Entwickler-Ecke

Wünsche, Anregungen & Kritik - HTTPS reparieren


glotzer - Mo 04.08.14 17:13
Titel: HTTPS reparieren
Da die Entwickler-Eche anscheinend SSL kann [https://www.entwickler-ecke.de/index.php] wäre es cool wenn das Zertifikat gültig wäre... :p
An sich ist es bei einem öffentlichen Forum zwar nicht nötig, allerdings wäre es schon cool wenn z.B. das Login gesichert wäre.


Die NSA muss ja nicht Alles mitlesen.


Narses - Mo 04.08.14 19:54

Moin!

user profile iconglotzer hat folgendes geschrieben Zum zitierten Posting springen:
Die NSA muss ja nicht Alles mitlesen.
Die NSA stellt die Zertifikate doch aus... :rofl:

user profile iconglotzer hat folgendes geschrieben Zum zitierten Posting springen:
Da die Entwickler-Eche anscheinend SSL kann [https://www.entwickler-ecke.de/index.php] wäre es cool wenn das Zertifikat gültig wäre... :p
Das Zertifikat ist AFAIK "gültig", aber nicht von einer der großen Zertifizierungsstellen signiert. ;) Was in Anbetracht der erforderlichen "Geldmenge" (schon eher "Goldmenge" :motz:) für unsere kleine Community auch nicht tragbar ist, sorry. :nixweiss:

Du kannst aber das Zertifikat manuell in die Liste der Zertifizierer aufnehmen, das reicht, um SSL zu machen. :idea:

cu
Narses


Martok - Di 05.08.14 00:49

Ob 2k RSA jetzt so unbedingt NSA-sicher ist, steht auch noch auf einem anderen Blatt... ;)

Ceterum censeo CAcert [http://www.cacert.org/] certificatem subscriberam.


Christian213 - Di 05.08.14 08:31

user profile iconNarses hat folgendes geschrieben Zum zitierten Posting springen:
Moin!

(...) Was in Anbetracht der erforderlichen "Geldmenge" (schon eher "Goldmenge" :motz:) für unsere kleine Community auch nicht tragbar ist, sorry. :nixweiss:



Tipp: https://www.startssl.com/?lang=de

VG
Christian


UGrohne - Fr 08.08.14 16:19

user profile iconChristian213 hat folgendes geschrieben Zum zitierten Posting springen:


Tipp: https://www.startssl.com/?lang=de

Das Zertifikat ist jedoch nur 1 Jahr gültig und was machen wir danach? Dann muss auch wieder gezahlt werden. Es ist zwar teilweise nicht besonders viel, jedoch stecken wir das Geld doch lieber in andere Sachen, als nur ein Zertifikat, das wie schon gesagt, in dieser Community nicht besonders notwendig ist.

Das Zertifikat kommt übrigens von meiner persönlichen Zertifizierungsstelle, die Ihr gerne in Eure vertrauenswürdige CAs importieren könnt :). Die Stelle ist übrigens auch sehr sicher, da sie zu etwa 8750 Stunden im Jahr offline ist *g*.

A propos: Auch mit einem nicht gültigen Zertifikat wird verschlüsselt ;).


Christian213 - Mo 25.08.14 13:03

user profile iconUGrohne hat folgendes geschrieben Zum zitierten Posting springen:
user profile iconChristian213 hat folgendes geschrieben Zum zitierten Posting springen:


Tipp: https://www.startssl.com/?lang=de

Das Zertifikat ist jedoch nur 1 Jahr gültig und was machen wir danach? Dann muss auch wieder gezahlt werden.

Nein, das einfachste Zertifikat dort ist kostenlos. Es muss nach einem Jahr erneuert werden (das ist richtig), aber auch das Folgezertifikat ist wieder kostenlos.

Gruß,
Christian