Сертификат подписи кода от certum.pl
От: mauzer_tim Верблюд  
Дата: 17.02.20 08:55
Оценка:
Раньше у меня был серт от digicert купленный по sysdev скидке за $250 на три года, но увы она протухла и сейчас они продают трехлетний серт за $1400. Платить за то же самое в 6 раз больше совсем не хочется, поэтому ищу более адекватный по цене вариант. Похоже, что самое хорошее предложение сейчас у certum.pl, они продают Authenticode сертификаты по 360 евро на три года. Кто-нибудь покупал у них? Есть какие-то подводные камни с их сертификатами или с процедурой верификации?

ЗЫ
Если есть еще какие-то другие варианты покупки сертификата за вменяемую стоимость, буду признателен, если сообщите.
Re: Сертификат подписи кода от certum.pl
От: CyberDemon Россия  
Дата: 17.02.20 09:01
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

_>Раньше у меня был серт от digicert купленный по sysdev скидке за $250 на три года, но увы она протухла и сейчас они продают трехлетний серт за $1400. Платить за то же самое в 6 раз больше совсем не хочется, поэтому ищу более адекватный по цене вариант. Похоже, что самое хорошее предложение сейчас у certum.pl, они продают Authenticode сертификаты по 360 евро на три года. Кто-нибудь покупал у них? Есть какие-то подводные камни с их сертификатами или с процедурой верификации?


_>ЗЫ

_>Если есть еще какие-то другие варианты покупки сертификата за вменяемую стоимость, буду признателен, если сообщите.

Да полнО. И дешевле. Например, https://www.emaro-ssl.ru/certificates/code-signing/
У самого вопрос такой же возник, вот гуглю (ну и от коллег раньше слышал)
Re: Сертификат подписи кода от certum.pl
От: Qt-Coder  
Дата: 17.02.20 09:18
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

_>Раньше у меня был серт от digicert купленный по sysdev скидке за $250 на три года, но увы она протухла и сейчас они продают трехлетний серт за $1400. Платить за то же самое в 6 раз больше совсем не хочется, поэтому ищу более адекватный по цене вариант. Похоже, что самое хорошее предложение сейчас у certum.pl, они продают Authenticode сертификаты по 360 евро на три года. Кто-нибудь покупал у них? Есть какие-то подводные камни с их сертификатами или с процедурой верификации?


То есть продлить по той же цене нельзя?
Re[2]: Сертификат подписи кода от certum.pl
От: CyberDemon Россия  
Дата: 17.02.20 09:21
Оценка:
Здравствуйте, Qt-Coder, Вы писали:

QC>То есть продлить по той же цене нельзя?

Прикрыли лавочку осенью
Re[3]: Сертификат подписи кода от certum.pl
От: Qt-Coder  
Дата: 17.02.20 09:23
Оценка:
Здравствуйте, CyberDemon, Вы писали:

CD>Прикрыли лавочку осенью

Была надежда что для старых клиентов оставят продление по старой цене.
Re[4]: Сертификат подписи кода от certum.pl
От: CyberDemon Россия  
Дата: 17.02.20 09:26
Оценка:
Здравствуйте, Qt-Coder, Вы писали:

QC>Здравствуйте, CyberDemon, Вы писали:


CD>>Прикрыли лавочку осенью

QC>Была надежда что для старых клиентов оставят продление по старой цене.
Проверил сейчас еще раз. $499 вынь и положЪ на год.
Re[5]: Сертификат подписи кода от certum.pl
От: wantus  
Дата: 17.02.20 10:08
Оценка:
Здравствуйте, CyberDemon, Вы писали:

CD>Проверил сейчас еще раз. $499 вынь и положЪ на год.


В саппорт плакать пробовал? Они им очень гордятся.
Re[4]: Сертификат подписи кода от certum.pl
От: mauzer_tim Верблюд  
Дата: 17.02.20 10:18
Оценка:
Здравствуйте, Qt-Coder, Вы писали:
QC>Была надежда что для старых клиентов оставят продление по старой цене.
С чего бы это? Вот он, есть старый клиент, страдающий от излишка наличности. Грех не отжать у него абсолютно ненужную ему тысячу зеленых.
Re[5]: Сертификат подписи кода от certum.pl
От: bnk СССР http://unmanagedvisio.com/
Дата: 17.02.20 10:32
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

_>Здравствуйте, Qt-Coder, Вы писали:

QC>>Была надежда что для старых клиентов оставят продление по старой цене.
_>С чего бы это? Вот он, есть старый клиент, страдающий от излишка наличности. Грех не отжать у него абсолютно ненужную ему тысячу зеленых.

