क्या मैं अपना स्वयं का विस्तारित सत्यापन SSL प्रमाणपत्र बना सकता हूं?


34

मैं स्वयं CA बना सकता हूं और इस तरह से स्वयं हस्ताक्षरित एसएसएल प्रमाणपत्र उत्पन्न कर सकता हूं। लेकिन ब्राउज़र को "विस्तारित सत्यापन एसएसएल प्रमाणपत्र" होने के नाते प्रमाण पत्र दिखाने में क्या लगता है?

क्या मैं खुद एक बना सकता हूं और अपने ब्राउज़र को ईवी के रूप में दिखाना सिखा सकता हूं?


आप इस पर नज़र डाल सकते हैं: blog.sidstamm.com/2009/04/roll-your-own-ev.html
Nick

जवाबों:


35

जिस तरह से ईवी एसएसएल सर्टिफिकेट का काम है, वह सर्टिफिकेट की सर्टिफिकेट पॉलिसीज एक्सटेंशन फील्ड में अथॉरिटी-स्पेसिफाइड ओआईडी को स्टिक करना है (जो कि मानक X.509 सर्टिफिकेट है अन्यथा)।

जैसा कि ईके ने कहा, प्रत्येक प्राधिकरण के लिए संदर्भ ओआईडी को प्रमाणपत्र के ब्राउज़र के रूट स्टोर के हिस्से के रूप में भेजा जाता है। उपयोगकर्ता इंटरफ़ेस आपको एक नया CA जोड़ने की अनुमति नहीं देता है और कहता है "यह एक EV सक्षम CA है और UID abcdef है"।

मुझे लगता है कि स्रोत से एक ओपन-सोर्स ब्राउज़र का निर्माण करना संभव हो सकता है, अपने ईवी ओड के साथ अपने स्वयं के सीए के प्रमाण पत्र को रूट स्टोर में जोड़ना, लेकिन आपने ऐसा करके वास्तव में बहुत कुछ हासिल नहीं किया है। ब्राउज़र अब CA / ब्राउज़र फ़ोरम EV दिशानिर्देशों (जो ईवी-सक्षम अधिकारियों को सीमित करता है) के अनुरूप नहीं होगा।

ईवी प्रमाणपत्रों पर विकिपीडिया की अधिक जानकारी यहाँ है:

http://en.wikipedia.org/wiki/Extended_Validation_Certificate


2

नहीं, तुम नहीं कर सकते। इन के लिए विश्वसनीय जड़ें ब्राउज़र के भीतर तय की गई हैं


3
इसका मतलब है कि आपको ब्राउज़र को संशोधित करना होगा। उन्होंने विशेष रूप से पूछा कि क्या वह "मेरे ब्राउज़र को ईवी के रूप में दिखाना सिखा सकते हैं"। यदि यह फ़ायर्फ़ॉक्स या कोई अन्य ब्राउज़र है जिसका स्रोत उपलब्ध है, तो वह कर सकता है।
डेविड श्वार्ट्ज

1
जबकि उन्होंने वास्तव में कहा था कि 'क्या मैं अपने ब्राउज़र को सिखा सकता हूं', केवल आप अपने स्वयं के प्रमाणपत्र को देख रहे हैं क्योंकि ईवी पूरी तरह से व्यर्थ है। इसलिए मेरे उत्तर का उद्देश्य पांडित्य के बजाय व्यावहारिक होना था। यदि आप वास्तव में picky प्राप्त करना चाहते हैं तो मेरा उत्तर अभी भी सही है क्योंकि स्रोत से एक नया ब्राउज़र संकलित करना आपके मौजूदा ब्राउज़र को नहीं सिखा रहा है। : पी
जेम्सरैन

5
मैं इस बात से सहमत नहीं हूं कि यह व्यर्थ है। उदाहरण के लिए, एक संगठन में यह अच्छा होगा कि इसे हर ब्राउज़र पर सभी आंतरिक साइटों को मान्यता दी जाए।
कुछ

आपको इसके लिए ईवी प्रमाणपत्र की आवश्यकता क्यों होगी? याद रखें कि यह सभी समारोहों को कवर नहीं करता है, फिर भी आप गैर ईवी प्रमाणपत्रों के लिए एक विश्वसनीय रूट जोड़ सकते हैं।
जेम्सरियन

वे हैं और वे नहीं हैं आप अपने विश्वसनीय रूट प्रमाणपत्र प्राधिकारी स्टोर से हमेशा आयात और आयात कर सकते हैं। अपने संगठन के लिए एक डोमेन व्यवस्थापक के रूप में, मैं अपने प्रबंधित उपयोगकर्ताओं के लिए रूट सीट्स को नीति के माध्यम से धकेल सकता हूं ताकि उनके ब्राउज़र उन प्रमाणपत्रों पर भरोसा करें जो मैं अपने आंतरिक सर्वर के लिए उत्पन्न करता हूं। मैं यह भी जानना चाहता हूं कि अपने आंतरिक प्रमाणपत्रों पर हस्ताक्षर कैसे करें ताकि मेरे उपयोगकर्ता अपने प्रमाणपत्रों में "ईवी" स्तर सत्यापन देखें। काश कोई मुझे बता सकता है कि ऐसा करने के लिए क्या करना चाहिए।
एरिक
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.