Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Сертификаты в Firefox — никак не врублюсь [проблема решена — врубился]  (Прочитано 7326 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Denis Russkih

  • Автор темы
  • Любитель
  • *
  • Сообщений: 50
    • Просмотр профиля
Всем привет! :)

Я тут решил зарегистрировать себе аккаунт WebMoney Keeper Light, чтобы под Линуксом из Firefox производить операции с кошельком.

Регистрация прошла гладко, всё работает, всё замечательно!

Однако когда я попытался сохранить резервную копию сертификата (чтобы доступ к кошельку не потерялся при переустановке браузера или системы), то столкнулся с фундаментальной проблемой... Я обнаружил, что являюсь абсолютно, безнадёжно тупым бараном, ничего не понимающим в современных технологиях защиты. И чтение различной информации и руководств только ещё больше меня запутывает!


1. Ключ и сертификат — это одно и то же?

2. Приватная и открытая часть ключа — как их отличить друг от друга? И что можно делать с открытой частью?

3. Собственно, экспорт из Firefox. Я где-то прочитал, что многие совершают распространённую ошибку: сохраняют только открытую часть ключа, думая, что сохранили весь ключ. В результате потом теряют доступ к кошельку, после переустановки системы. Как выцарапать весь ключ? И как убедиться, что это действительно — весь?

4. Как установить пароль на хранилище сертификатов в Firefox? Я так и не смог найти, где это делается. Всюду в руководствах просто говорят: "установите пароль на хранилище". Видимо, подразумевается, что это так просто, что любой даун догадается, как задать пароль, чисто интуитивно. Так вот, я как раз такой даун, который до сих пор не смог найти, где это делается!

5. Формат .p12 — что это? Закрытый ключ, открытый — или всё вместе?


На самом деле, вопросов гораздо больше, но хотелось бы узнать ответ хотя бы на эти. :)
« Последнее редактирование: 07 Октябрь 2008, 19:32:36 от Denis Russkih »
Ubuntu 10.10

Оффлайн tinman321

  • Активист
  • *
  • Сообщений: 573
    • Просмотр профиля
    • Мир Линуксоида
Re: Сертификаты в Firefox — никак не врублюсь
« Ответ #1 : 07 Октябрь 2008, 11:54:48 »
Edit > Preferences > Advanced > Encryption > View Certificates > Backup\Backup All
Правка > Настройки > Расширенный > Шифрование > Просмотр Сертификатов > Экспорт\Экспорт для всех
« Последнее редактирование: 07 Октябрь 2008, 11:56:43 от tinman321 »

Оффлайн Denis Russkih

  • Автор темы
  • Любитель
  • *
  • Сообщений: 50
    • Просмотр профиля
Re: Сертификаты в Firefox — никак не врублюсь
« Ответ #2 : 07 Октябрь 2008, 11:58:55 »
Edit > Preferences > Advanced > > Encryption > View Certificates > Backup\Backup All

Спасибо за отклик! Но это я уже нашёл, и Firefox мне создал какой-то файл .p12, только никакого проку от него нет. Попробовал на другой машине импортировать этот .p12 в тамошний Firefox — ошибку тупо выдаёт, и всё.



А вообщё — вот нахрена они нужны, эти сертификаты? :) Наши предки тысячелетиями без них как-то обходились.

Может, наплевать на всё, и входить через логин/пароль? Вот Яндекс.Деньги не заморачивается ни с какими сертификатами, только платёжный пароль вводишь. Считаю это гораздо более правильным, человечным подходом.

Почитал на форумах про эти сертификаты, там люди так трясутся, что кто-то получит доступ к хранилищу... Говорят, после завершения сессии надо обязательно каждый раз сертификат из хранилища удалять, а Firefox — закрывать... (Это не шутка!) И сертификат лучше всего хранить на внешнем подключаемом устройстве, причём обычные флешки недостаточно надёжны для этих целей, в идеале — специальную защищённую фиговинку приобрести нужно.

Вот зачем бы такая морока? Лучше уж один раз расстроиться, если хакеры уведут кошелёк, чем постоянно так себя терзать. Или я не прав?
Ubuntu 10.10

