PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : StartCom und Wosign Zertifikate bald nutzlos?



N.D.
02.09.16, 14:32
Hi Leute,

ich habe (wie vielleicht mehr von euch) SSL Zertifikate von startssl. Nun lese ich Sachen wie das:
http://www.heise.de/newsticker/meldung/Kostenlos-CA-WoSign-in-der-Kritik-Mozilla-erwaegt-Schritte-3312300.html
oder noch viel genauer das:
http://cyberdyne.at/entry/werden-wosign-und-startcom-root-zertifikate-revoked

Also wenn man sich das (vor allem den zweiten link) durchliest sieht das ja gar nicht gut aus. Was meint ihr, sollte man die Zertifikate schon vorsorglich tauschen, bzw. kennt ihr andere kostenlose, od. zumindest günstige CAs? :)

BetterWorld
02.09.16, 15:18
Das is jetzt ma nicht mehr sooo aktuell.

Ich verwende Letsencrypt und startSSL.

Und das letztliche Problem bleibt immer:
Irgendeinem wirst du vertrauen müssen.
Oder halt dir selbst - und dann trauen dir die Browser nicht mehr.

N.D.
02.09.16, 15:28
=BetterWorld;1840024
Irgendeinem wirst du vertrauen müssen.
Oder halt dir selbst - und dann trauen dir die Browser nicht mehr.

Ja aber wenn die Browser von Mitarbeitern oder Kunden startssl eben nicht mehr vertrauen hab ich ein Problem :(
Da ist es egal wem ich vertraue

N.D.
02.09.16, 15:31
Aber mit dem Stichwort Letsencrypt hast du mir schon mal geholfen wie es aussieht. Ich hoffe dass die halt nichts mit wosign oder startssl zu tun haben

BetterWorld
02.09.16, 15:39
Letsencrypt ist ein Zusammenschluss großer Player.
Da ist Linuxfoundation, Mozilla, IBM, Intel und ähnliche Firmen/Organisationen dabei.
(Namen mögen von der Realität abweichen, sind aber gute Namen, die schon immer pro open source waren und sind)