Certificados

PHP, Java, JavaScript, XML, XHTML, HTML, CSS, ASP, Delphi, Assembly, LaTeX, C, UML, Flash, Perl, SQL, Python, Zope, Pascal, WML. Se conhece mais de 3 siglas referidas, este é o forum para si.

Moderadores: Administradores, Moderadores

Certificados

Mensagempor rosas » Quarta Mar 30, 2005 11:08

Viva!

Algum expert em IIS?
Mas alguem q saiba mesmo.

Eh o seguinte.
Tenho de criar um certificado SSL.
No entanto, ele eh criado no IIS, mas fica a espera q seja validado por uma entidade de autenticaçao.
Ora bolas, nao vou pagar para isso.
Li que ha forma de dar volta a isso, e podermos nos validar o certificado, so q nao dizia como.
Alguma alma caridosa sabe?

Obrigado
rosas
Membro Diamante
Membro Diamante
 
Mensagens: 1092
Registado: Terça Fev 10, 2004 12:10
Localização: Porto

Mensagempor xirix » Quarta Mar 30, 2005 13:37

Errrmmmm


Isso não é bem assim.


O esquema é básico, qualquer pessoa pode ser uma entidade que certifica certificados SSL. O problema é que credibilidade tu tens para isso. Resumindo, eu, que ninguém conhece, certifico o teu certificado. Que segurança isso tem para a pessoa que o recebe?? nenhuma, pq ela não me conhece.

Existem várias entidades que são conhecidas e essas entidades (verisign por exemplo) estão pré configuradas em browsers e afins para serem aceites na boa. Tudo o resto, aparece uma caixa de confirmação. Para seres uma entidade de autenticação tens que fazer isso num Windows 2000/2003 server. Em XP axo que não dá.


PS Linux também dá

Abraços
X|r|X
=================
Não subscrevam a VIANETWORKS, TVTel ADSL, ASDL.XL, CyclopNet. A VIA aldraba todos os seus clientes iludindo-os c/ velocidades q nunca tem na realidade. Uma ligação 1024/256 (128kB/32kB) na prática é de 6kB/4kB c/ o emule.
xirix
Membro de Ouro
Membro de Ouro
 
Mensagens: 673
Registado: Terça Out 05, 2004 21:07

Mensagempor rosas » Quarta Mar 30, 2005 18:11

obrigado, mas nada disso eh novidade para mim.
eu apenas preciso do certificado ssl para q os dados sejam transmitidos encriptados.
com https consegues isso.
mas para tal precisas de ter um certificado.
quero validar o meu certificado. so isso. se sou credivel ou nao, nao me interessa.
rosas
Membro Diamante
Membro Diamante
 
Mensagens: 1092
Registado: Terça Fev 10, 2004 12:10
Localização: Porto

Mensagempor Dr » Quinta Mar 31, 2005 16:22

Não entendeste o que o xirix disse.
Para conseguires criar certificados, tens que ter uma Certification Authority. Só os servidores da Microsoft fazerm isso (Windows 2000 Server e Windows Server 2003).
Mas vamos imaginar que até tens um desses SOs e montas uma CA (que tem muito que saber, mas imaginemos). Crias um certificado digital para ser usado no IIS. Esse certificado foi criado pela tua CA. A tua CA tem também um certificado digital, com a sua chave pública disponível, para que saibam a quem pertence e como descodificar as coisas encriptadas.
O que acontece é o seguinte: ao contrário de uma Verisign ou de uma Thawte, nunca ninguem ouviu falar da tua CA. Se o teu Windows confia nos certificados dessas duas CAs, é porque o tio Bill lembrou-se de adicionar os certificados dessas duas empresas ao Windows (e de muitas mais outras, incluindo os da propria MS).
O que vai acontecer quando alguem abrir o teu site seguro (HTTPS), é que vai surgir um aviso no computador dessa pessoa a dizer que o teu certificado não é de confiança. E porquê? Porque falta o certificado raíz da CA instalado no SO. Queres ver os certificados que tens instalados? Abre um MMC (Run - MMC) e adiciona o snap-in Certificates.
Se quiseres muito brincar com isso, vai a www.thawte.com porque eles "oferecem-te" um certificado para transacções web durante um período experimental. Acho que dura 1 mês.
De outro modo, só comprando um certificado ou montando uma CA (acredita que é complicado ter uma a funcionar direitinho; estive 3 meses a aprender para fazer uma coisa decente, com CA raíz offline e CA subordinada online). Se optares por esta última, tens que deixar um link na tua página que possibilite aos teus clientes instalar os teus certificados.
Espero que esteja compreensível.
Cumprimentos.

