Platnost SSL/TLS certifikátů se v posledních deseti letech opakovaně zkracovala a nyní se objevují plány na další omezení. Konkrétně by to mohlo znamenat výměnu certifikátů každých 45 dní! To by znamenalo správu <p><a href="https://www.interval.cz/clanky/nove-zkraceni-platnosti-tls-certifikatu-co-nas-ceka-a-jak-se-pripravit/" rel="nofollow">Zdroj</a></p>
Čas načtení: 2025-02-26 05:00:18
Nové zkrácení platnosti TLS certifikátů: Co nás čeká a jak se připravit?
Platnost SSL/TLS certifikátů se v posledních deseti letech opakovaně zkracovala a nyní se objevují plány na další omezení. Konkrétně by to mohlo znamenat výměnu certifikátů každých 45 dní! To by znamenalo správu Zdroj
\nČas načtení: 2013-11-15 16:00:00
Nadcházející změny v použití SAN (DNS názvů)
DNS názvy v SSL certifikátech, označované jako SANy, slouží k rozšíření SSL certifikátu o další zabezpečené domény a názvy. Tato populární funkce však příští rok projde změnami a je vhodné se na ně připravit.
\nČas načtení: 2017-07-07 23:50:45
Let’s Encrypt hlásí 100 milionů vydaných certifikátů
Let’s Encrypt oznámil na svých stránkách velký úspěch. Počet vydaných certifikátů dosáhl 100 milionů. V současné době TLS certifikáty Let’s Encrypt chrání provoz na 47 milionách domén. Let’s Encrypt se tak významnou měrou podílí na ochraně soukromí uživatelů internetu. I díky němu mohla Mozilla hrdě oznámit, že více jak 50 % navštívených stránek přes jejich … Pokračování textu Let’s Encrypt hlásí 100 milionů vydaných certifikátů → The post Let’s Encrypt hlásí 100 milionů vydaných certifikátů appeared first on Jak na webové stránky.
Čas načtení: 2024-04-18 15:21:00
Praha 18. dubna 2024 (PROTEXT) - Zákazníci Software602 tak budou moci využívat služeb dvou certifikačních autorit: vedle České pošty i První certifikační autority (I.CA).Snadnější dostupnost kvalifikovaných služeb pro elektronické podepisování a rozšíření produktů a služeb Software602 umožní partnerství, které společnost uzavřela s První certifikační autoritou (I.CA). Jejím prostřednictvím budou moci zákazníci Software602 vzdáleně podepisovat a pečetit s kvalifikovanými certifikáty I.CA včetně kvalifikovaných časových razítek. Dosud Software602 spolupracoval v této oblasti pouze s Českou poštou. Její služby bude využívat i nadále, nově však bude svým klientům nabízet možnost využití dvou certifikačních autorit na českém trhu.Partnerství umožní Software602 poskytovat nové služby„Partnerství s I.CA znamená pro Software602 jistotu dodávek profesionálních kvalifikovaných služeb s garancí rychlého rozvoje nad novým nařízením eIDAS 2 pro nové služby naší digitalizační platformy,“ říká Richard Kaucký, spoluzakladatel společnosti Software602. „Naše vize je administrativa bez papíru, aktuální novinkou je digitalizace pracovněprávní dokumentace podle novely Zákoníku práce a s I.CA budeme spolupracovat i na zjednodušení vydávání kvalifikovaných certifikátů např. pro masové nasazení elektronické hypotéky a dalších služeb,“ dodává Richard Kaucký.„Spolupráce se Software602 pro nás představuje skvělou příležitost rozšířit nabídku našich služeb dalším zákazníkům a společně jim poskytnout snadno dostupné kvalifikované služby. Každý z nás přináší do této spolupráce notnou dávku know-how, odborných znalostí a letitých zkušeností. Kombinace našich sil a dovedností povede k vytvoření komplexnějšího řešení v oblasti digitalizace a umožní uživatelům snadnou dostupnost elektronického podepisování,“ říká Petr Budiš, předseda představenstva společnosti První certifikační autorita.I.CA, jako kvalifikovaný poskytovatel s více než dvacetiletou zkušeností v korporátním segmentu a veřejné správě, ve společném projektu