বিনামূল্যে এসএসএল শংসাপত্র নিরাপদ?


11

এটি কীভাবে কিছু এসএসএল শংসাপত্রগুলি নিখরচায় রয়েছে? ওটার মানে কি? তারা নিরাপদ নাকি না?

উত্তর:


5

এসএসএল শংসাপত্রগুলির জন্য সংস্থাগুলি চার্জ করার একমাত্র কারণ হ'ল তারা শংসাপত্র তৈরিতে সময় এবং প্রচেষ্টা রাখে এবং তাদের কাজের জন্য অর্থ প্রদানের প্রত্যাশা করে (অবশ্যই একটি লাভে)। কিন্তু তারা না আছে যদি তারা ঠিক মত পরিষেবাগুলিতে মধ্যে যে ব্যক্তি স্বাধীন প্রদানকারী কি করতে পারেন না চান চার্জ। এসএসএল শংসাপত্রগুলির সাথে গুরুত্বপূর্ণ বিষয়গুলি প্রধান ব্রাউজার নির্মাতারা শংসাপত্র জারিকারীদের বিশ্বাসযোগ্য হিসাবে স্বীকৃতি দেয় কিনা। যদি তারা এটি করে তবে ব্রাউজারটি সাইটটিকে যেমন নিরাপদ অন্য কোনও স্বীকৃত সরবরাহকারীর মতো প্রদর্শন করবে। যদি তারা তা না করে তবে অজ্ঞাতপরিচয় শংসাপত্রের দ্বারা সুরক্ষিত কোনও ওয়েব পৃষ্ঠা অ্যাক্সেস করার চেষ্টা করা কোনও ব্যবহারকারী তাদের একটি সতর্কতা দেখতে দেবে যাতে শংসাপত্রটি স্বীকৃত নয় এবং তাদের এগিয়ে না যাওয়ার সতর্ক করে দেয়।

সুতরাং আসল প্রশ্নটি হ'ল, "কোন বিনামূল্যে সরবরাহগুলি প্রধান ব্রাউজার নির্মাতাদের কর্তৃপক্ষ হিসাবে স্বীকৃত"?


অন্য কথায়, এগুলি সুরক্ষিত শংসাপত্র, একটি জারি করা শংসাপত্র সরবরাহকারীর থেকে এটি "স্বীকৃত" নয়, কারণ এটি একটি স্ব-তৈরি শংসাপত্র। আমাকে কেন বিস্মিত করে যে ওয়েবসার্ভার নিজেই শংসাপত্রটি যাচাই করতে পারে না। তবে আবার, আমি অনুমান করি তারা তৈরি করবে না $$$ তারা উপায়, তাই না?
তালভি ওয়াটিয়া

এটি আপনার ব্রাউজার যা সার্ভারটি উপস্থাপন করে শংসাপত্রের বৈধতা নির্ধারণ করে। স্ব স্বাক্ষরিত শংসাপত্রটি একটি সুরক্ষিত সংযোগ তৈরি করবে, তবে এটি সার্ভারকে যাচাই করবে না যার মালিকানা এটি দাবি করে যে ব্যক্তি এটিই দাবি করে, শংসাপত্র কর্তৃপক্ষের পক্ষে এটিই, এবং তারা শংসাপত্রগুলি যাচাই বা প্রমাণীকরণের প্রক্রিয়াটির জন্য চার্জ দেয় they সার্ভার উপস্থাপন করছে।
ডানিভোভিচ

2
@ তলভী: ভাল রসিকতা! ... অপেক্ষা কর, এটা একটা রসিকতা ছিল, তাই না? শংসাপত্রটি অন্যান্য জিনিসের মধ্যে সার্ভারের পরিচয় যাচাই করতে ব্যবহৃত হয়। শংসাপত্র জিজ্ঞাসা করা কারও আইডি জিজ্ঞাসা করার মতো: "আপনার নাম কি? জো ব্লো? আপনি আমাকে কিছু আইডি দেখাতে পারেন? অবশ্যই?" তারপরে লোকটি এক টুকরো কাগজ নেয়, "জো ব্লো" লিখে আপনার হাতে দেয়। এখানে, আমার আইডি আছে। সুতরাং আপনি এটি দেখুন, এবং আপনি বলছেন "আহ, ঠিক আছে। এটি যদি কোনও কাগজের টুকরোতে হয় তবে এটি অবশ্যই সত্য হতে হবে ... একটি নিজস্ব সার্ভার তৈরির একটি সার্ভারও একই জিনিস।" আপনি কি সঠিক সার্ভার? আমার ব্যাংক? "" হ্যাঁ। এটি আপনি যে সন্ধান করছেন তা নয় "
সিলভার

