<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: 安全憑證的疑問</title>
	<atom:link href="http://jacky.seezone.net/2008/06/09/2006/feed/" rel="self" type="application/rss+xml" />
	<link>http://jacky.seezone.net/2008/06/09/2006/</link>
	<description></description>
	<pubDate>Tue, 02 Dec 2008 12:31:40 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
		<item>
		<title>By: Jacky</title>
		<link>http://jacky.seezone.net/2008/06/09/2006/#comment-5983</link>
		<dc:creator>Jacky</dc:creator>
		<pubDate>Mon, 09 Jun 2008 17:23:10 +0000</pubDate>
		<guid isPermaLink="false">http://jacky.seezone.net/?p=2006#comment-5983</guid>
		<description>小影： 是啊，會嚇怕人呢~

Clement T: 謝，其實就是有點想問你~</description>
		<content:encoded><![CDATA[<p>小影： 是啊，會嚇怕人呢~</p>
<p>Clement T: 謝，其實就是有點想問你~</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Clement T</title>
		<link>http://jacky.seezone.net/2008/06/09/2006/#comment-5981</link>
		<dc:creator>Clement T</dc:creator>
		<pubDate>Mon, 09 Jun 2008 14:50:41 +0000</pubDate>
		<guid isPermaLink="false">http://jacky.seezone.net/?p=2006#comment-5981</guid>
		<description>這個我要替香港郵政澄清一下，他們發的伺服器證書是根據嚴謹的CPS簽發的，並在電子交易條例下認可的。技術上可能與「自我簽發」證書無異，但法律保障可不同。

香港郵政的e-cert技術和其他發證機構(e.g. verisign)所發的一樣，只是verisign的root cert已預載FF3，網站如使用他們所發的cert，FF3就不會出現你所說的warning，這亦是verisign賣得貴的原因。

較為正規的做法，你應到 www.hongkongpost.gov.hk 下載 HKPost 的 root cert 及 CA cert 到 FF3 並設定信任，就可一勞永逸。

順帶一提，HKPost 的 root cert 幾年前已得到 Microsoft 認可，透過Windows update 會自動加入信任清單中。

很多人混淆e-cert的加密技術與信任問題，其實PKI after all 就是說信任多於技術：你信任一個CA，它所發的 cert 你就可以相信，僅此而已。「自我簽發」的 cert 就是因為沒有可信任的 source，不能謬謬然相信。</description>
		<content:encoded><![CDATA[<p>這個我要替香港郵政澄清一下，他們發的伺服器證書是根據嚴謹的CPS簽發的，並在電子交易條例下認可的。技術上可能與「自我簽發」證書無異，但法律保障可不同。</p>
<p>香港郵政的e-cert技術和其他發證機構(e.g. verisign)所發的一樣，只是verisign的root cert已預載FF3，網站如使用他們所發的cert，FF3就不會出現你所說的warning，這亦是verisign賣得貴的原因。</p>
<p>較為正規的做法，你應到 <a href="http://www.hongkongpost.gov.hk" rel="nofollow">http://www.hongkongpost.gov.hk</a> 下載 <span class="caps">HKP</span>ost 的 root cert 及 CA cert 到 FF3 並設定信任，就可一勞永逸。</p>
<p>順帶一提，HKPost 的 root cert 幾年前已得到 Microsoft 認可，透過Windows update 會自動加入信任清單中。</p>
<p>很多人混淆e-cert的加密技術與信任問題，其實PKI after all 就是說信任多於技術：你信任一個CA，它所發的 cert 你就可以相信，僅此而已。「自我簽發」的 cert 就是因為沒有可信任的 source，不能謬謬然相信。</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 小影</title>
		<link>http://jacky.seezone.net/2008/06/09/2006/#comment-5980</link>
		<dc:creator>小影</dc:creator>
		<pubDate>Mon, 09 Jun 2008 14:32:02 +0000</pubDate>
		<guid isPermaLink="false">http://jacky.seezone.net/?p=2006#comment-5980</guid>
		<description>用稅務易時我也有相同的疑惑... 

話說郵政局也是一個 CA ，不算自我簽發吧？不過 FF3  預設是不信任它的... 如果我是商業機構，買了郵政局的 cert 但卻讓用家見到這個破壞 usability 的畫面，真是欲哭無淚啊</description>
		<content:encoded><![CDATA[<p>用稅務易時我也有相同的疑惑&#8230; </p>
<p>話說郵政局也是一個 CA ，不算自我簽發吧？不過 FF3  預設是不信任它的&#8230; 如果我是商業機構，買了郵政局的 cert 但卻讓用家見到這個破壞 usability 的畫面，真是欲哭無淚啊</p>
]]></content:encoded>
	</item>
</channel>
</rss>
