Matka Joulumaahan

joululyhty_700x400Olisi mieltä ylentävää päästä antamaan jouluksi lahjat kaikille niille henkilöille, jotka tekevät työelämästä niin antoisan: omalle henkilöstölle, kumppaneille ja ennen kaikkia asiakkaillemme ja siellä niille sadoille mukaville ja osaaville henkilöille, joiden kanssa pääsemme työtämme tekemään. Urakka vaatisi kuitenkin erilaisia resursseja ja työ olisi ohi siitä asiasta, johon yritämme keskittyä. Joten helpointa on yrittää käyttää varat hyödylliseksi koettuun asiaan ja lähettää tervehdys näin sähköisesti.

Hälinästä eroon pääseminen ainakin hetkeksi on joululaulujen mukaan ollut jo kauan yksi joulun tavoitteista: ”… Itsestään on löydettävä ihmisen vain rauha”. En oikein usko, että ainakaan tuo oma ajatusteni ja tunteideni virta tasaantuisi edes jouluna. Mutta vuodet ovat ehkä opettaneet ymmärtämään tuon ”jatkuvan puheensorinan korvieni välissä” olevan jotain sellaista, johon voin keskittyä ja josta voin myös päästää välillä irti. Toivon vilpittömästi, että te kaikki arvon ystävät pystytte vaikka näin jouluna irrottautumaan mielessä pyörivistä iloista ja murheista ja vain olemaan hetkessä.

Itse tekeminen on tärkeämpää kuin tekemisen tulos. Tämä vanha ajatus tuntuu aika oudolta nykyisessä liike-elämässä. Kuitenkin meistä useimmat varmaankin toimivat juuri näin. Yritämme aidosti auttaa toisiamme ja näin myös rakentaa parempaa yhteisöä. Sitten kuukausittain tai kvartaaleittan katsomme, minkälaista taloudellista tulosta tämä on tuottanut. Näyttää siltä, että kun toiminnan tarkoitus on auttaa muita, syntyy siitä myös tulosta.

Näiden ajatusten kera ja kiitollisena kuluneesta vuodesta toivotan Wesentran omalle henkilöstölle, kaikille kumppaneillemme ja asiakkaillemme oikein hyvää joulun aikaa.

Pertti Eskelinen

Joulumieli

Gartner: ”Symantecin SSL-varmenteita käyttävä asiakas: tee pelisuunnitelma”

game_plan_700x400

Miten kirjoittaa tilanteesta, jossa kilpailija on ongelmissa? Myyjän perinteinen ohje on: ”Kerro omista vahvuuksista, älä kilpailijan heikkouksista”.

Kun ollaan kuitenkin tilanteessa, jossa tutkimuslaitos Gartnerkin on syyskuussa ehdottanut Symantecin SSL-varmenneasiakkaille varasuunnitelman tekemistä, lienee parasta kertoa avoimesti, miltä tilanne näyttää näin Entrust-edustajan silmin.

Alla olevan tarinan juoni pähkinänkuoressa on, että useat merkittävät koti- ja ulkomaiset organisaatiot ovat alkaneet käyttää Entrustin varmenteita Symantecin rinnalla. Kirjoituksen tarkoitus on osin kertoa, että tällainen varautuminen on Suomessakin helppoa eikä aiheuta isoja kustannuksia.

 

Jatka lukemista ”Gartner: ”Symantecin SSL-varmenteita käyttävä asiakas: tee pelisuunnitelma””

CA:t ehdottavat uutta yhtenäistä merkintätapaa SSL-varmenteille – tuoko tämä ratkaisun nykyiseen merkintöjen sekasortoon?

aurinko_pilvet_700x400

Aiemmin tilanne oli parempi

Kun SSL-varmenteet aikanaan otettiin käyttöön, sopivat selaintoimittajat yhteisestä merkintätavasta: Jos otsikkorivillä on lukon kuva, on liikenne salattua. Tilanne oli käyttäjän kannalta hyvä.

Tästä olemme joutuneet aikamoiselle suolle

Tämän jälkeen tilanne on muuttunut haastavammaksi. On DV-tasoista verifiointia, joka antaa vain salauksen ja jonka saa sivuilleen kuka tahansa sopivan sähköpostiosoitteen omistaja. OV-tasoisesssa verifioinnissa luotettava varmentaja on tarkastanut, että kyseinen organisaatio on olemassa ja on halunnut varmenteen. Ja EV-tasoisessa verifioinnissa tämä asia on tarkastettu johtoryhmätasolta.

Valitettavasti jokainen selaintoimittaja on halunnut esittää eri symbolein nämä eri tasot. Ja kun vielä eri selainversioissa on vaihtelevuutta, olemme todellisessa suossa. Kuten alla näkyy. Ja sivuilla kävijän  pitäisi pystyä jotenkin päättelemään, onko hän sivuilla, jonka tarjoajan joku luotettava taho on käynyt varmentamassa.

