WN

WN (https://www.wn.se/forum/index.php)
-   E-kommers (https://www.wn.se/forum/forumdisplay.php?f=10)
-   -   SSL-Certifikat (https://www.wn.se/forum/showthread.php?t=6261)

creoweb 2005-02-19 11:41

Hej!

Vissa webhotell har SSL-certifikat installerat på sina egnas ervrar, andra inte.

I de fall webhotellet inte har detta installerat så får man ju då använda sig av Betalningstjänsten/företagets SSL-certifikat istället, vilket innebär att kunden kan känna sig lite osäker....

Skulle vilja veta från er som driver e-handel vad ni har för egna erfarenheter när ni är tvugna att använda er av Betalningstjänsten/företagets SSL-certifikat.

Finns det kunder som hellre har avstått från att handla?

Hur har ni gjort för att kunden ändå ska känna sig trygg och säker?

Skriv gärna era egna erfarenheter kring detta, vilka problem och konsekvenser detta har givit er.

/Jonas

yellow 2005-02-21 02:10

Jag skulle nog rekommendera dig att skaffa ett eget SSL-certifikat. Det finns sådana som inte är alltför dyra, några hundralappar om året. Detta bör webbhotellet kunna installera på ditt konto (du behöver dock ett eget IP-nummer). Är du ensam i din bransch kanske du får kunder i alla fall, men om du har många och hårda konkurrenter kan en sådan sak spela stor roll.

Mats 2005-02-21 17:29

Citat:

Jag skulle nog rekommendera dig att skaffa ett eget SSL-certifikat. Det finns sådana som inte är alltför dyra, några hundralappar om året.
Jag har ett eget från Verisign och betalade precis 820 Euro för 2 års förlängning...

// Mats

grazzy 2005-02-21 18:07

Ärlige grazzys certifikat-signering kostar 399 Euro / året annars.

Thomas 2005-02-22 22:02

Citat:

Originally posted by creoweb@Feb 19 2005, 11:41
Skriv gärna era egna erfarenheter kring detta, vilka problem och konsekvenser detta har givit er.
Jag tror nog dui tjänar på att ha ett cert. Instantssl.com funkar fint och är billiga.

En sökning på 'ssl cert' eller 'ssl certifikat' WN ger endel läsvärda trådar.

Thomas

creoweb 2005-02-22 22:08

Loopia tillåter inte att man installerar SSL-cert på deras servrar.......

Tråkigt men sant. Vad var det som stod i Internetworld häromdagen.... :-)

/Jonas

jonny 2005-02-22 22:51

Vi har använt oss av Thawte, som är billiga i jämförelse med Verisign. Nackdelen med SSL är ju att det inte går att köra virtuella värdar (virtual hosts) med SSL.

creoweb 2005-02-22 23:10

ok.

Även om jag har ett SSL-cert från Verisign hos dom som tillhandahåller betalningstjänsten så är det ju inte riktigt samma sak som om jag hade haft ett eget installerat på servern. Säkerheten är ju detsamma, men det är inte samma flöde så att säga.

Undrar bara hur mycket det avskräcker kunderna......


/Jonas

Mats 2005-02-22 23:21

Citat:

Även om jag har ett SSL-cert från Verisign hos dom som tillhandahåller betalningstjänsten så är det ju inte riktigt samma sak som om jag hade haft ett eget installerat på servern.
Jag skriver mycket om säkerheten och att man kan dubbelklicka på hänglåset o.s.v., har en känsla av att mina kunder känner sig extra trygga om dom ser att certet är utfärdat till Lastbryggan. Samt att jag tror att kunderna känner igen Verisign och därmed känner sig trygga.

Det är en förtroendesak mella kund och butik och hur det än är så är inte nivån på kunnandet om olika cert lika stor hos "vanliga kunder" som hos ex. medlemmarna på WN.

Det kostar att ligga på topp ;)

// Mats

creoweb 2005-02-22 23:28

Jag formulerar mig nog lite knasigt tror jag. sorry.

Dom som tillhandahåller betalningstjänsten (Pay & Read) har ju cert från verisign. Jag däremot har inte möjlighet att installera några cert, oavsett från vilken leverantör certet kommer ifrån på den server jag har. Jag får därför använda mig av P & R cert via deras proxy. (Lika säkert dock)

Då är frågan. Avskräcks kunden att handla när han/hon får upp varningsfönsterna....
Hur många backar då genom att klicka på "Nej/avbryt"

/Jonas

Mats 2005-02-22 23:54

Citat:

Då är frågan. Avskräcks kunden att handla när han/hon får upp varningsfönsterna....
Hur många backar då genom att klicka på "Nej/avbryt"

Är osäker på hur det funkar men är inte standardinställningen i IE att man inte får upp någon fråga. Jag vet att när jag installerade det första gången hade jag reggat det på lastbryggan.se utan "www" och när man då klickade sig till kassan (med "www") så fick man upp frågan, jag annulerade det certet och beställde ett nytt till www.lastbryggan.se och då slapp man just den frågan.