У меня продление предлагается за 250 за год, на 3 года за 600

Пока была ссылка sysdev, норм, а сейчас что-то жаба серьезно душит.
Думаю может еще раз в комодо постучаться попробовать (через реселлера, типа leaderssl, вроде 180 на 3 года)
Вдруг без нотариусов на этот раз обойдется?
Re[2]: Сертификат подписи кода от certum.pl
От: mauzer_tim Верблюд  
Дата: 17.02.20 10:46
Оценка:
Здравствуйте, CyberDemon, Вы писали:

CD>Да полнО. И дешевле. Например, https://www.emaro-ssl.ru/certificates/code-signing/

CD>У самого вопрос такой же возник, вот гуглю (ну и от коллег раньше слышал)
Ну это какой-то непонятный посредник. А сабжевая контора указана на сайте микрософта. И еще, интересно, что этот посредник (а также другие, напр. leaderssl.ru), предлагают купить сертификат thawte, который сам уже давно не продает сертификаты. Кто-нибудь вообще покупал через этих посредников? А то я пока только нагуглил на рсдне жалобу Фалько на то, что emaro 2 месяца не выдают ему серт.
Отредактировано 17.02.2020 10:51 mauzer_tim . Предыдущая версия .
Re[6]: Сертификат подписи кода от certum.pl
От: mauzer_tim Верблюд  
Дата: 17.02.20 10:48
Оценка:
Здравствуйте, bnk, Вы писали:
bnk>У меня продление предлагается за 250 за год, на 3 года за 600
Тоже digicert?
Re[7]: Сертификат подписи кода от certum.pl
От: bnk СССР http://unmanagedvisio.com/
Дата: 17.02.20 11:06
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

_>Здравствуйте, bnk, Вы писали:

bnk>>У меня продление предлагается за 250 за год, на 3 года за 600
_>Тоже digicert?

Да, у меня тоже снова заканчивается в феврале.

------------------


В общем забил я на digicert и только что заказал в комоде (через leaderssl, https://www.leaderssl.com/suppliers/comodo/products/code_signing)
В окошке поддержки пообщался с чуваком, еще раз уточнил про нотариусов (меня прошлый раз они ими забодали)
Он сказал, что если есть DUNS то нотариус не нужен. Поверил, заказал. Отпишусь как пройдет.
Re[8]: Сертификат подписи кода от certum.pl
От: mauzer_tim Верблюд  
Дата: 17.02.20 11:24
Оценка:
Здравствуйте, bnk, Вы писали:
bnk>В общем забил я на digicert и только что заказал в комоде (через leaderssl, https://www.leaderssl.com/suppliers/comodo/products/code_signing)
bnk>В окошке поддержки пообщался с чуваком, еще раз уточнил про нотариусов (меня прошлый раз они ими забодали)
bnk>Он сказал, что если есть DUNS то нотариус не нужен. Поверил, заказал. Отпишусь как пройдет.
Надо же какой у них "индивидуальный" подход , я бы за $600 еще подумал бы. А comodo это те еще кексы — могут забанить и уже выпущенный сертификат без особых на то причин, вот например история.
Re[3]: Сертификат подписи кода от certum.pl
От: bnk СССР http://unmanagedvisio.com/
Дата: 17.02.20 11:32
Оценка: 3 (1)
Здравствуйте, mauzer_tim, Вы писали:

CD>Кто-нибудь вообще покупал через этих посредников?


Разумеется. Это же почти что в 2 раза дешевле.

Да, только что получил сертификат комоды (SectiGo), покупал через leaderssl:
https://www.leaderssl.com/suppliers/comodo/products/code_signing

На 3 года, за 178, вроде все честно...
Поразила валидация SectiGo — просто ввести код на сайте с телефона
Ничего кроме DUNS, VATID, и адреса не указывал. Блин, никаких нотариусов — вот оно, счастье!

Re[9]: Сертификат подписи кода от certum.pl
От: bnk СССР http://unmanagedvisio.com/
Дата: 17.02.20 11:52
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

_>Здравствуйте, bnk, Вы писали:

bnk>>В общем забил я на digicert и только что заказал в комоде (через leaderssl, https://www.leaderssl.com/suppliers/comodo/products/code_signing)
bnk>>В окошке поддержки пообщался с чуваком, еще раз уточнил про нотариусов (меня прошлый раз они ими забодали)
bnk>>Он сказал, что если есть DUNS то нотариус не нужен. Поверил, заказал. Отпишусь как пройдет.
_>Надо же какой у них "индивидуальный" подход , я бы за $600 еще подумал бы. А comodo это те еще кексы — могут забанить и уже выпущенный сертификат без особых на то причин, вот например история.

