PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Zertifikat ohne Zertifikatsfehler?



Seiten : [1] 2

kangaroo72
19.05.11, 18:49
Hallo zusammen.

Ich möchte meinen Webserver (Debian Squeeze) absichern, und mit SSL laufen lassen.

Lassen sich die Zertifikatsfehler vermeiden? Wenn ja wie?

LG,

Kangaroo

derRichard
19.05.11, 19:05
Hallo zusammen.

Ich möchte meinen Webserver (Debian Squeeze) absichern, und mit SSL laufen lassen.

Lassen sich die Zertifikatsfehler vermeiden? Wenn ja wie?


verwende ein zertifikat, dessen aussteller von allen verwendeten browsern als vertrauenswürdig eingestuft wird.
natürlich muss das zertifikat auch nicht abgelaufen sein und zum hostnamen passen...


hth,
//richard

kangaroo72
19.05.11, 19:23
Danke für die Antwort.

Ich muss noch dazu sagen, dass ich das ganze rein privat einsetzen möchte. Es steckt keine Geschäftsidee oder ähnliches dahinter.

Dementsprechen will ich halt nicht grad €800,-- bei Verisign investieren :D

Hat jemand Vorschläge?

Gruss,

Kangaroo

DrunkenFreak
19.05.11, 19:24
cacert. Wird aber auch da schwer

derRichard
19.05.11, 19:25
Danke für die Antwort.

Ich muss noch dazu sagen, dass ich das ganze rein privat einsetzen möchte. Es steckt keine Geschäftsidee oder ähnliches dahinter.

Dementsprechen will ich halt nicht grad €800,-- bei Verisign investieren :D

Hat jemand Vorschläge?

Gruss,

Kangaroo

800?
streich da lieber mal die letzten zwei nullen.
du kannst natürlich auch in deinem browser dein zertifikat oder die ganze ca als vertrauenswürdig einrichten...

//richard

kangaroo72
19.05.11, 19:48
€8,--??? Wooo??

Bisher hatte ich an sowas gedacht

http://www.ready2host.de/SSL-Zertifikate (Domain validated)

Was hältst Du davon?

Gruss,

Kangaroo

derRichard
19.05.11, 19:52
€8,--??? Wooo??


ok, 8euro war ein scherz. :-)
bei thawte gibts die dinger ab 50euro/jahr.

//richard

ctFreez
19.05.11, 20:27
Moin,

guck dir mal http://www.cacert.org an, das kann für privat ausreichen.

Gruß Felix

derRichard
19.05.11, 20:28
cacert wird doch von keinem browser als vertauenswürdig eingestuft, oder?

//richard

kangaroo72
19.05.11, 20:37
Hab jetzt mal bei ready2host ein Trial-Cert arrangiert ...

Funktioniert bei https://meinserver.tld einwandfrei

aber z. B. bei https://meinserver.tld:10000 meckert er wieder ...

'ne Idee?

Gruss,

Kangaroo

derRichard
19.05.11, 20:39
Hab jetzt mal bei ready2host ein Trial-Cert arrangiert ...

Funktioniert bei https://meinserver.tld einwandfrei

aber z. B. bei https://meinserver.tld:10000 " wieder ...

'ne Idee?

Gruss,

Kangaroo
was _genau_ "meckert er"?

//richard

kangaroo72
19.05.11, 20:39
Nicht vertrauenswürdig ...

derRichard
19.05.11, 20:40
_genau_

//richard

kangaroo72
19.05.11, 20:41
Ist es bei Certs generell so, das nur Port 443 "vertrauenswürdig" ist?

Wenn ich z. B. Webmin auf 10000 aufrufen möchte? Port verbiegen?

derRichard
19.05.11, 20:43
nein. aber ich wette webmin gibt sich nicht als meinserver.tld aus.

//richard

kangaroo72
19.05.11, 20:44
wie meinst du das?

derRichard
19.05.11, 20:45
zertifikate werden auf hostnamen ausgestellt.
der webserver muss sich genau ausgeben wie es im common name feld vom zertifikat steht.

//richard

kangaroo72
19.05.11, 20:49
*seufz* ... wie stell ich denn das wieder an?

Thx 4 help :-)

derRichard
19.05.11, 20:50
siehe webmin doku.
das teil verwende ich seit jahren nicht mehr.

//richard

kangaroo72
19.05.11, 20:51
Na Jugend forscht :-)

Ich hatte auch mal Abstand von dem Ding genommen.

Muss aber sagen, er hat sich "gemausert" - ist schöner geworden.

kangaroo72
19.05.11, 21:06
So ... ich habe den Hostname mal geändert, aber das Cert wird trotzdem nicht erkannt ...

Vielleicht hat ja noch jemand die ein oder andere Idee.

1000 Dank bis hierher

Gruss,

Kangaroo

derRichard
19.05.11, 21:13
ich frage nochmal, warum genau wird das zertifikat nicht akzeptiert?
der browser zeigt dir das an...

//richard

kangaroo72
19.05.11, 21:15
Dieser Verbindung wird nicht vertraut





Sie haben Firefox angewiesen, eine gesicherte Verbindung zu xxxxx.xx:10000 aufzubauen, es kann aber nicht überprüft werden, ob die Verbindung sicher ist.
Wenn Sie normalerweise eine gesicherte Verbindung aufbauen, weist sich die Website mit einer vertrauenswürdigen Identifikation aus, um zu garantieren, dass Sie die richtige Website besuchen. Die Identifikation dieser Website dagegen kann nicht bestätigt werden.



Was sollte ich tun?

Falls Sie für gewöhnlich keine Probleme mit dieser Website haben, könnte dieser Fehler bedeuten, dass jemand die Website fälscht. Sie sollten in dem Fall nicht fortfahren.






Technische Details




Ich kenne das Risiko

Meinst Du das?

kangaroo72
19.05.11, 21:18
also auf https://xxxxx.xx/index.html geht's

dann habe ich noch https://xxxxx.xx/phpsysinfo probiert, da geht's auch nicht

derRichard
19.05.11, 21:19
*hust* "Technische Details" *hust* ;)

//richard

kangaroo72
19.05.11, 21:21
Sorry, auch ich lerne noch ;-)


xxxxx.xx:10000 verwendet ein ungültiges Sicherheitszertifikat.

Dem Zertifikat wird nicht vertraut, weil es vom Aussteller selbst signiert wurde.
Das Zertifikat gilt nur für *.

(Fehlercode: sec_error_untrusted_issuer)

derRichard
19.05.11, 21:46
du hast aber beim webmin schon das zertifikat von ready2host installiert?

//richard

kangaroo72
19.05.11, 21:47
also ich hab's in /etc/ssl/certs drin liegen ...

im webmin nochmal separat?

derRichard
19.05.11, 21:49
klar.

//richard

kangaroo72
19.05.11, 21:49
ok - isch gugge :-D