Da mein SSL-Zertifikat nun bald ausläuft, wurde mir von einem Bekannten StartSSL als sehr günstige Alternative empfohlen.
Ich habe mich dann entschieden die einmal zu testen. Nun hocken die in Israel... also mache ich den Bock zum Gärtner habe ich mich gefragt ^^
Ich habe dann einmal den Vorgang gestartet. Die wollten eine Passkopie und ein weiteres offizielles Dokument. In dem Fall habe ich meinen rosa Führerschein genommen.
Da mein Reisepass abgelaufen ist, würde auch der Personalausweis gehen kam auf Nachfrage zurück. Nun kommt aber der Knackpunkt ... Im Netz habe ich einen Beitrag gefunden, wo man die Zugangsnummer (Vorderseite- die Zahl neben der Gültigkeitsdauer) unbedingt schwärzen sollte.
StartSSL akzeptiert aber keinerlei Schwärzungen in den Dokumenten.
Was haltet ihr von der Sache ? Ist das seriös ? Überall kann man bei den Anbietern solche Sachen unkenntlich machen, nur bei denen nicht. Gibt es denn ein Missbrauchspotential durch diese Nummer ? Liegt diese Forderung tatsächlich darin begründet, dass ein Dokument nicht verändert sein darf, oder will man Daten abfischen die man für eine "normale" Identifizierung nicht braucht.
Wie schaut das denn eigentlich mit dem Zertifikat aus wenn man den privaten Key natürlich auf seinem Rechner erzeugt... also nicht bei denen ! Ist hier irgendeine Schwachstelle oder Gefahr zu erkennen ?
Auf der einen Seite waren meine Ausweispapiere schon auf allen möglichen Flughäfen auf einem Scanner. Es ist ja grundsätzlich schön das so genau kontrolliert wird und bei einer deutschen Firma hätte ich vermutlich weniger Bedenken. Auf der anderen Seite ist das quatsch, denn keiner weiß wie "sauber" die anderen Zertifikatsstellen arbeiten egal aus welchem Land.
Wie seht ihr das ?
Ich habe mich dann entschieden die einmal zu testen. Nun hocken die in Israel... also mache ich den Bock zum Gärtner habe ich mich gefragt ^^
Ich habe dann einmal den Vorgang gestartet. Die wollten eine Passkopie und ein weiteres offizielles Dokument. In dem Fall habe ich meinen rosa Führerschein genommen.
Da mein Reisepass abgelaufen ist, würde auch der Personalausweis gehen kam auf Nachfrage zurück. Nun kommt aber der Knackpunkt ... Im Netz habe ich einen Beitrag gefunden, wo man die Zugangsnummer (Vorderseite- die Zahl neben der Gültigkeitsdauer) unbedingt schwärzen sollte.
StartSSL akzeptiert aber keinerlei Schwärzungen in den Dokumenten.
Was haltet ihr von der Sache ? Ist das seriös ? Überall kann man bei den Anbietern solche Sachen unkenntlich machen, nur bei denen nicht. Gibt es denn ein Missbrauchspotential durch diese Nummer ? Liegt diese Forderung tatsächlich darin begründet, dass ein Dokument nicht verändert sein darf, oder will man Daten abfischen die man für eine "normale" Identifizierung nicht braucht.
Wie schaut das denn eigentlich mit dem Zertifikat aus wenn man den privaten Key natürlich auf seinem Rechner erzeugt... also nicht bei denen ! Ist hier irgendeine Schwachstelle oder Gefahr zu erkennen ?
Auf der einen Seite waren meine Ausweispapiere schon auf allen möglichen Flughäfen auf einem Scanner. Es ist ja grundsätzlich schön das so genau kontrolliert wird und bei einer deutschen Firma hätte ich vermutlich weniger Bedenken. Auf der anderen Seite ist das quatsch, denn keiner weiß wie "sauber" die anderen Zertifikatsstellen arbeiten egal aus welchem Land.
Wie seht ihr das ?