Когда я к ним прошлый раз ходил, все встало на нотариусе (в этот раз на удивление нотариуса не попросили
Автор: bnk
Дата: 17.02.20
), удовлетворившись DUNS (и возможно VATID),
цена за заверение бумаги, которую они присылают по почте (!), была заметно больше цены сертификата у digicert.
К тому же нотариусу хрен растолкуешь что это вообще такое.
Re[6]: Сертификат подписи кода от certum.pl
От: mauzer_tim Верблюд  
Дата: 17.02.20 13:42
Оценка:
Здравствуйте, wantus, Вы писали:
W>В саппорт плакать пробовал? Они им очень гордятся.
Писал им несколько писем на email, они гордо молчали, а сегодня написал в чат и вот что мне ответил их гордый саппорт на мои плакания насчет цены:

We have had a price increase last year hence the difference in price.


Цена, друг, такая такая ибо мы повысили цены, потому цена такая. Уот так-то.
Re[3]: Сертификат подписи кода от certum.pl
От: dimario31  
Дата: 17.02.20 17:25
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

_>Здравствуйте, CyberDemon, Вы писали:


CD>>Да полнО. И дешевле. Например, https://www.emaro-ssl.ru/certificates/code-signing/

_>Кто-нибудь вообще покупал через этих посредников? А то я пока только нагуглил на рсдне жалобу Фалько на то, что emaro 2 месяца не выдают ему серт.

Покупал на ООО в том году, было норм, даже без DUNS, по данным из 2GIS
Re[3]: Сертификат подписи кода от certum.pl
От: uuuser  
Дата: 17.02.20 19:00
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

_>Ну это какой-то непонятный посредник.


это такой же посредник как и ksoftware, покупать у комодо напрямую это с головой не дружить
Re[9]: Сертификат подписи кода от certum.pl
От: uuuser  
Дата: 17.02.20 19:24
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

_>А comodo это те еще кексы — могут забанить и уже выпущенный сертификат без особых на то причин, вот например история.


а есть ещё пруфы кроме этой истории с распространителем крэков под продукты мелкомягких?
Re[10]: Сертификат подписи кода от certum.pl
От: mauzer_tim Верблюд  
Дата: 18.02.20 08:11
Оценка:
Здравствуйте, uuuser, Вы писали:
U>а есть ещё пруфы кроме этой истории с распространителем крэков под продукты мелкомягких?
А с чего вы его так заклеймили?
Re[11]: Сертификат подписи кода от certum.pl
От: bnk СССР http://unmanagedvisio.com/
Дата: 18.02.20 08:44
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

_>Здравствуйте, uuuser, Вы писали:

U>>а есть ещё пруфы кроме этой истории с распространителем крэков под продукты мелкомягких?

_>А с чего вы его так заклеймили?

Ну как минимум он какие-то странные штуки делает, типа, устанавливает патчи для Windows "руками" Если бы я был антивирус, я бы напрягся
Re[12]: Сертификат подписи кода от certum.pl
От: mauzer_tim Верблюд  
Дата: 18.02.20 09:56
Оценка:
Здравствуйте, bnk, Вы писали:
_>>А с чего вы его так заклеймили?
bnk>Ну как минимум он какие-то странные штуки делает, типа, устанавливает патчи для Windows "руками" Если бы я был антивирус, я бы напрягся
Ну да вообще странные, правда тут у половины местных софт что-то странное в системе делает — блокирует порты, устройства, перехватывает нажатия клавиш, заменяет важные компоненты системы. В бан их всех тоже не мешало бы отправить

Как я понял, вся вина этого симплекса была лишь в том, что его софтина на virustotal выдала аж целый 1 детект из 70. А у комодо как раз случился скандал — выяснилось, что его сертификатами любят подписывать малварь ну и они решили показать себя с лучшей стороны и банить все подряд серты, которые нашли на вирустотале c детектами. Под замес попал и этот симплекс и другие не малварные товарищи.
Отредактировано 18.02.2020 10:01 mauzer_tim . Предыдущая версия .
Re[13]: Сертификат подписи кода от certum.pl
От: salnicoff  
Дата: 18.02.20 10:08
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

_>Как я понял, вся вина этого симплекса была лишь в том, что его софтина на virustotal выдала аж целый 1 детект из 70.