PS - Quando falas em validar o teu certificado, estás a enganar-te a ti próprio. Tu não tens certificado nenhum para ser validado; tens é apenas um ficheiro com extensão .req (acho que é isso) que deve ser enviado a uma CA para ser criado o respectivo certificado.
João Ribeiro
Dr
Membro de Ouro
Membro de Ouro
 
Mensagens: 903
Registado: Quarta Jan 21, 2004 3:50
Localização: Porto

Mensagempor rosas » Quinta Mar 31, 2005 21:09

Ou enviado a mim proprio ;)

nao eh um website q pretendo.
existe uma transaçao feita por GPRS entre PDAs e o servidor.
Portanto, a proviniencia do certificado eh irrelevante.
Quero apenas os dados codificados no envio e recepçao.
rosas
Membro Diamante
Membro Diamante
 
Mensagens: 1092
Registado: Terça Fev 10, 2004 12:10
Localização: Porto

Mensagempor Dr » Quinta Mar 31, 2005 22:22

Deixa-me ver se entendi... Queres um certificado para uma transacção que vais fazer entre um PDA e um servidor. Mas servidor quê? Para pedires o certificado no IIS, é porque precisas de um certificado para um website. Ou seja, esse servidor é um servidor web. Se for isso, faz o que te disse: vai ao site da thawte e experimenta o certificado deles. Preenches um formulário, lês a ajuda e eles fazem o teu certificado numa questão de minutos. Nunca experimentei pedir-lhes um certificado para servidor web, mas já saquei de lá o certificado para e-mails e é relativamente fácil de usar.
Dá uma olhada nisso que deves conseguir safar-te.
Se estiveres a ver-te grego com isso, envia-me o ficheiro que o IIS cria quando solicitas o certificado. Eu coloco-o na minha CA e envio-te o certificado, com chave pública e privada, para instalares no teu servidor.
Mas a melhor coisa que podes fazer é mesmo arranjar esse da thawte, para não começarem a surgir-te avisos que não vais entender muito bem.
Cumprimentos.
João Ribeiro
Dr
Membro de Ouro
Membro de Ouro
 
Mensagens: 903
Registado: Quarta Jan 21, 2004 3:50
Localização: Porto

Mensagempor [PT]CableGuy » Quinta Mar 31, 2005 23:02

Se me permitem acrescentar alguns links que acho serem essenciais:

Step-by-Step Guide to Certificate Services Web Pages

Esse "guia" ajudar-te-á a implementar o uso dos serviços de certificados usando o windows 2000:

1º Passo - Step-by-Step Guide to a Common Infrastructure for Windows 2000 Server Deployment
2º Passo - Step by Step Guide to Setting up a certification authority
3º Passo - Step-by-Step Guide to End-to-End Security: An Introduction to Internet Protocol Security (IPSec)

Não posso é deixar de concordar com o que aqui foi dito , pois a veracidade do mesmo será....nula. :roll:
[PT]CableGuy
Gurus
Gurus
 
Mensagens: 1845
Registado: Domingo Mai 30, 2004 16:26

Mensagempor rosas » Sábado Abr 02, 2005 17:14

obrigado pessoal.

nao eh um website.
o pda vai comunicar apenas com o directorio virtual.
vai buscar uma file la colocada por outro prog, e vai la colocar uma file criada pelo prog do pda.

