星期一, 7月 15, 2013

信任一個懶惰又小氣的安全網站

要從標題這句話倒過來解釋:
  • 安全網站:傳輸過程經 SSL 安全通道加密。
  • 小氣:或者可以說「節儉」,不願交保護費給 Verisign 這類大公司。自簽根憑證,再據以發行網站憑證。
  • 懶惰:不積極宣導如何信任我的網站,也沒有提供散佈憑證的安全管道。
  • 信任:安裝對方的自簽根憑證。
首先要取得對方的自簽根憑證:在 Windows 作業系統,最簡單的方式是用 Firefox,到了這種網站之後選「我了解此安全風險」、「新增例外網站」、「取得憑證」、「檢視」、「詳細資訊」、「(最上一個)憑證層級」、「匯出」、「儲存」到一個臨時檔案。
接下來是安裝:此時可以關閉 Firefox,然後在該檔點兩下,「安裝憑證」到「使用者」或「電腦」的「受信任」,或「電腦」的「第三方」根憑證存放區,如此一來不論是透過 IE 或 Chrome 都已信任這個安全網站。至於 Firefox 請到「選項」、「進階」、「檢視憑證清單」、「憑證機構」、「匯入」上述的臨時檔案。

[2014/06/05]

到了最近比較新的作業系統,例如 Windows 8.1,可能要改放到「受信任的人」憑證存放區。

沒有留言:

張貼留言