IE får støtte for gratis SSL-sertifikater

Åpner for at flere beskytter sine nettsteder.

Nå blir det snart både gratis og mindre problemfylt å kryptere nettsteder og e-posttjenester. I alle fall så lenge man aksepterer at sikkerhetsnivået ikke er det aller høyeste.

I mange tilfeller er det ikke ønskelig å sende data i klartekst over nettet. Da tyr man gjerne til kryptering. De fleste har nok sett tilfeller av dette, hvor starten av URL-en er «https» i stedet for «http».

Slike krypterte nettsteder skal også være utstyrt med et digitalt sertifikat som skal gi en slags forsikring om at nettstedet er det som det gir seg ut for å være. Hvor god denne forsikringen er, avhenger av hvordan sertifikatet er utstedt.

Det er fullt mulig for en nettstedeier å utstede sitt eget sertifikat. Men et slikt sertifikat vil ikke uten videre godtas av dagens nettlesere. Brukerne får en advarsel og må godta bruken av sertifikatet i hvert tilfelle.

Det vanlige for tjenester rettet mot offentligheten er derfor at man benytter et sertifikat som er utstedt av en virksomhet som tilbyr nettopp dette. Mange av disse selskapene samarbeider med nettleserleverandørene, noe som betyr at rotsertifikatene fra sertifikatutstederne allerede er på plass i nettleseren når den installeres. Andre sertifikater utstedt av utstederne vil da automatisk bli godkjent av nettleseren.

Tradisjonelt koster det en hel del penger å få tildelt sertifikater fra disse utstederne. Men det finnes en del som gjør denne jobben gratis, riktignok med et ganske lavt nivå av sikkerhet. Et minus ved disse gratistjenestene er at rotsertifikatet deres sjelden følger med nettleserne. Dermed er man egentlig like langt - brukerne får stadig advarsler om at noe er galt.

Nå ser det ut til å skje en endring på dette feltet.

Eddy Nigg, som er leder for StartCom Certification Authority, skriver i et blogginnlegg at rotsertifikatet til StartComs StartSSL Free-tjeneste vil inkluderes i en Microsoft-oppdatering til Internet Explorer omkring den 22. september. Fra før støttes denne tjenesten av Firefox og Safari.

Dette betyr at gratistjenesten nå vil støttes fullt ut av nettleseren til de aller fleste nettleserbrukerne der ute. Dette vil trolig gjøre det mer aktuelt for flere å bruke den, selv om det beste selvfølgelig hadde vært om dette rotsertifikatet også fulgte med blant annet Opera og Chrome.

Gratissertifikatene fra StartCom utstedes til den e-postadressen som er oppgitt som eier av domenet sertifikatet skal gjelde for. Dette anses som en ganske svak forsikring om at det er nettstedeieren som faktisk bestiller og mottar sertifikatet. StartCom tilbyr også digitale sertifikater med et høyere tillitsnivå, hvor søkeren blant annet må sende inn innskannede bilder av passet sitt sammen med søknaden. Men disse koster altså penger. Prisene til StartCom virker likevel relativt hyggelige.

    Les også:

Til toppen