nabídne zákazníkům prostřednictvím platformy Software602 produkty kvalifikovaného poskytovatele služeb vytvářejících důvěru. „Spolupráce s partnerem umožní rozšířit naše působení do oblasti středních podniků, v nichž má Software602 silnou pozici. Spojením Software602 a I.CA bude mít uživatel možnost získat všechny potřebné prvky pro bezpečně podepsané a právně závazné dokumenty z jednoho místa, ze kterého s dokumenty současně pracuje,“ dodal Petr Budiš.Ochrana před vendor lock-inVýběr správné technologie pro implementaci vzdáleného podepisování a pečetění v informačních systémech organizace je klíčový pro zajištění efektivní a bezpečné digitální komunikace. V dnešní rychle se měnící digitální době je důležité vybírat služby nejen na základě jejich kvality a spolehlivosti dodavatele, ale také dbát na to, aby byla zachována flexibilita výběru mezi různými poskytovateli certifikátů. Hlavním rizikem je tzv. "vendor lock-in" neboli situace, kdy se organizace stane závislou na jednom poskytovateli služeb, což může vést k omezení možností výběru v budoucnu a potenciálně i k vyšším nákladům nebo k nižší kvalitě služeb.Eliminace tohoto rizika spočívá ve výběru takových technologií, které umožňují integraci s více kvalifikovanými certifikačními autoritami. To znamená, že by měly být schopny podporovat certifikáty na digitální podepisování a pečetění, stejně jako časová razítka, poskytovaná minimálně dvěma různými kvalifikovanými autoritami. Tím se zvyšuje flexibilita a nezávislost organizace na konkrétním dodavateli a zároveň se rozšiřují možnosti využití digitálních služeb v souladu s různými právními a technickými požadavky.„Pro zajištění dlouhodobé udržitelnosti a flexibility digitálního podepisování a pečetění je klíčové volit technologie, které jsou otevřené integraci s více poskytovateli certifikátů a které nabízejí robustní ochranu proti vendor lock-in. Tím se nejen zabezpečí nezávislost organizace, ale také se zajistí možnost reagovat na budoucí vývoj v oblasti digitálního podepisování a legislativních požadavků,“ dodává Jan Frk, ředitel divize eGovernment ve společnosti Software602.O společnosti Software602Software602® je česká akciová společnost se sídlem v Praze založena v roce 1991 autory textového editoru Text602. Zabývá se vývojem, prodejem licencí a implementací softwarových produktů a služeb pro digitalizaci procesů s elektronickým podpisem a archivací, digitalizací formulářů na přepážkách nebo portálech s automatizovaným zpracováním a výměnou datových zpráv v důvěryhodných transakcích. Software602 a.s. má aktuálně přes 130 zaměstnanců, firma ročně alokuje desítky milionů Kč do výzkumu a vývoje. Vyvíjené produkty a služby jsou zaměřené na střední a velké podniky i korporace v komerčním sektoru a velké úřady ve veřejnoprávním sektoru. Informace o produktech a službách jsou na webových stránkách 602.cz, finanční výsledky jsou k dispozici v pravidelně publikovaných výročních zprávách společnosti.O První certifikační společnosti (I.CA)První certifikační autorita, a.s. (I.CA), vznikla na pevných základech špičkového světového i tuzemského know-how a týmů kvalitních odborníků v oblasti bezpečnostních technologií a certifikačních autorit. V roce 2001 získala I.CA jako první subjekt akreditaci pro výkon činnosti akreditovaného poskytovatele certifikačních služeb ve smyslu původního zákona č. 227/2000 Sb., o elektronickém podpisu a zahájila poskytování služeb v oblasti kvalifikovaných certifikátů. V roce 2006 byla akreditace rozšířena o služby vydávání systémových certifikátů a elektronických časových razítek.Zdroj: Software602 ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.
