Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Klatsch und Tratsch (https://www.delphipraxis.net/34-klatsch-und-tratsch/)
-   -   Let's Encrypt: Kostenlose TLS Zertifikate (https://www.delphipraxis.net/182816-lets-encrypt-kostenlose-tls-zertifikate.html)

Darlo 19. Nov 2014 20:00


Let's Encrypt: Kostenlose TLS Zertifikate
 
Hallo zusammen,

habe ich gerade gelesen, ggf. hilft es ein paar Euro zu sparen:
http://www.zdnet.de/88211474/lets-en...s-zertifikate/

Gruß

CCRDude 20. Nov 2014 08:39

AW: Let's Encrypt: Kostenlose TLS Zertifikate
 
Leider hat der Autor Gegenwart und Zukunft nicht richtig auseinandergehalten und den Artikel so geschrieben, als gäbe es das schon.

Zitat:

Arriving Summer 2015
Und dann kann man auch zweifeln, ob das so etwas positives ist.
  • Es wird nur Verschlüsselung angeboten; Sicherheit über den Aussteller ist weiter unklar. So ein Zertifikat liefert letztendlich nur Sicherheit über den Transportweg, aber nicht über die Echtheit der Gegenseite.
  • Bei Heise oder Golem stand etwas davon, dass das System nicht komplett open source werden soll. Somit wären Hintertüren u.U. unbekannt, was dann auch die Transportabsicherung relativieren würde.
  • Da der Rechner autorisiert wird, bedeutet ein Server-Hack ggfls. nicht nur geklaute aktuelle Zertifikate, sondern Zertifikatskontrolle, die klassisch entkoppelt vom Server ist.

Aber an sich von der Idee her immerhin ein guter Ansatz :)

bernau 20. Nov 2014 08:44

AW: Let's Encrypt: Kostenlose TLS Zertifikate
 
Gibt es sowas nicht auch hier:

http://www.startssl.com

Ist auch kostenlos. Oder wo liegt der Unterschied?

CCRDude 20. Nov 2014 09:03

AW: Let's Encrypt: Kostenlose TLS Zertifikate
 
Spontan drei Unterschiede:
  • StartSSL ist nur für Privatanwender kostenlos (ist recht gut versteckt in den Bedingungen).
  • Der Anwender muss OpenSSL soweit bedienen können, dass er sein CSR selbst generiert, außer er verlässt sich auf ein serverseitig erstelltes Paar.
  • Der Anwender muss sich selber um Erneuerung kurz vor Ablauf kümmern.

Inwieweit Let's Encrypt etwa Apache-configs o.ä. anpasst oder die Domain-Verifizierung durch Erkennen des passenden Ordners und Ablegen der Auth-Datei automatisieren kann, habe ich aus den Specs nicht ersehen können, läge aber im Bereich des möglichen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:28 Uhr.

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz