Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mozilla.misc > #10907

Re: SSL Client Cert

From Frank Graf <f.graf@firemail.de>
Newsgroups de.comm.software.mozilla.misc
Subject Re: SSL Client Cert
Date 2020-03-08 10:18 +0000
Organization A noiseless patient Spider
Message-ID <r42gor$1cf$1@dont-email.me> (permalink)
References <r40krc$d84$1@tota-refugium.de> <hcj52qFpt25U2@mid.individual.net> <r42dlb$m6f$1@tota-refugium.de>

Show all headers | View raw


Am Sun, 08 Mar 2020 10:24:59 +0100 schrieb Tim Ritberg:

> Am 08.03.20 um 03:54 schrieb Arno Welzel:
>> Tim Ritberg:
>> 
>>> Ist das im Browser eingebaute SSL-Client-Zertifikat eigentlich
>>> statisch?
>> 
>> Welches "SSL-Client-Zertifikat"?
> 
> Welches du benutzt, um generell HTTPS zu machen.

Ein Betreiber eines Webservers kann ein Zertifikat selbst signieren 
(eigene CA). Der Browser warnt dich, dass kann man umgehen. Der 
Datenverkehr ist dann trotzdem verschlüsselt (https).

In Zeiten von letsencrypt.org gibt es eigentlich keinen Grund mehr für 
selbst signierte Zertifikate.

Ich vermute du meinst die Liste der Zertifizierungsstellen (mit ihren 
Zertifikaten) im Browser. (z. B. https://letsencrypt.org/certificates/) 
Damit kann der Brwoser prüfen ob eine Webserverzertifikat von einer 
gültigen CA signiert wurde.

Die Listen sind nicht statisch:

https://de.wikipedia.org/wiki/Online_Certificate_Status_Protocol

https://de.wikipedia.org/wiki/Zertifikatsperrliste

Thunderbird und Firefox unterstützen OCSP.


Frank

Back to de.comm.software.mozilla.misc | Previous | NextPrevious in thread | Next in thread | Find similar | Unroll thread


Thread

SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-07 18:15 +0100
  Re: SSL Client Cert Frank Miller <miller@posteo.ee> - 2020-03-08 01:04 +0100
  Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-08 03:54 +0100
    Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-08 10:24 +0100
      Re: SSL Client Cert Frank Graf <f.graf@firemail.de> - 2020-03-08 10:18 +0000
        Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-08 11:24 +0100
          Re: SSL Client Cert Frank Graf <f.graf@firemail.de> - 2020-03-08 10:35 +0000
          Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-08 15:09 +0100
        Re: SSL Client Cert Frank Graf <f.graf@firemail.de> - 2020-03-08 10:26 +0000
      Re: SSL Client Cert Ralph Aichinger <ra@pi.h5.or.at> - 2020-03-08 11:51 +0100
      Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-08 15:08 +0100
  Re: SSL Client Cert Ralf Zilian <diese-ist@nurfuerspam.de> - 2020-03-08 11:11 +0100
    Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-08 11:25 +0100
      Re: SSL Client Cert Ralf Zilian <diese-ist@nurfuerspam.de> - 2020-03-08 11:39 +0100
      Re: SSL Client Cert Frank Graf <f.graf@firemail.de> - 2020-03-08 10:43 +0000
        Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-08 11:56 +0100
          Re: SSL Client Cert Ralph Aichinger <ra@pi.h5.or.at> - 2020-03-08 12:08 +0100
            Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-08 12:26 +0100
              Re: SSL Client Cert Ralph Aichinger <ra@pi.h5.or.at> - 2020-03-08 12:40 +0100
                Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-08 13:16 +0100
              Re: SSL Client Cert Heiko Rost <heiko.rost@gmx.de> - 2020-03-08 13:39 +0100
              Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-08 15:10 +0100
          Re: SSL Client Cert Frank Graf <f.graf@firemail.de> - 2020-03-08 12:04 +0000
      Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-08 15:09 +0100
        Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-08 19:36 +0100
          Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-11 03:43 +0100
            Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-11 18:08 +0100
              Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-13 08:42 +0100
                Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-13 16:13 +0100
                Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-13 16:35 +0100
                Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-13 18:19 +0100
                Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-13 19:51 +0100
                Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-13 21:33 +0100
                Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-13 22:12 +0100
                Re: SSL Client Cert Frank Graf <f.graf@firemail.de> - 2020-03-14 09:59 +0000
                Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-14 11:49 +0100
                Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-14 15:59 +0100
                Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-14 15:56 +0100
                Postfix und TLS (was: Re: SSL Client Cert) Arno Welzel <usenet@arnowelzel.de> - 2020-03-14 16:06 +0100

csiph-web