В эту историю не один Симплекс попал. В посте на «Хабре» это обсуждали. Один ложный детект — и серт отзывают, причем под раздачу попали и серьезные ребята, которые CAD/CAM пилят.
Re: Сертификат подписи кода от certum.pl
От: bnk СССР http://unmanagedvisio.com/
Дата: 04.03.20 12:24
Оценка: :))
Здравствуйте, mauzer_tim, Вы писали:

_>Раньше у меня был серт от digicert купленный по sysdev скидке за $250 на три года, но увы она протухла и сейчас они продают трехлетний серт за $1400. Платить за то же самое в 6 раз больше совсем не хочется, поэтому ищу более адекватный по цене вариант. Похоже, что самое хорошее предложение сейчас у certum.pl, они продают Authenticode сертификаты по 360 евро на три года. Кто-нибудь покупал у них? Есть какие-то подводные камни с их сертификатами или с процедурой верификации?


Моя история имела продолжение (я уже купил новый у Comodo/Sectigo)

Сегодня звонит (по телефону!) менеджер из DigiCert и спрашивает почему я не продляю у них сертификат за 500 евро
Re[3]: Сертификат подписи кода от certum.pl
От: CyberDemon Россия  
Дата: 04.03.20 13:35
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

_>Здравствуйте, CyberDemon, Вы писали:


CD>>Да полнО. И дешевле. Например, https://www.emaro-ssl.ru/certificates/code-signing/

CD>>У самого вопрос такой же возник, вот гуглю (ну и от коллег раньше слышал)
_>Ну это какой-то непонятный посредник. А сабжевая контора указана на сайте микрософта. И еще, интересно, что этот посредник (а также другие, напр. leaderssl.ru), предлагают купить сертификат thawte, который сам уже давно не продает сертификаты. Кто-нибудь вообще покупал через этих посредников? А то я пока только нагуглил на рсдне жалобу Фалько на то, что emaro 2 месяца не выдают ему серт.

Таки купил через emaro. Если не считать моих тормозов, то за 3 дня все делается. 2000р надо накинуть за юридические услуги (тот самый нотариус, который заверить доки на буржуйском языке должен). Я так понимаю, с этого момента моя личность подтверждена для Sectigo и можно пользоваться любым реселлером от Sectigo "без шума, без пыли".
Re[2]: Сертификат подписи кода от certum.pl
От: wantus  
Дата: 04.03.20 13:54
Оценка:
Здравствуйте, bnk, Вы писали:

bnk>Сегодня звонит (по телефону!) менеджер из DigiCert и спрашивает почему я не продляю у них сертификат за 500 евро


Ну и? Где самое интересное?
Re[3]: Сертификат подписи кода от certum.pl
От: bnk СССР http://unmanagedvisio.com/
Дата: 04.03.20 14:25
Оценка: :)
Здравствуйте, wantus, Вы писали:

W>Здравствуйте, bnk, Вы писали:


bnk>>Сегодня звонит (по телефону!) менеджер из DigiCert и спрашивает почему я не продляю у них сертификат за 500 евро


W>Ну и? Где самое интересное?


Ну я ему говорю — блиин, чувак, я и правда забыл купить! Давай я сразу дюжину возьму, чего мелочиться...
Re[3]: Сертификат подписи кода от certum.pl
От: bolide https://movie-creator.ru/
Дата: 04.03.20 21:03
Оценка: +1
Здравствуйте, wantus, Вы писали:

bnk>>Сегодня звонит (по телефону!) менеджер из DigiCert и спрашивает почему я не продляю у них сертификат за 500 евро


W>Ну и? Где самое интересное?


Продлил недавно у Digicert на три года сертификат по старой цене — $248. Но капец как всё это медленно продвигалось (правда у меня еще нестандартный случай, нет юр.лица, а нужно не на ФИО), в итоге еще и скайп интервью с показыванием документа (зато без нотариуса). Дали сертификат сначала только SHA256. Натыкал в кабинете reissue SHA1 — ждал несколько дней, два раза пинал в их супер-медленном чате, прислали и SHA1. Я по наивности думал, что это автоматом сделается. В общем, решается с ними всё, как минимум по цене договариваются, но вот только не они за вами бегают, а вы за ними
Re[4]: Сертификат подписи кода от certum.pl
От: CyberDemon Россия  
Дата: 04.03.20 21:15
Оценка:
Здравствуйте, bolide, Вы писали:


B>Продлил недавно у Digicert на три года сертификат по старой цене — $248. Но капец как всё это медленно продвигалось (правда у меня еще нестандартный случай, нет юр.лица, а нужно не на ФИО), в итоге еще и скайп интервью с показыванием документа (зато без нотариуса). Дали сертификат сначала только SHA256. Натыкал в кабинете reissue SHA1 — ждал несколько дней, два раза пинал в их супер-медленном чате, прислали и SHA1. Я по наивности думал, что это автоматом сделается. В общем, решается с ними всё, как минимум по цене договариваются, но вот только не они за вами бегают, а вы за ними


И молчишь!
Re[4]: Сертификат подписи кода от certum.pl
От: bnk СССР http://unmanagedvisio.com/
Дата: 04.03.20 21:41
Оценка:
Здравствуйте, bolide, Вы писали:

B>Натыкал в кабинете reissue SHA1 — ждал несколько дней, два раза пинал в их супер-медленном чате, прислали и SHA1.