2
@ সিলভার আপনি কী ভাবেন যে বিকল্প আছে? আপনি যেখানে আস্থা রেখে চলেছেন এটি কেবলমাত্র বিষয়: "আপনার নাম কী? জো ব্লো you আপনি আমাকে কিছু আইডি দেখাতে পারেন? অবশ্যই?" লোকটি তার বন্ধু, খুব সাইন পরিচয় করিয়ে দেয়, যিনি কিছুটা কাগজ নেন, "জো ব্লো" লেখেন এবং এটি আপনাকে দেন। এখানে, আমার আইডি আছে। সুতরাং আপনি এটি দেখুন, এবং আপনি "আহ, সব ঠিক আছে। এটি যদি কোনও কাগজের টুকরোতে থাকে তবে এটি অবশ্যই সত্য হতে হবে ... শংসাপত্রের সনাক্তকরণের বৈশিষ্ট্যগুলি সত্যই এনক্রিপশন কৌশলটির কেবলমাত্র একটি পার্শ্ব সুবিধা Go যান এবং পরীক্ষা করুন Go যারা সার্টিফিকেট স্বাক্ষর verisign.com
robertc

1
@ আরবার্ট: হুবহু, সেই ভেরি সাইন ছাড়া জো ব্লোর বন্ধু নয়। ভেরিজাইন একটি নিয়ন্ত্রিত সংস্থা, যার মূল ব্যবসাটি মানুষের পরিচয় প্রমাণ করা। পাসপোর্ট বা একটি আইডি কার্ড অভিনব কাগজে মুদ্রণের এক অভিনব অংশ মাত্র, তবে আমরা এটি গ্রহণ করি কারণ আমরা বিশ্বাস করি যে এটি নির্ভরযোগ্য এজেন্সি দ্বারা জারি করা হয়েছিল যা আবেদনকারীর পরিচয় যাচাই করেছিল, কারণ নকলের জন্য গুরুতর শাস্তি রয়েছে এবং কারণ তারা প্রথম জায়গায় জাল করা সহজ নয়। ভেরিজাইন থেকে শংসাপত্র পাওয়ার জন্য, তারা প্রথমে আপনার বৈধ কিনা তা পরীক্ষা করবে। ...
সিলভার

4

এসএসএল পরিষেবার একটি ভাল তুলনা করার জন্য উইকিপিডিয়ায় একবার দেখুন । দেখে মনে হচ্ছে স্টার্টকোমে একটি ফ্রি এসএসএল সার্টি সার্ভিস রয়েছে যা আইআই , এফএফ এবং সাফারি দ্বারা স্বীকৃত।

আমার আশেপাশে অন্যান্য অনুরূপ পরিষেবা রয়েছে suspect মূল সমস্যাটি হ'ল আধুনিক ব্রাউজারগুলির দ্বারা সমর্থিত সরবরাহকারীদের সন্ধান করা। কোনও ব্রাউজার থাকা ব্যবহারকারীকে সতর্ক করে যে শংসাপত্রটি নির্ভরযোগ্য নয়, রূপান্তর ও বিক্রয় পিওভির কাছ থেকে কোনও শংসাপত্র না পাওয়ার চেয়ে খারাপ।


স্টার্টকমের শংসাপত্রগুলি বড় ব্রাউজারগুলির দ্বারা আর বিশ্বাসযোগ্য নয়: স্টার্টএসএল শংসাপত্র ফায়ারফক্সে SEC_ERROR_REVOKED_CERTIFICATE এবং ক্রোমে ERR_CERT_AUTHORITY_INVALID দেয়
স্টিফেন অস্টারমিলার

উইকিপিডিয়া ওয়েবসাইট মুছে ফেলা হয়। আপনি কি সেখানে একটি নতুন যুক্ত করতে পারেন?
লিও লোপল্ড হার্টজ 준영

0

পাবলিক কী অবকাঠামো নির্ভরযোগ্য তৃতীয় পক্ষের উপর নির্ভর করে যা যাচাই করবে এবং তারপরে আপনার পরিচয়টিকে সমর্থন করবে।

আপনি যখন কোনও শংসাপত্রের জন্য ভেরিসিনের মতো কোনও প্রধান শংসাপত্র কর্তৃপক্ষের অর্থ প্রদান করেন, আপনি একটি নামী এবং বিশ্বস্ত তৃতীয় পক্ষ হিসাবে তাদের খ্যাতির জন্য অর্থ প্রদান করছেন যা আপনার পরিচয় এবং আপনার শংসাপত্রের বৈধতাটিকে সমর্থন করতে পারে। ব্যবহারিক দৃষ্টিকোণ থেকে, এর অর্থ হ'ল বড় ব্রাউজারগুলি সেই কর্তৃপক্ষের স্বাক্ষরিত শংসাপত্রগুলিতে বিশ্বাস রাখতে প্রাক-কনফিগার করা থাকে।

আমি আপনার জন্য নিখরচায় একটি শংসাপত্র তৈরি করতে পারি তবে এটি তুলনামূলকভাবে মূল্যহীন হবে, কারণ আমি কে তা কেউ জানে না এবং তাই আমার সমর্থন তাদের কোনও আত্মবিশ্বাস দেয় না।


0

এমনকি ভেরাইজাইন, গ্লোবালসাইন, কমোডোর মতো বড় শংসাপত্র কর্তৃপক্ষও এসএসএল শংসাপত্রের একটি বিনামূল্যে ট্রেইল পিরিয়ড সংস্করণ দেয় কারণ তারা আমাদের তাদের পণ্যকে বিশ্বাস এবং মূল্যবান করার সুযোগ দেয়।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.