Az Opera egyik nagy hiányossága Magyarországon, hogy nem támogatja a széles körben elterjedt NetLock tanúsítványkezelő céget, így az ezt használó oldalak Opera alatt nem számítanak biztonságosnak. Márpedig ez a hazai paletta kb. 90%-át lefedi, beleértve a legtöbb bankot (talán csak az OTP kivétel), az állami szolgáltatókat és a nagyobb szolgáltatókat, mint pl. az ELMŰ is. Ha ezeknek az oldalaknak a biztonságos változatára navigáltok Opera alatt, egy figyelmeztető ablak jelenik meg, ami a tanúsítvány problémáira hívja fel a figyelmet, ezáltal azt a hamis érzetet keltve, hogy az adott oldal nem biztonságos.
Ennek megvan az a veszélye, hogy az ember megszokja a figyelmeztetést, aztán a valódi veszély esetén is lazán leokézza, hiszen biztos csak a szokásos nyűgjei vannak. Ezt el lehet kerülni, mégpedig úgy, hogy telepítjük Operába a NetLock gyökértanúsítványait, ami egy csapásra megoldja az összes oldal biztonsági gondjait.
A NetLock már rég készített egy részletes leírást arról, hogyan lehet importálni Operába a tanúsítványait, itt most csak egy rövidített változatot találtok. A részletes leíráshoz nézzétek meg a NetLock leírását.
A fent linkelt oldalon kattintsátok végig az összes tanúsítványt, biztos ami biztos alapon, és a megjelenő oldalon kattintsatok a Hitelesítés szolgáltató tanúsítvány gombra.
A megjelenő ablakon kattintsatok az Install gombra, majd a felugró ablakot, ahol megkérdezi, hogy megbíztok-e a tanúsítvány kiszolgálóban, okézzátok le. Ezután kattintsatok a Vissza
linkre és jöhet a következő, szépen sorban.
Ha végeztetek az összessel, indítsátok újra az Operát.
Frissítés!
Egy másik nagy tanúsítványkiszolgáló Magyarországon az e-Szignó. Ezeket szintén a fent leírt módon telepítened kell a használathoz:
A bejegyzés trackback címe:
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
Dzsini 2011.02.08. 14:32:58
srv.e-szigno.hu/menu/index.php?lap=szolgaltatoi_tanusitvanyok
blash 2011.02.08. 17:27:49
blash 2011.02.08. 17:33:35
Dzsini 2011.02.08. 17:37:48
pl. a www.magyarorszag.hu oldalon Advanced e-Szigno CA3 van, ezt felteszem. Nem a legbarátságosabb megoldás, de tényleg nincs jobb, amíg az Opera fel nem veszi ezeket a certificate-eket gyárilag.
blash 2011.02.08. 18:14:17
Ami ugyancsak zavar, ha https oldalon van más oldalról beágyazott tartalom, akkor állandóan kérdezget, s persze nem lehet megjegyeztetni, hogy többet ne kérdezzen mar rá ezen az oldalon erre...
Példának megteszi a cdgalaxis https oldala, ahol az oldal alján tréler került beágyazásra a gametrailersről:
cdgalaxis.hu/PC/16658/arma-2-armed-assault-2.html
img.photobucket.com/albums/v48/reg33/opera/opera_1063_https_security_warning.png
sChess 2011.02.08. 19:34:14
RaidX 2011.02.09. 08:57:11
Microsec e-Szigno Root CA 2009
Microsec e-Szigno Root CA
e-Szigno OCSP CA
Közigazgatási Gyökér Hitelesítés Szolgáltató (új tanúsítvány, 2009)
Közigazgatási Gyökér Hitelesítés Szolgáltató (régi tanúsítvány, 2006)
Ezeket kell telepíteni.
Imurai 2011.02.09. 22:39:37
penge™ · http://www.thevenusproject.com/ 2011.02.09. 22:39:54
penge™ · http://www.thevenusproject.com/ 2011.02.09. 23:09:42
A biztonsági tanúsítványok pedig a nevükből eredeztethetően a biztonságot szolgálják. Az Operának pedig nincsen apparátusa kétes cégeket lecsekkolni, hogy valóban megbízhatók-e.
Hozzáteszem, ha Norvégiában ismernék az ország informatikai belügyeit (beleértve az ügyfélkapuval kapcsolatos eseteket, a pár éve megszavazott opt-out spamtörvényt, stb.) már lehet, hogy feketelistán is lennénk, ahogy tette azt az Amazon és teszi még mindig az iTunes. :D
----------
[POLITIKA ON]: Egyébként meg arról rajtunk (a 9 milliós népességen) kívül senki nem tehet, hogy világviszonylatban mi vagyunk Európa segglyuka és egyedül a multik szolgáltatnak még úgy-ahogy nyugati minőséget, de azok is vagy a több milliárdos mutyizásért (MS), vagy mert szimplán nagytesók (Google) és minden érdekli őket.[POLITIKA OFF]
Próbálj egy kicsit belegondolni, hogy te (magyarként) fejlesztesz egy szoftvert, majd évek alatt olyan népszerű lesz, mint az Opera és egy etióp srác állandóan dobálná neked az e-maileket, hogy ez meg az nem megy vele, gondolom te is alacsonyabb prioritással kezelnéd, mint mondjuk a Facebookot, Gmailt vagy a USA-i oldalakat.
ap · http://premiumlivesets.hu 2011.02.10. 10:57:57
Dzsini 2011.02.10. 11:39:07
van ott több cert meg crt jellegű file, nem tudom ezek milyen szinten működnek együtt, a szövegrészt a fentiben találtam meg.
ap · http://premiumlivesets.hu 2011.02.10. 12:08:43
Imurai 2011.02.10. 17:40:24
Megértem az egészet, csak azt nem értem, miért van ennyi cert. cég? Miért nincs EGY szervezet rá? A'la W3C?
Dzsini 2011.02.10. 17:49:49
mert ez is üzlet, mint a többi.
Amúgy a W3C-ék sem istenek, csak próbálnak ajánlásokat összeszedni, de látványosan sikertelenek (lásd a -o- -moz- és hasonló tagek gazdagságát) :) Idáig egyetlen szabványt sikerült összehozni, ami a HTML4.01-en alapul, azt se használja nagyjából senki.
aranyláz 2011.02.11. 23:11:54
ssl.hdsnet.hu/mail/src/login.php
penge™ · http://www.thevenusproject.com/ 2011.02.11. 23:21:10
vinczej · http://vinczej.blogspot.com 2011.02.15. 16:24:30
Csomb 2011.03.16. 09:45:35
Próbáltam lementeni fájlba és onnan betölteni, szintén semmi.
A telepítés teljesen tisztán történt (a korábbi verziókat előtte töröltem)
Nagykócsag 2012.02.08. 12:26:17
A magyar portable-be tényleg jó lenne gyárilag importálni ezeket, hogy ne kelljen mindenkinek kézzel!
Erről jut eszembe: a portable-t lehet vhogy frissíteni, vagy csak újra letölteni?