Это разве не запрещено (SHA1)? StartSSL за это (в том числе) вон как разбомбили
Re[5]: Сертификат подписи кода от certum.pl
От: Черный Властелин Австралия https://www.softperfect.com
Дата: 05.03.20 03:01
Оценка:
Здравствуйте, bnk, Вы писали:
bnk>Здравствуйте, bolide, Вы писали:
B>>Натыкал в кабинете reissue SHA1 — ждал несколько дней, два раза пинал в их супер-медленном чате, прислали и SHA1.
bnk>Это разве не запрещено (SHA1)? StartSSL за это (в том числе) вон как разбомбили

С чего бы?

Речь вроде про сертификаты для подписи кода, для совместимости с старыми системами обычно делаются две подписи SHA1 и SHA256.

Старые системы доверяют SHA1, новые доверяют SHA256.
Re[6]: Сертификат подписи кода от certum.pl
От: bnk СССР http://unmanagedvisio.com/
Дата: 05.03.20 09:34
Оценка:
Здравствуйте, Черный Властелин, Вы писали:

bnk>>Это разве не запрещено (SHA1)? StartSSL за это (в том числе) вон как разбомбили


ЧВ>С чего бы?

ЧВ>Речь вроде про сертификаты для подписи кода, для совместимости с старыми системами обычно делаются две подписи SHA1 и SHA256.

ЧВ>Старые системы доверяют SHA1, новые доверяют SHA256.


Возможно ошибаюсь, и SHA1 запрещено только для браузеров?
Если на историю с StartSSL посмотреть точнее, их разбомбили за выдачу SHA1 "задним числом" (backdated)
Тогда ключевое слово "задним числом" получается, а не SHA1.

Например Comodo:
https://www.comodo.com/e-commerce/SHA-2-transition-next-steps.php

Comodo will no longer issue any SHA-1 based code signing or SSL certificates.

Отредактировано 05.03.2020 9:37 bnk . Предыдущая версия . Еще …
Отредактировано 05.03.2020 9:37 bnk . Предыдущая версия .
Re[4]: Сертификат подписи кода от certum.pl
От: mauzer_tim Верблюд  
Дата: 05.03.20 09:41
Оценка:
Здравствуйте, bolide, Вы писали:

> В общем, решается с ними всё, как минимум по цене договариваются, но вот только не они за вами бегают, а вы за ними


А как договаривался, кому писал? А то меня они просто послали
Автор: mauzer_tim
Дата: 17.02.20
.
Re[5]: Сертификат подписи кода от certum.pl
От: bolide https://movie-creator.ru/
Дата: 05.03.20 09:53
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

>> В общем, решается с ними всё, как минимум по цене договариваются, но вот только не они за вами бегают, а вы за ними

_>А как договаривался, кому писал? А то меня они просто послали
Автор: mauzer_tim
Дата: 17.02.20
.


Я тебе скинул в личку контакты, может поможет
Re[6]: Сертификат подписи кода от certum.pl
От: mauzer_tim Верблюд  
Дата: 05.03.20 11:00
Оценка:
Здравствуйте, bolide, Вы писали:
B>Я тебе скинул в личку контакты, может поможет
Что-то ничего не пришло.

ЗЫ. Сам я уже купил сертификат от Thawte через LeaderSSL. Он немного дороже, чем Sectigo, но зато не надо всяких там нотариальных проверок, просто звонят на телефон фирмы указанный в справочнике и задают пару вопросов. Ну и как я понимаю, thawte — это тот же digicert.
Re[6]: Сертификат подписи кода от certum.pl
От: Черный Властелин Австралия https://www.softperfect.com
Дата: 05.03.20 11:02
Оценка:
Здравствуйте, bolide, Вы писали:
B>Я тебе скинул в личку контакты, может поможет

Можно мне тоже? Скоро продлять DigiCert EV-codesign, а 600 баксов в год это немного дофига.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.