argon bulletin board
Пловдивски университет => free ping => Темата е започната от: Атанас Терзийски в 14.01.2011, 12:22:33
-
Здравейте,
До момента HTTPS връзката до форума се осъществяваше благодарение на X.509 сертификат издаден от BG.ACAD | CA (http://ca.acad.bg). За съжаление по подразбиране ROOT Certificate на BG.ACAD | CA (http://ca.acad.bg) не е включен в повечето браузъри и се налагаше потребителите ръчно да си инсталират сертификата, например така за IE (http://net.uni-plovdiv.bg/?p=613) или така за Firefox (http://net.uni-plovdiv.bg/?p=628).
Текущия сертификат е издаден от StartSSL (http://www.startssl.com) - израелска компания които предлагат безплатни сертификати (само Class 1), които "вървят" в повечето браузъри (http://www.startssl.com/?app=40).
В момента такъв сертификат е издаден и инсталиран тестово на два сайта:
https://blogs.uni-plovdiv.bg
https://forum.uni-plovdiv.bg
и ако се окаже сполучливо решение може да мигрираме към това CA и за останалите услуги.
Моля пишете тук как се държат горните 2 адреса във вашия браузър и всеки feedback би бил много полезен.
Поздрави
-
Използвам Google Chrome и нямам проблеми с новия сертификат. Форумът си върви перфектно, а и няма да се налага ръчното добавяне на сертификата, което е голям плюс за потребителите. Надявам се да се премине към този вариант на нещата. :)
-
С IE7 съм и издателят на сертификата не е trusted за моя браузър (предполагам това не е нова информация за вас :D)
-
С IE7 съм и издателят на сертификата не е trusted за моя браузър (предполагам това не е нова информация за вас :D)
Хай Ники,
Мда, за съжаление това вече стура пари. Безплатния вариант е ползване на CA, чийто root certificate е инсталиран по подразбиране в повечето браузъри, но пак е нещо. При всички положения един ден ПУ ще трябва да отделя пари и за нормален сертификат.
Сърдечни поздрави.
-
Използвам Google Chrome и нямам проблеми с новия сертификат. Мисля, че е по-добре с този, не че знам за какво служи сертификата - яде ли се пие ли се, но щом не ми иска нищо, значи е по-хубав :-)
-
С Firefox съм и нямам проблеми. Даже не бях забелязал да има нов сертификат. Според мен е добре така :-)
Поздрави!
-
Чудех се аз кво не му е у ред на форума, та въпреки https-а Firefox 3.5.16 (Debian Squeeze) не ми пищи за сертификата пък то ... :wink:
Демек при мен всичко изглежда наред.
ПП: Сериозна фирма, институция или университет си трябва да ползва разпознаваем сертификат. Браво.
-
Днес получих съобщение, че сертификта на този форум изтича след около две седмици. За съжаление не мога да подновя наново безплатния и удобен сертификат от StartSSL (https://www.startssl.com), понеже домейна на Пловдивския университет (uni-plovdiv.bg) е в черен списък (http://www.google.com/safebrowsing/diagnostic?site=uni-plovdiv.bg) все още.
Тези дни ще върна стария начин - чрез сертификати, издадени от BG.ACAD | CA (http://ca.acad.bg). Затова не забравяйте да импортирате (ако не е вече сторено) ROOT Certificate на BG.ACAD | CA (http://ca.acad.bg/ca_cert.html). Примери за как става това можете да погледнете тук за IE (http://net.uni-plovdiv.bg/?p=613) и Firefox (http://net.uni-plovdiv.bg/?p=628).
С надежда, когато някой ден в ПУ се осъзнае, че мрежовата свързаност е важно нещо и прекъсването (http://netmon.uni-plovdiv.bg/smokeping.cgi?target=Local.switch-fmi) й трябва да се планира и да е минимално, тогава вече да се помисли и за платен и доверен SSL сертификат (http://www.sslshopper.com/certificate-authority-reviews.html).
Весело посрещане на 2012. Пожелавам такава, изпълнена с радост и истински живот!
-
Форума е достъпен по SSL със StartSSL сертификат на forum.uni-plovdiv.net. Това е и адреса по подразбиране, през който ще се подава паролата при логване. Този домейн е нов и "чист (http://www.google.com/safebrowsing/diagnostic?site=uni-plovdiv.net)", така че е възможно това техническо решение. Контекста на всичко това е в дискусията по-горе.
Аналогично решение е приложено и за focus.uni-plovdiv.bg (http://focus.uni-plovdiv.bg).