Оффлайн tinman321

  • Активист
  • *
  • Сообщений: 573
    • Просмотр профиля
    • Мир Линуксоида
Re: Сертификаты в Firefox — никак не врублюсь
« Ответ #3 : 07 Октябрь 2008, 12:06:58 »
Цитировать
Спасибо, это я уже нашёл, и Firefox мне создал какой-то файл .p12, только никакого проку от него нет. Попробовал на другой машине импортировать этот .p12 в тамошний Firefox — ошибку тупо выдаёт, и всё.
в чем-то у вас косяк, экспортировал 2 раза и всегда работало, попробуйте в IE
Цитировать
А вообщё — вот нахрена они нужны, эти сертификаты?
достаточно удобно, если сопрут логин и пароль, то ничего уже не поделаешь
а если сопрут сертификат, то к нему еще и пароль надо, который тоже нужно где-то раздобыть
Цитировать
Может, наплевать на всё, и входить через логин/пароль? Вот Яндекс.Деньги не заморачивается ни с какими сертификатами, только платёжный пароль вводишь. Считаю это гораздо более правильным, человечным подходом.
когда через WM начнут проходить большие суммы, такие слова покажутся несерьезными
Цитировать
Почитал на форумах про эти сертификаты, там люди так трясутся, что кто-то получит доступ к хранилищу... Говорят, после завершения сессии надо обязательно каждый раз сертификат из хранилища удалять, а Firefox — закрывать... (Это не шутка!) И сертификат лучше всего хранить на внешнем подключаемом устройстве, причём обычные флешки недостаточно надёжны для этих целей, в идеале — специальную защищённую фиговинку приобрести нужно.
правильно говорят, но я не соблюдаю ничего из перечисленного, даже пароль каждый раз сертификат не требует
Цитировать
Лучше уж один раз расстроиться, если хакеры уведут кошелёк, чем постоянно так себя терзать. Или я не прав?
все дело в сумме, если у вас там двести рублей на телефон, то конечно можно и потерять
а вот когда начнут ходить десятки\сотни тысяч, тогда задумаешься о безопасности

Оффлайн Denis Russkih

  • Автор темы
  • Любитель
  • *
  • Сообщений: 50
    • Просмотр профиля
Re: Сертификаты в Firefox — никак не врублюсь
« Ответ #4 : 07 Октябрь 2008, 13:38:37 »
Цитировать
Спасибо, это я уже нашёл, и Firefox мне создал какой-то файл .p12, только никакого проку от него нет. Попробовал на другой машине импортировать этот .p12 в тамошний Firefox — ошибку тупо выдаёт, и всё.
в чем-то у вас косяк, экспортировал 2 раза и всегда работало, попробуйте в IE

Попробовал, не распознаёт он этот файл.

все дело в сумме, если у вас там двести рублей на телефон, то конечно можно и потерять
а вот когда начнут ходить десятки\сотни тысяч, тогда задумаешься о безопасности

Хранить постоянно крупные суммы денег на WebMoney вряд ли разумно. :) А если использовать кошелёк в качестве промежуточного звена, сразу перекидывая с него деньги по мере их поступления... Хм, ну, можно ведь каждый раз заранее менять пароль, когда ожидаешь прихода серьёзных денег. Это, конечно, ничего не гарантирует, но всё же.


Не знаю, просто глючит у меня этот сертификат, в родном Firefox работает нормально, а на других компах — ни в какую. Боязно его теперь даже удалять из хранилища — вдруг и здесь не примет потом сделанную копию?
Ubuntu 10.10

Оффлайн Denis Russkih

  • Автор темы
  • Любитель
  • *
  • Сообщений: 50
    • Просмотр профиля
Re: Сертификаты в Firefox — никак не врублюсь
« Ответ #5 : 07 Октябрь 2008, 19:31:08 »
Всё работает! :) Оказывается, надо было нажимать не "Сохранить копию...", а "Сохранить все...". Тогда никаких проблем не возникает!

Теперь, надеюсь, хакеров ожидает облом.  8)
Ubuntu 10.10

Оффлайн tinman321

  • Активист
  • *
  • Сообщений: 573
    • Просмотр профиля
    • Мир Линуксоида
Цитировать
Хранить постоянно крупные суммы денег на WebMoney вряд ли разумно.
я не думаю, что все из нас постоянно сидят возле компа и жмут кнопку "обновить" на страничке вебмани
по-любому будет временной лаг

Оффлайн Alex2000

  • Активист
  • *
  • Сообщений: 317
    • Просмотр профиля
Re: Сертификаты в Firefox — никак не врублюсь
« Ответ #7 : 08 Октябрь 2008, 00:05:26 »
Теперь, надеюсь, хакеров ожидает облом.  8)
Не заморачивайся. Это под виндой трояны вебмани угоняют. Под линуксом это сделать несколько проблематично. Хотя осторожность никогда не помешает.

Оффлайн tinman321

  • Активист
  • *
  • Сообщений: 573
    • Просмотр профиля
    • Мир Линуксоида
Теперь, надеюсь, хакеров ожидает облом.  8)
Не заморачивайся. Это под виндой трояны вебмани угоняют. Под линуксом это сделать несколько проблематично. Хотя осторожность никогда не помешает.
дело в том, что Banking работает только с ИЕ, поэтому думать о том, что ты делаешь все же стоит

 

Страница сгенерирована за 0.123 секунд. Запросов: 22.