SSL done not quite right

Jeg er som sådan (og har i lang tid været) glad for min udbyder, UnoEuro.

Jeg har et webhotel hos dem, og så håndterer de (noget af) min mail.

Jeg ved godt at det er hvad man må anse som en billig udbyder og derfor kan jeg heller ikke forvente at kvaliteten er i top hele tiden. Jeg har dog ikke oplevet meget nede-tid som kunde og supporten har altid svaret mig hurtigt og præcist, når jeg har haft spørgsmål.

Men i dag (eller teknisk set nok i går) har de altså været lige lidt for hurtige.

UnoEuro har et SSL certifikat som dækker *.unoeuro.com og er udstedt af en af de rigtige SSL udbydere, så deres hjemmeside (hvis man husker https) har et fint blåt ikon i min browser.
Så langt, så godt.

Jeg bruger også SSL når jeg snakker med min post-server for at hente post. Det har virket fint så længe jeg kan huske, men i morges blev jeg mødt af et slemt advarselsvindue fra Thunderbird, da jeg skulle hente ny mail. “Ikke validt certifikat” (eller noget i den stil – det stod på engelsk, og jeg husker ikke den præcise ordlyd).

Uha!
Certifikatet dækkede mail2.unoeuro.com og var ikke verificeret af nogen… Mystisk…

Jeg hoppede fluks til UnoEuros support, som i løbet af ganske kort tid kunne berette at de havde skiftet certifikat på mail-serveren, men ikke havde valgt at fortælle om det nogen steder (til trods for at de har både blog, twitter og vist også et nyhedsbrev). Det er da den slags der er vigtigt at kommunikere ud, er det ikke? Hvis SSL certifikater bliver skiftet uden at informere om det, har brugeren vel ikke anden mulighed end at antage at forbindelsen til serveren (eller serveren selv) er blevet kompromitteret. Eller overser jeg noget helt basalt i forhold til SSL certifikater og deres brug?

Svaret jeg fik fra support lyder:

Hej Søren,

Det er et led i en serveropgradering – vi har ikke informeret de kunder der bruger SSL på mail, om at certifikatet ændres.

Det står på TODO listen at bruge *.unoeuro.com certifikatet på vores servere.

… det er da rart at høre at det er på deres TODO liste.

Nettet bugner af gratis programmer – Tjek.dk

Nettet bugner af gratis programmer – Tjek.dk

Jeg kender i hvert fald mindst en aktiv fortaler for brug af open source software der vil side og krumme tæer hvis han læser artiklen i Tjek (politikens forbrugermagasin).

For overdreven brug af ordet gratis skal man da lede længe efter – og det er altså ikke den eneste styrke ved open source software. Men dette skal ikke være en prædiken om fordelene ved at køre udelukkende open source software (som jeg selv gør).

Artiklen nævner en mangel på mod fra brugerne:

De færreste har mod på at afinstallere Windows og installere et andet styresystem.

Men man behøver ikke gå så drastisk til værks! Der findes masser af open source programmer der også virker på Windows. Man kan altså prøve dem i ‘sikre omgivelser’, stadig med de vanlige programmer man kender indenfor rækkevidde. Hvis man så er glad for de nye programmer kan man langsomt vende sig af med de (dyre) kendinge – endelige vil springet til en helt Windows fri computer måske ikke virke så skræmmende igen.

Men nok snak – her følger de links som jeg syntes artiklen i høj grad mangler. Nemlig links til open source programmer der virker fint under Windows – og som kan bruges gratis, i modsætning til visse betalingsprogrammer. Tilføj gerne flere programmer i kommentarerne nedenfor hvis jeg har glemt nogen (det har jeg jo nok, der findes rigtig rigtig mange open source programmer).

  • OpenOffice.org er er en komplet fri kontorpakke til tekstbehandling, regneark, diagrammer, præsentationer, databaser, tegninger og websideredigering – glimrende alternativ til MS Office
  • GIMP (se også gimp.org), billed og foto behandlings program.
  • Firefox webbrowser – alternativ til Internet Explorer
  • Thunderbird e-mail program.

(Når du nu har prøvet disse og andre open source programmer og er klar til at tage det store spring, så anbefaler jeg Ubuntu som jeg selv bruger.)