Čas načtení: 2016-12-21 08:55:11
Code Signing certifikáty konečně dostaly pravidla
Vystavování certifikátů Code Signing pro podpis kódu bude mít svá pravidla, stejně jako ostatních certifikátů. Velké CA se domluvily na přijetí dokumentu Minimum Requirements, který zaštítí postupy pro ověření žadatelů a tzv. best practices pro použití Code Signing certifikátů. V článku najdete i Best practises pro používání Code Signing certifikátů.
Čas načtení: 2020-09-25 12:17:15
Využijte vylepšenou API pro objednání všech typů certifikátů
Vylepšili jsme naši API! Druhá generace umožňuje objednání více typů certifikátů a konečně i stažení vydaných certifikátů. Tento článek vám ukáže jak API začít využívat a ušetřit čas spojený se správou certifikátů
Čas načtení: 2020-08-31 14:13:14
Víceleté objednávky TLS certifikátů jsou dostupné
Po dlouho avizovaném omezení platnosti TLS certifikátů na jeden rok přicházíme s novinkou - vícetetými objednávkami certifikátů. Zjednoduší vám správu certifikátů a jejich obnovu. Díky objednávce na více let rovněž výrazně ušetříte.
Čas načtení: 2018-10-29 10:43:01
S DigiCertem je ověřování snadnější a vystavování rychlejší
SSLmarket byl v oblasti SSL/TLS certifikátů vždy nejlepším poskytovatelem; jedničkou v nasazování produktových i technických novinek a zárukou nadstandardních zákaznických služeb. Díky nejvyšší úrovni partnerství s certifikační autoritou se z její strany vždy těšil výhradní podpoře a jinde nevídaným možnostem. Pod záštitou nové infrastruktry CA jsme se však zdokonalili ještě více! Certifikační autorita DigiCert je lídrem v inovacích a tak se přechod na její systémy projevil pozitivně v každém směru. Došlo k pokrokovým změnám ve zpracování objednávek a vystavování certifikátů. V čem je tedy způsob ověřování OV a EV certifikátů a jejich vystavování pro vás nyní výhodnější?
Čas načtení: 2018-08-27 11:03:02
Certifikáty DigiCert se nezadržitelně blíží
Už dříve jsme vás informovali o doplnění nabídky SSLmarketu o produkty DigiCert; v rámci přechodu CA Symantec pod tuto certifikační autoritu dojde ke změně nabídky SSL/TLS certifikátů a v nabídce se objeví kromě CA DigiCert i další typy certifikátů. Kromě toho se můžete těšit na ještě větší zrychlení vydávání certifikátů!
Čas načtení: 2013-08-07 09:28:57
Webmin a instalace SSL certifikátu na server
Po minulém návodu k instalaci SSL certifikátu na ISPConfig přinášíme návod pro neméně známý administrační panel Webmin. Dnešní návod popisuje instalaci SSL certifikátu pro zabezpečení webové administrace Webminu a instalaci certifikátů pro hostované domény.