Prova att lägga nåt i korgen på Lastbryggan och gå till kassan så får du se om du får nån fråga.

// Mats

jpa 2005-02-23 00:23

Men om man går direkt till https://lastbryggan.se så får man ju en förfrågan.
Det trådskaparen menar är vad jag har förstått, att man har en foobar.se, men certifikatet är utställt för www.webhotell.se.

Om man har ladressen https://www.foobar.se så kommer det upp en förfrågan om man vill fortsätta, för certifikatet är inte utställt på www.foobar.se, men är det kanske ett bättre alternativ att man har https://www.webhotell.se/foobar som adress? Då slipper besökaren varning, men nackdelen är att det blir en annan adress.

jonny 2005-02-23 00:27

Om jag minns rätt är standardinställningarna i internet explorer att första gången man postar något över en http-förbindelse får man upp information om att data skickas okrypterat och kan avlyssnas etc.
Första gången man postar något över en https-förbindelse får man upp information om att det är krypterat och inte kan avlyssnas eller något liknande. I övrigt får man inte upp någon information om cert när man går in på en sida med ett cert utfärdat av exempelvis Verisign.

Om certet däremot är utfärdat av dig själv, om domännamnet inte stämmer överens med domänen i certet och liknande så får man upp en varningsruta om detta.

Jag tror inte att den genomsnittlige kunden funderar på hur det går till i normalfallet. Om det däremot är handel med känsligare grejer som Lastbryggans produkter (fick mig att tänka på en seriestrip där det står "vi levererar i anonyma paket", bara det att budbilen har en jättedildo på taket) är det förmodligen fler som vill vara säkra på att inte grannen får veta...

SaraW 2006-05-06 11:25

var finns de billigatse certifikaten?

patrikweb 2006-05-06 16:34

www.cacert.org får du gratis cert, fast dom är inte betrodda av Microsoft.

Varför? Jo för Microsoft kräver en förmögenhet varje år för att dom ska få bli betrodda av Microsoft.

jonny 2006-05-06 22:12

Citat:

Originally posted by patrikweb@May 6 2006, 16:34
www.cacert.org får du gratis cert, fast dom är inte betrodda av Microsoft.
Varför? Jo för Microsoft kräver en förmögenhet varje år för att dom ska få bli betrodda av Microsoft. *

Således är det väl inte heller speciellt intressanta eftersom du själv kan generera ett certifikat med samma effekt.

De flesta använder fortfarande windows och internet explorer för att surfa.

/EDIT: Thawte fungerar utmärkt och är billiga. Verisign är kanske lite mer välkända men mycket dyrare.

lesoft02 2006-05-07 08:16

Har under många år använt mig av Thawte; fungerar utmärkt, bra service och bra priser.

SaraW 2006-05-07 12:09

tack =)

zoran 2006-05-07 21:59

Citat:

Originally posted by jonny@Feb 22 2005, 23:51
Vi har använt oss av Thawte, som är billiga i jämförelse med Verisign. Nackdelen med SSL är ju att det inte går att köra virtuella värdar (virtual hosts) med SSL.
Det går visst att göra virtuella hostar med SSL. Det går inte att köra "Name based" virtual hosts, däremot ip-baserade.

jonny 2006-05-07 23:11

Citat:

Ursprungligen postat av zoran
Citat:

Ursprungligen postat av jonny
Vi har använt oss av Thawte, som är billiga i jämförelse med Verisign. Nackdelen med SSL är ju att det inte går att köra virtuella värdar (virtual hosts) med SSL.

Det går visst att göra virtuella hostar med SSL. Det går inte att köra Name based virtual hosts, däremot ip-baserade.

Rent tekniskt bör named based fungera även med SSL; problemet är bara att servern inte vet vilket certifikat som ska användas förrän det är för sent. Därför bör det resultera i säkerhetsvarningar. Själv har jag faktiskt inte ens provat.

GuzZzt 2006-05-11 12:36

Med TLS Extensions som kommer komma i IE 7 och säkert också i Firefox så kommer det att funka med virtual hosts. Tror det bara är senaste versionen av Opera som har stöd för det än så länge.

Men det kommer ju dröja ett tag innan alla eller tillräkligt många i alla fall har uppdaterat sina webbläsare.

Arbetet med HTTPS i IE 7 kan man läsa lite mer om här: http://blogs.msdn.com/ie/archive/2005/10/22/483795.aspx

jonny 2006-05-11 17:06

Citat:

Originally posted by GuzZzt@May 11 2006, 12:36

Arbetet med HTTPS i IE 7 kan man läsa lite mer om här.

Mycket intressant läsning. Och som jag uppfattar det blir det ännu jobbigare att inte ha riktiga certifikat för säkra anslutningar framöver.


Alla tider är GMT +2. Klockan är nu 02:07.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson