domeinnaam en iedereen hier weet wel dat daar geen controle op is.
Daarnaast nog eens dat eigenlijk geen bezoeker het controlleert op wie z'n naam het staat...
Bij ons worden zowel de WHOIS gegevens, de gegevens bij de Kamer van Koophandel en het aanvraagformulier gecontroleerd welke op briefpapier afgedrukt moet worden. Alles is te vervalsen uiteraard, bij de nieuwe Extended Validation certificaten is daarom de validatie nog strenger.
Helemaal mee eens. Bij Internet Explorer 7 zie je de bedrijfsnaam wel direct in de adresbalk staan, dus is het wel wat opvallender. Maar zelfs dan kijken er een hoop mensen niet naar.
Als je een SSL op het hoofd IP van je server installeert kunnen alle shared klanten wel van de SSL gebruikmaken in de vorm https://servernaam.domein.ext/~gebruikersnaam/Citaat:
Ok dus het is niet mogelijk een ssl licentie te delen met alle users op een servers?
Ze krijgen dan een certificate warning dat de domeinnaam niet overeenkomt en lijkt me verder ook niet echt nuttig in deze vorm.
Shared hosting klanten kunnen natuurlijk wel hun eigen SSL krijgen mits ze een dedicated IP adres hebben op de server.
Wij bieden ook Shared SSL aan aan onze klanten. We hebben dan een generiek domein bv https://secure.example.org, en onze klanten kunnen dan bv https://secure.example.org/mijnsubmap koppelen naar de folder mijnsubmap in hun home directory.
Dus in dit geval wordt er 1 generiek SSL domein gemaakt waaraan users een submap kunnen koppelen. Ze hoeven dus niet extra te betalen voor een eigen IP + SSL certificaat, maar kunnen wel gebruikmaken van de voordelen. En het certificaat wordt ook gewoon geaccepteerd door alle browsers aangezien het SSL certificaat aan 1 domein gekoppeld is.
De belangrijkste reden om een SSL certificaat te gebruiken is toch wel dat de gegevens die verstuurd worden versleuteld worden?
En verder, hoe meer geld je er voor neertelt, des te groter de garantie dat de gegevens die aan het certificaat gelinkt, zijn ook legitiem zijn.
nee, dat je geen melding krijgt.
Een zelf uitgegeven certificaat versleutelt de verbinding ook...
En gezien de bezoekers niet weten wat je ervoor betaald, maakt het weinig uit.
Juist bij goedkope certificaten kun je de gegevens invullen die je wilt dus dat maakt het ook niet onderscheidend.
De meeste alledaagse bezoekers zijn volgens mij allang tevreden als ze de https in de adresbalk en het slotje in de statusbalk zien, én geen - voor hen verwarrende - meldingen te zien krijgen zoals bij een selfsigned certificaat.
Dat zeg ik toch? Of je het nu op je eigen server genereert of er eentje aankoopt van $1000.
Zei ik toch ook? Hoe duurder, hoe groter de zekerheid dat degene die zegt wij hij is ook daadwerkelijk diegene is.Citaat:
En gezien de bezoekers niet weten wat je ervoor betaald, maakt het weinig uit.
Juist bij goedkope certificaten kun je de gegevens invullen die je wilt dus dat maakt het ook niet onderscheidend.
Het lijkt er inderdaad op dat het vooral wordt toegepast als marketing foefje, maar hier zit wel het voordeel aan dat een SSL Certificaat zelfs voor de onwetende gebruiker wordt gezien als een normale standaard om te hebben bij webshops en andere website's waarbij privegegevens worden verstuurd. Dit werkt wel mee aan de veiligheid en hier is naar mijn idee niets mis mee.
We zijn toch elke dag geruime tijd bezig met het controleren van de gegevens hoor. Ik weet uit ervaring dat de aanvragen bij onze leveranciers (Thawte, Comodo en Verisign) zeer grondig worden gecontroleerd als er bedrijfsgegevens in het certificaat moeten komen. De doorlooptijd bij Verisign is soms enkele dagen, waarin ze de meest rare dingen opgestuurd willen hebben. Het zal uiteraard vast wel een keer fout gaan, fraude met whois, kvk en documenten is immers niet heel lastig, maar over het algemeen kun je er wel vanuit gaan dat de gegevens in het certificaat correct zijn. Leveranciers van certificaten bieden niet voor niets garantie aan de eindgebruikers. Als je als eindgebruiker van bijvoorbeeld een bank schade loopt doordat het certificaat onterecht aan een vervalser is uitgegeven, krijg je deze schade met een maximum van het garantiebedrag vergoed door de certificaat leverancier. Voorwaarden en dergelijke kunnen wel verschillen, maar in principe is de garantie juist hier voor bedoeld.
Helaas doet niemand het, maar het loont als eindgebruiker dus de moeite om te kijken wie het certificaat heeft uitgegeven en wat voor garantiebedrag er aan het certificaat vast hangt.
Certificaten hebben twee verschillende doelen, het beveiligen van de verbinding, en het vaststellen van de identiteit van een website. Het beveiligen van de verbinding kan met een self-signed certificaat uiteraard ook inderdaad, alleen geeft deze wel een foutmelding in de browser.
Overigens hoeft een goedkoper certificaat niet per se slechter te zijn. Wat maar weinig mensen weten is dat Thawte tegenwoordig onderdeel is van Verisign, de aanvragen worden door dezelfde afdeling gecontroleerd. Een Thawte certificaat is echter wel een stuk goedkoper, alleen maar vanwege de naam. Bij onze goedkoopste certificaten met bedrijfsgegevens welke maar een paar tientjes kosten vindt dezelfde validatie ook al plaats.
Triloxigen: Ik kan je geen PM's sturen omdat je Inbox vol zit...