01_WhatAMess

Uusi esitys tuo valoa tunneliin

Merkittävimmät varmentajat (CAt) ovat yhdessä esittäneet alla olevaa yhtenäistä esittämistapaa https-sivujen eri varmentamistasoille. Esitys on tehty syyskuussa 2017.

Universal_UI_pic1

Tämä toisi selvyyden sivuilla kävijälle:

  • ei varmennetta –> ”Not Secure”
  • DV-tason varmenne –> Ei lukkoa
  • OV-tason varmenne –> Väritön lukko
  • EV-tason varmenne –> Vihreä lukko

Esitystä kannattavat mm.

Universal_UI_pic2

Haluatko lisätietoa 50 minuutin webinaarin muodossa?

Katso tästä asiaa käsittelevä webinaari – toinen esittäjistä on varmentajien yhteisön, CA/Browser Forumin puheenjohtaja Chris Bailey.

 

Lisätietoja:  info(at)wesentra.com   tai    https://www.wesentra.com

Tarvittavat toimet Symantec / VeriSign / Thawte / GeoTrust -varmenteille

muurahaiset_700x400Kun olemme seuranneet Googlen ja Symantecin välistä luottamuspulaa keväästä alkaen, lienee oikeus ja kohtuus että myös julkaisemme tässä blogissa ratkaisun, jonka Symantec on 7.10.2017 esittänyt artikkelissaan ”Information for Replacement of Symantec SSL/TLS Certificates”

Artikkeli kertoo, mitä toimenpiteitä Symantec/VeriSign/Thawte/GeoTrust -varmenteiden haltijoiden tulee tehdä, jotta välttävät Chromen puutteellisesta tietoturvasta kertovat varoitukset.

Alla on vielä linkit aiemmin julkaisemiimme blogiartikkeleihin tästä asiasta:

27.3. Google harkitsee Symantecin SSL-varmenteiden luottamuksen vähentämistä

12.6. Google ja Symantec lähenemässä sopua luottamusongelmassa?

9.8. Symantec myy SSL-varmenteiden liiketoiminnan DigiCertille!

Lisätietoja:  info(at)wesentra.com     tai      https://www.wesentra.com

Apua asiakkaille sopivan varmennustason valintaan (DV/OV/EV)

Alla oleva artikkeli on julkaistu Turvallisuus & Riskienhallinta -lehden numerossa 9/2017. Sen tavoitteena on antaa https-sivustoa kaipaavalle organisaatiolle yleistajuisesti tietoa siitä, minkä tasoinen varmenne sivuille kannattaa hankkia: DV, OV vai EV.

Tietoturvallisten verkkosivujen kolme tasoa -artikkeli löytyy tästä

K1

K3

K2

Lisää tietoa: info(at)wesentra.com    tai      https://www.wesentra.com

Case Kielikoulu Nuevo Mundo – sitkeys palkitaan (yhden EV-varmenteen saaminen kaikille kohteilleen voi näköjään joskus kestää viisi kuukautta)

do_you_speak_700x400Tämän artikkelin tavoitteena on näyttää millainen joskus voi olla varmenteen tilaus- ja toimitusprosessi, kun se on hieman haastavampi ja lopputulokseen ei päästäkään normaalissa parissa päivässä. Mutta maaliin päästään sitkeydellä.

Jatka lukemista ”Case Kielikoulu Nuevo Mundo – sitkeys palkitaan (yhden EV-varmenteen saaminen kaikille kohteilleen voi näköjään joskus kestää viisi kuukautta)”

Google ja Symantec lähenemässä sopua luottamusongelmassa?

key_hands_700x400

Blogiartikkelissa 27.3.2017 kerroimme, että Google harkitsee mm. EV-statuksen poistamista Symantecin varmenteilta (mukaan lukien Thawte, GeoTrust ja RapidSSL -varmenteet). Google ja Symantec ovat tavanneet ja Google on tehnyt uuden ehdotuksen, jota Symantec on kommentoinut. Jos ehdotus menee läpi, alamme nähdä käytännön toimia 8.8.2017.

Jatka lukemista ”Google ja Symantec lähenemässä sopua luottamusongelmassa?”

Mukavia HR-uutisia … – osa 2

Harri_2
Harri vasemmalla

Sattuma on mielenkiintoinen asia. Taisimme ensimmäisen kerran mainita pitkäaikaisen työkaverimme Harri Tuuvan nimen jo 2016 kun puhuimme mahdollisista lisärekrytoinneista. Keskustelu loppui lyhyeen: ”Harri kokkaa nykyään – ei hän varmaankaan halua takaisin IT-alalle”. Joten kun puhelin soi maaliskuussa ja soittaja oli Harri, niin hämmästys oli melkoinen.

Harri on tehnyt töitä Entrustin ratkaisujen kanssa jo 2008 alkaen. Olimme yhdessä Tanskassa seminaarissa 2011, kun Entrust ensimmäisen kerran esitteli SSL-varmenteitaan jälleenmyyjille. Siitä tämä kyyti alkoi. Jatka lukemista ”Mukavia HR-uutisia … – osa 2”