WN

WN (https://www.wn.se/forum/index.php)
-   E-kommers (https://www.wn.se/forum/forumdisplay.php?f=10)
-   -   SSL-Certifikat (https://www.wn.se/forum/showthread.php?t=6261)

Mats 2005-02-22 23:54

Citat:

Då är frågan. Avskräcks kunden att handla när han/hon får upp varningsfönsterna....
Hur många backar då genom att klicka på "Nej/avbryt"

Är osäker på hur det funkar men är inte standardinställningen i IE att man inte får upp någon fråga. Jag vet att när jag installerade det första gången hade jag reggat det på lastbryggan.se utan "www" och när man då klickade sig till kassan (med "www") så fick man upp frågan, jag annulerade det certet och beställde ett nytt till www.lastbryggan.se och då slapp man just den frågan.

Prova att lägga nåt i korgen på Lastbryggan och gå till kassan så får du se om du får nån fråga.

// Mats

jpa 2005-02-23 00:23

Men om man går direkt till https://lastbryggan.se så får man ju en förfrågan.
Det trådskaparen menar är vad jag har förstått, att man har en foobar.se, men certifikatet är utställt för www.webhotell.se.

Om man har ladressen https://www.foobar.se så kommer det upp en förfrågan om man vill fortsätta, för certifikatet är inte utställt på www.foobar.se, men är det kanske ett bättre alternativ att man har https://www.webhotell.se/foobar som adress? Då slipper besökaren varning, men nackdelen är att det blir en annan adress.

jonny 2005-02-23 00:27

Om jag minns rätt är standardinställningarna i internet explorer att första gången man postar något över en http-förbindelse får man upp information om att data skickas okrypterat och kan avlyssnas etc.
Första gången man postar något över en https-förbindelse får man upp information om att det är krypterat och inte kan avlyssnas eller något liknande. I övrigt får man inte upp någon information om cert när man går in på en sida med ett cert utfärdat av exempelvis Verisign.

Om certet däremot är utfärdat av dig själv, om domännamnet inte stämmer överens med domänen i certet och liknande så får man upp en varningsruta om detta.

Jag tror inte att den genomsnittlige kunden funderar på hur det går till i normalfallet. Om det däremot är handel med känsligare grejer som Lastbryggans produkter (fick mig att tänka på en seriestrip där det står "vi levererar i anonyma paket", bara det att budbilen har en jättedildo på taket) är det förmodligen fler som vill vara säkra på att inte grannen får veta...

SaraW 2006-05-06 11:25

var finns de billigatse certifikaten?

patrikweb 2006-05-06 16:34

www.cacert.org får du gratis cert, fast dom är inte betrodda av Microsoft.

Varför? Jo för Microsoft kräver en förmögenhet varje år för att dom ska få bli betrodda av Microsoft.

jonny 2006-05-06 22:12

Citat:

Originally posted by patrikweb@May 6 2006, 16:34
www.cacert.org får du gratis cert, fast dom är inte betrodda av Microsoft.
Varför? Jo för Microsoft kräver en förmögenhet varje år för att dom ska få bli betrodda av Microsoft. *

Således är det väl inte heller speciellt intressanta eftersom du själv kan generera ett certifikat med samma effekt.

De flesta använder fortfarande windows och internet explorer för att surfa.

/EDIT: Thawte fungerar utmärkt och är billiga. Verisign är kanske lite mer välkända men mycket dyrare.

lesoft02 2006-05-07 08:16

Har under många år använt mig av Thawte; fungerar utmärkt, bra service och bra priser.

SaraW 2006-05-07 12:09

tack =)

zoran 2006-05-07 21:59

Citat:

Originally posted by jonny@Feb 22 2005, 23:51
Vi har använt oss av Thawte, som är billiga i jämförelse med Verisign. Nackdelen med SSL är ju att det inte går att köra virtuella värdar (virtual hosts) med SSL.
Det går visst att göra virtuella hostar med SSL. Det går inte att köra "Name based" virtual hosts, däremot ip-baserade.

jonny 2006-05-07 23:11

Citat:

Ursprungligen postat av zoran
Citat:

Ursprungligen postat av jonny
Vi har använt oss av Thawte, som är billiga i jämförelse med Verisign. Nackdelen med SSL är ju att det inte går att köra virtuella värdar (virtual hosts) med SSL.

Det går visst att göra virtuella hostar med SSL. Det går inte att köra Name based virtual hosts, däremot ip-baserade.

Rent tekniskt bör named based fungera även med SSL; problemet är bara att servern inte vet vilket certifikat som ska användas förrän det är för sent. Därför bör det resultera i säkerhetsvarningar. Själv har jag faktiskt inte ens provat.


Alla tider är GMT +2. Klockan är nu 23:51.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson