nwww.ritlabs.com
– официальный сайт The Bat (а всё-таки вампира написали наши программеры – честь
им и хвала);
nwww.certs.netscape.com
– список корневых центров сертификации, где можно получить сертификат.
Ну, вот и всё!
Приложение
Для получения «мыльного» сертификата от доверенной организации можно зайти
на узел www.thawte.com и запросить
бесплатный «мыльный» сертификат (personal freemail certificate). Далее вас
попросят пройти здоровую процедуру регистрации, где вы должны ввести свои
личные данные. В конце регистрации на ваш e-mail будет послан сабж (mail ping)
и вы будете должны пройти по указанной ссылке и ввести две строки, высланные в сабже.
После всей этой мороки у вас будет зарегистрированный профиль на сайте(туда вы
попадаете автоматически после завершения регистрации), где вы можете запросить
сертификат. Учтите, что процедура получения сертификата для разных браузеров
различна и вам необходимо выбрать один из поддерживаемых (IE, Netscape, Opera),
я бы посоветовал использовать IE, т.к. полученный ослом сертификат помещается в
хранилище сертификатов Windows. В ходе получения сертификата в начале вам будет
передан публичный сертификат thawte freemail, который вам нужно отнести к
доверенным (просто ответьте положительно на вопрос о занесении в Trusted root
CA). Далее по мылу будет прислано сообщение об успешной генерации сертификата и
опять же надо пройти по ссылке (тем же браузером с той же машины!). Получение
сертификата сопровождается кучей подтверждений, но в виде компенсации за мороку
будет получен персональный сертификат, подписанный thawte freemail
сертификатом. Данный сертификат будет помещён в хранилище винды, и его уже можно
будет использовать в Outlook Express для подписывания и расшифровывания
сообщений. Для экспорта данного сертификата в файл заходим в Outlook, «Сервис
–> Параметры –> Безопасность –> Цифровые удостоверения». Там находим
наш сертификат (на вкладке «Личные») и экспортируем его в файл. У меня
получилось импортировать этот файл в The Bat и в Mozilla, а также в Оперу,
думаю, с этим проблем не возникнет. Замечу, что The Bat нужно сделать ещё пару
вещей. The Bat доверять такому сертификату не будет, т.к. подписан он
неизвестным ключом. Для устранения этой проблемы делаем следующее: в окне
удостоверений Outlook заходим на вкладку «Промежуточные центры сертификации»,
находим там два сертификата: Thawte Personal Freemail CA и Personal Freemail
RSA 2000.x.x. Экспортируем эти сертификаты в файлы, затем создаём в адресной
книге вампира Trusted Root CA новый элемент и называем его как-нибудь Thawte personal
freemail. Заходим на страницу сертификатов и импортируем эти два сертификта из Outlook.
Таким образом, мы внесли сертификаты Thawte Freemail к доверенным. После этого
наш персональный сертификат будет действительным, и его можно смело
использовать (можете посмотреть путь сертификации: он должен быть примерно
таким «Thawte Freemail CA –> Personal freemail RSA 2000.x.x –> Thawte Freemail
Member»).