SSL für Webspace Paket

  • Hallo,
    ich habe grad probiert meine Domain per https aufzurufen und nach der Bestätigung eines eher merkwürdigen Confixx Zertifikates (Fremde werden dem wohl kaum vertrauen?!) kam ich tatsächlich auf meine Startseite.
    Sind die Webspacepakete alle mit SSL und einem Confixx Zertifikat ausgestattet?


    Grüße

  • Natürlich wird ein nicht vertrauenswürdiges Confixx-Zertifikat verwendet.
    Da der Webspace noch kein IPv6 unterstützt, müsste jede kleine Webpräsenz eine eigene IPv4-Adresse haben, um ein "vernünftiges" Zertifikat hosten zu können.
    Und erkläre mal der Ripe, warum du für einen Server unbedingt 200 IPv4-Adressen benötigst.


    Btw: Jeder, der ein bisschen Ahnung hat, wird das Zertifikat akzeptieren. Die Funktion des vertrauten Zertifikates existiert nur, um z.B. Bankseiten und so zu schützen. Denn wenn jemand z.B. per DNS-Manipulation einen Phishing-Server bereitstellt, hat dieser ganz sicher kein von den als vertrauenswürdig eingestuften CAs signiertes Zertifikat, sodass der Browser Alarm gibt. Privatseiten sind da eh egal, da kommt es nur auf die Verschlüsselung an und ggf. muss man beim ersten Mal einfach darauf vertrauen oder es überprüfen, ob man auf dem richtigen Server gelandet ist.

    Mein Server:
    v(olks)Server 1. Serie: 2,5GHz, 1024MB RAM, 1024MB Swap, 2x60GB-Raid1-HDD, Traffic-Flat
    Node:
    78.46.117.9x | hos-tr2.ex3k4.rz7.hetzner.de

  • Wenn jemand das Zertifikat ablehnt kommt er ja nicht weiter, kann ihn ihn in dem Fall auf eine Infoseite weiterleiten wo ich erkläre, warum ich kein auf die Domain ausgestelltes Zertifikat habe ?


    BTW: Artemis, ich glaube du bist einer der aktivsten User in diesem Forum, daher von mir mal alle Daumen hoch für dich :) Danke für deine Bereitschaft anderen zu Helfen.

  • Nein. Bevor irgendwelche Daten ausgetauscht werden, wird die Verschlüsselung etabliert. Lehnt der Browser diese ab, hat der Webserver nichts mehr zu melden.
    Sinnvoller wäre es, den Hinweis vorher dranzuschreiben. Sehr wenige Leute rufen aus Jux einfach mal https-Seiten auf.

    Mein Server:
    v(olks)Server 1. Serie: 2,5GHz, 1024MB RAM, 1024MB Swap, 2x60GB-Raid1-HDD, Traffic-Flat
    Node:
    78.46.117.9x | hos-tr2.ex3k4.rz7.hetzner.de

  • Naja, ich wollte eig alle http Anfragen nach https umleiten, wenn das möglich ist.
    Nicht weil ich brisante Daten hätte, aber weil ich es grundsätzlich nicht falsch finde, die Menschen mit SSL vertraut zu machen :)
    Nötig wäre es nicht und war nur ne spassidee.

  • Also, wenn da keine privaten Inhalte hinterlegt sind oder hingeschickt werden sollen (ein Login z.B.), macht SSL keinen Sinn. Außer einer Fehlermeldung erreichst du nichts. Und den meisten wird das "https://" auch nicht auffallen.
    Es kostet nur ein bisschen mehr Rechenleistung und wird bei manchen Proxys (Arbeitsplatz, Schule...) geblockt, mehr nicht.

    Mein Server:
    v(olks)Server 1. Serie: 2,5GHz, 1024MB RAM, 1024MB Swap, 2x60GB-Raid1-HDD, Traffic-Flat
    Node:
    78.46.117.9x | hos-tr2.ex3k4.rz7.hetzner.de

  • Neu erstellte Beiträge unterliegen der Moderation und werden erst sichtbar, wenn sie durch einen Moderator geprüft und freigeschaltet wurden.

    Die letzte Antwort auf dieses Thema liegt mehr als 365 Tage zurück. Das Thema ist womöglich bereits veraltet. Bitte erstellen Sie ggf. ein neues Thema.

    • :)
    • :(
    • ;)
    • :P
    • ^^
    • :D
    • ;(
    • X(
    • :*
    • :|
    • 8o
    • =O
    • <X
    • ||
    • :/
    • :S
    • X/
    • 8)
    • ?(
    • :huh:
    • :rolleyes:
    • :love:
    • :pinch:
    • 8|
    • :cursing:
    • :wacko:
    • :thumbdown:
    • :thumbup:
    • :sleeping:
    • :whistling:
    • :evil:
    • :saint:
    • <3
    • :!:
    • :?:
    Maximale Anzahl an Dateianhängen: 10
    Maximale Dateigröße: 1 MB
    Erlaubte Dateiendungen: bmp, gif, jpeg, jpg, pdf, png, txt, zip