Čas načtení: 2021-11-02 00:04:44
Zfalšované očkovací certifikáty ukazují na věčný problém digitální infrastruktury – je potřeba hlídat privátní klíče, a to se nikdy nezdaří úplně dokonale. QR kód na certifikátu hovoří jasně: Adolf Hitler, narozený 1. 1. 1900 (což neodpovídá skutečnosti a je to dáno omezením formátu, který neumožňuje zadávat starší data), má za sebou kompletní očkování proti covidu-19. Er ist wieder da! Ne, není. Buďte bez obav, ani špičková medicínská věda nedokáže bývalého Führera přivést zpátky k životu. Co ovšem dokáže věda počítačová, je vyrobit mu platný očkovací pas. A abychom nevzpomínali jen na nejtemnější postavy dějin, své potvrzení dostal i Mickey Mouse. Co se stalo? Někdo zneužil tajné klíče sloužící k podepisování certifikátů. Vyšetřování se aktuálně soustřeďuje na Francii a Polsko, ale v podezření jsou i další státy. Na černém trhu se totiž nabídek na prodej falešných certifikátů vyskytuje povícero. Tyto tajné klíče, na kterých záleží bezpečnost celého schématu, by správně měly být přístupné jen několika málo důvěryhodným osobám. Ale zdá se, že mezi nimi se vyskytuje někdo bezskrupulózní, kdo je ochoten vystavovat falešné pasy, buď „pro srandu králíkům! nebo za peníze, případně oboje. Typickou slabinou počítačových systémů bývá člověk. Zjevně neplatné certifikáty jako ten Hitlerův teď poputují na černou listinu a jejich ověřování tím pádem do budoucna nebude fungovat. Co ale certifikáty podvodně vystavené skutečným lidem? To už tak jednoduché nebude. Správně by teď postižené země měly zneplatnit všechny certifikáty podepsané zpochybněnými klíči, vytvořit si nové klíče a převystavit potrefeným lidem jejich covid-pasy znovu. Jenže to by byla logistická noční můra, protože ty počty potrefených lidí můžou jít do statisíců i milionů, podle toho, kolik klíčů si daná země vytvořila a jakým způsobem je používala v praxi. Hitlerovo očkovací potvrzení je krásným, i pro laika snadno uchopitelným příkladem toho, jak citlivá je moderní digitální infrastruktura na úniky takzvaných tajných klíčů (private keys). Na tajnosti těchto klíčů jsou založeny důležité šifry jako RSA a různé protokoly pro digitální podepisování. Jenže čím důležitější dokumenty se takto podepisují, tím větší zájem „protihráčů“ – což je množina lidí zahrnujících kdekoho, od náctiletých hackerů přes profesionální padělatele až po tajné služby cizích mocností – se k těm klíčům nějak dostat. A utečou-li jednou, prásk! Takovým únikem se zneplatní, nebo minimálně uvede do pochyb, obrovské množství dokumentů naráz. Vzpomeňte si na tuto událost nejpozději v momentě, až někdo začne tlačit „elektronické volby z pohodlí domova“. Digitální hlasování spoléhá na stejnou algoritmickou infrastrukturu jako covid pasy, ono totiž těch základních asymetrických šifer zas tak moc neexistuje; naše matematika je v tomto směru omezená. A uteče-li ten správný klíč, může se stát, že nám jednoho dne vyhraje volby Mickey Mouse. V tom lepším případě. Převzato s laskavým svolením autora z jeho webu, na kterém kromě tohoto článku najdete další texty o politice a společnosti. Knihy Mariana Kechlibara si můžete objednat ZDE. {loadmodule mod_tags_similar,Související}
Čas načtení: 2024-04-15 10:24:19
Depozitní certifikát je časově omezený cenný papír, který vydává finanční instituce, nejčastěji banka. Držitelem tohoto certifikátu je klient banky, který do ní vložil své finanční prostředky. Základní charakteristika depozitního certifikátu: Potvrzení vkladu – Banka potvrzuje držiteli certifikátu, že přijala jeho vklad. Zhodnocení prostředků – Banka si vyhrazuje právo zhodnotit volné finanční prostředky vkladu. Převoditelnost a […] The post Co je depozitní certifikát? first appeared on InvestPlus.
Čas načtení: 2025-02-26 05:00:18
Nové zkrácení platnosti TLS certifikátů: Co nás čeká a jak se připravit?