pura e simplesmente preciso q esses dados sejam encriptados, por motivos de segurança.

apenas o pda sabe qual o ip de ligaçao.
quero garantir apenas q possiveis ataques sejam evitados (ou o max possivel), dai querer utilizar https
rosas
Membro Diamante
Membro Diamante
 
Mensagens: 1092
Registado: Terça Fev 10, 2004 12:10
Localização: Porto

Mensagempor Tretabyte » Quarta Abr 06, 2005 20:38

Boas,
tao e usares uma vpn entre ambos?

sem mais
Tretabyte
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx

Mensagempor Creative Byte » Domingo Abr 17, 2005 15:16

Boas,

Encontrei este artigo no site CodeProject ve lá se te interessa. :)

Tiny Encryption Algorithm (TEA) for the Compact Framework
Creative Byte
Membro de Prata
Membro de Prata
 
Mensagens: 264
Registado: Quarta Mar 30, 2005 15:55

bahh... O que tu queres sei eu... ;-)

Mensagempor gherme » Terça Abr 19, 2005 11:18

O que tu queres sei eu! :D

Os restantes membros têm razão quando dizem que se quiseres colocar um site por https precisas de 1 certificado emitido por uma CA reconhecida. Isto porque provavelmente irias disponibilizar o site a outras pessoas que provavelmente não te conheceriam nem confiariam nesse certificado, dado que teria sido emitido por ti. Por esse facto é que existem as autoridades de certificação, serviço que não é gratuito, pois envolve processos de acreditação muito, muito demorados, muitos investimentos (hardware) e muita segurança metida ao barulho.
Para teres uma ideia em que se justifica pagar alguma coisa por um serviço desses, imagina:
- Criavas 1 site onde vendias algum produto, que podia ser pago via web
- Criavas o certificado "caseiro" e colocavas o site em HTTPS (assim quem quer que lá fosse podia pagar sabendo que ninhuem iria interceptar a comunicação)
- Algum amigo do alheio lembrava-se de te atacar o site, colocava lá um outro certificado "caseiro". Para o comprador usual iria ser a mesma coisa, já que em ambos os casos daria um aviso de que o certificado não estava numa cadeia confiável, ele iria dizer que aceitava e tentava fazer o pagamento... Lá entrava mais um numero de cartão de crédito na rota da pirataria....

Resumindo, é uma questão muito importante de confiança, segurança e identificação. Informo que em Portugal também há autoridades de certificação reconhecidas nas cadeias do IE e do firefox (por exemplo). Além de entidades privadas que apenas servem o estado (ITIJ) existem ainda a MULTICERT e a Certipor, sendo que a MULTICERT já tem uma boa posição no mercado nacional e muito bons preços comparativamente a outras CA's internacionais.

Agora voltando ao teu problema, o que me quis parecer é que precisas de um certificado, a nivel pessoal (ou mesmo profissional) mas num espaço restrito de utilizadores.
Há várias maneiras de criares o teu próprio certificado. Terá que ser auto-assinado pelo facto de não quereres pagar para que uma autoridade (ou então crias um auto-assinado que irá funcionar como CA e depois emites outro assinado por essa mesma CA). Podes fazer isto tanto em Linux como em Windows (nem é muito dificil, agora tens é que dar uma "investigada" nas ferramentas e fazer alguns testes):

-
http://pages.infinit.net/ctech/200411.html

http://www.rpatrick.com/tech/makecert/

http://pranas.net/Tutorials/ssl/SSLDiagnostics.shtml

http://www.inventec.ch/chdh/notes/14.htm


Boa sorte para a tarefa, e espero ter sido util na explicação!
gherme
Novato
Novato
 
Mensagens: 11
Registado: Quarta Abr 13, 2005 15:27


Voltar para Programação

Quem está ligado:

Utilizador a ver este Fórum: Nenhum utilizador registado e 1 visitante

cron