Platnost SSL/TLS certifikátů se v posledních deseti letech opakovaně zkracovala a nyní se objevují plány na další omezení. Konkrétně by to mohlo znamenat výměnu certifikátů každých 45 dní! To by znamenalo správu Zdroj
Čas načtení: 2020-07-28 09:19:40
Snadná konverze formátu certifikátů na SSLmarketu
Rozšířili jsme nástroje pro správu certifikátů o konvertor formátu certifikátu. S jeho pomocí můžete snadno převést certifikát z textové podoby, v které ho od nás obdržíte, na binární a naopak. Možnosti využití zmiňujeme v článku a doufáme, že nový nástroj oceníte.
Čas načtení: 2020-07-17 10:14:07
Zkontrolujte si odvolání certifikátu s naším nástrojem
Do nabídky našich nástrojů jsme doplnili možnost jednoduché kontroly odvolání certifikátu. Můžete ji využít v případě nutnosti kontroly revokace a můžete zkontrolovat jakýkoliv typ certifikátu.
Čas načtení: 2020-04-23 07:28:04
Po instalaci TLS certifikátu si na svoje stránky můžete umístit pečeť certifikační autority. Jde o dynamický obrázek zobrazující se na vašich zabezpečených stránkách. Návštěvník stránek tak ihned vidí, že stránky jsou zabezpečené TLS certifikátem. Pokud návštěvník na pečeť klikne, tak uvidí detaily certifikátu a informace v něm obsažené, které identifikují daný web.
Čas načtení: 2019-05-17 14:54:11
Podpora ECC certifikátů - nastal už jejich čas?
ECC certifikáty (Elliptic Curve Cryptography) byly už před lety představeny jako budoucí náhrada certifikátů s RSA klíči; dosud se však neprosadily natolik, aby se dalo hovořit o náhradě. Pojďme se podívat na podporu ECC certifikátů ze strany klientů (prohlížečů) a také na to, jak je možné ECC certifikát získat.
Čas načtení: 2018-08-14 14:52:31
WHOIS je pro ověření certifikátů mrtvý, doporučujeme alternativy
Certifikační autority vyřadily z možností pro ověření kontrolu dle WHOIS. Ten je pro ověření certifikátů po začátku účinnosti GDPR nepoužitelný, protože e-mailové adresy jsou skryté. Doporučujeme přejít na spolehlivější alternativní ověření certifikátů.
Čas načtení: 2018-06-29 15:51:54
10 kroků nutných pro převod webu z HTTP na HTTPS
Nasazení SSL/TLS certifikátu na web a jeho zabezpečení je nevyhnutelné, ale není složité. Je však vhodné postupovat obezřetně a zvážit všechny související aspekty. Dnešní článek by měl čtenářům pomoci při nasazení certifikátu na web tak, aby zabezpečení webu zvládli bez komplikací.
Čas načtení: 2017-08-09 13:32:14
Detail certifikátu v Chrome je zpět!
V Google Chrome byl nesmyslně odstraněna možnost zobrazit detail SSL/TLS certifikátu na webu. S verzí 60 přichází náprava, avšak pro zobrazení detailu certifikátu je nutné tuto možnost zapnout ve skrytých volbách prohlížeče.
Čas načtení: 2017-03-08 09:28:00
CASC: S Code Signing certifikátem přichází i odpovědnost
Certifikát pro podpis kódu je mocný nástroj pro tvůrce softwaru, ale v nepovolaných rukou se snadno stává nástrojem pro šíření malwaru. Upozorňujeme na nutnost zabezpečení Code Signing certifikátu, která už není jen dobrovolná, ale vyžadují ji pravidla pro získání Code Signing certifikátu. Více se dozvíte v následujících odstavcích.
Čas načtení: 2016-12-08 15:49:24
Autorenew certifikátů - nyní už vám žádná expirace neuteče
SSLmarket vylepšil automatické prodlužování SSL certifikátů. Díky automatické úhradě (kredit, PayPal) si již nemusíte hlídat konec platnosti SSL certifikátu. Nová funkce autorenew dokonce umí certifikáty nejen objednat, ale i automaticky uhradit.