Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
| Path | csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail |
|---|---|
| From | Thomas Gohel <gohel@basicguru.de> |
| Newsgroups | ger.ct |
| Subject | Re: SSL ist gut |
| Date | 05 Feb 2018 18:18:00 +0100 |
| Organization | www.gohel.de - www.pbhq.de - www.basicguru.de |
| Lines | 65 |
| Message-ID | <EIJ$QZqo5dB@basicguru.de> (permalink) |
| References | <p58rav$948$1@news.marzen.de> |
| Mime-Version | 1.0 |
| Content-Type | text/plain; charset=ISO-8859-1 |
| Content-Transfer-Encoding | 8bit |
| X-Trace | individual.net YaJ705vf5luVhes3kIkilQB/PmwQXZQSC5iGUJRtx1E2o46cQ7 |
| X-Orig-Path | basicguru.de!gohel |
| Cancel-Lock | sha1:2gsOW1SQnSFR9WMkXazy3DHAOtM= |
| User-Agent | XPAgent/3.69p (Windows; Windows NT 5.0; de) UKAW/3.69p |
| Xref | csiph.com ger.ct:339415 |
Show key headers only | View raw
Hallo Holger, > Wie die Unwahrheit "Jeder braucht einen Virenscanner" wird seit > einiger Zeit die Sau "Jede Website braucht SSL" durchs Dorf > getrieben. Am besten mit Zwangsumleitung von http auf https, auch für > die Infoseite des Kaninchenzuchtvereins Kleinkleckersdorf. Naja, jede verschlüsselte Webseite ist eine gute Webseite, da sie den Aufwand für die Wegelagerer von GCHQ, NSA, BND, usw. technisch einfach enorm steigert. > Ist das nur "gut gemeint", oder was soll der Unsinn? SSL-Zertifikate zu installieren und auch aktuell zu halten bedeutet momentan keinen größeren Aufwand. > Es ist ja nicht so, dass man durch Umstellung seiner Webite auf SSL > Ruhe hat. Naja, seinen HTML-Müll muss man sich schon einmal ansehen, sonst sieht die Seite wegen Sicherheitsbedenken des Browser vielleicht anders aus, aber das ist ein einmaliger Aufwand, wenn überhaupt. > Ganz im Gegenteil: > > - Zertifikate üblicher CAs laufen ab, und zwar sehr schnell. Ja und? "Managed Domains" existiert als Apache-Modul und kümmert sich von alleine um die SSL-Zertifikate, sofern es einmal eingerichtet wurde. > - Immer wieder werden andere Säue durchs Dorf getrieben, a la > "Hash-Algorithmus XY ist unsicher", und zack! rennen die > Browserprogrammierer hinterher und sperren Zertifikate mit solchen > Algorithmen. Derartige Ansagen kommt aber in der Regel mit jahrelanger Vorankündigung. > - Wirklich vertrauenswürdige Zertifikate, die der Betreiber der > Website selbst ausstellt, werden als Schmuddelkinder betrachtet > und von üblichen Firmeninfrastrukturen (Bluecoat etc.) geblockt und > von Browsern als "igitt" bezeichnet. Selbst signierte Zertifikate erzeugen mit den aktuellen Browsern auch kein Sicherheitsgewinn, leider. Wenn man Zertifikate als Anwender an den Browser binden könnte, dann ja, Ansonsten bietet der Server, oder der "Man in the middle", einfach ein scheinbar ordentliches Zertifikat an und der Browser akzeptiert dieses klaglos. > Bin ich der einzige, der findet, dass dieser "SSL überall!"-Hype > streng riecht? Ich empfinde die ganze aktuelle SSL-Infrastruktur mit dem gegenseitigem blinden Vertrauen auf die ganzen CAs als Mist. Gegen die Verschlüsselung der Inhalte für die Übertragung habe ich dagegen nichts einzuwenden, um so mehr, um so besser für alle. Tschau, -------------- / h o m a s -- Kill-, Filter- und Scorefiles: Die modernen Schallschutzwaende des Usenet.
Back to ger.ct | Previous | Next — Previous in thread | Find similar | Unroll thread
SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-05 05:50 +0000
Re: SSL ist gut Michael Bode <m.g.bode@web.de> - 2018-02-05 07:03 +0100
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-05 09:16 +0100
Re: SSL ist gut Hergen Lehmann <hlehmann.expires.5-11@snafu.de> - 2018-02-05 09:47 +0100
Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-05 10:35 +0100
Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-05 10:31 +0100
Re: SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-05 17:59 +0000
Re: SSL ist gut "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-02-05 19:05 +0100
Re: SSL ist gut Michael Bode <m.g.bode@web.de> - 2018-02-05 19:59 +0100
Re: SSL ist gut Michael Bode <m.g.bode@web.de> - 2018-02-05 19:54 +0100
Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-05 19:58 +0100
Re: SSL ist gut Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2018-02-05 19:03 +0000
Re: SSL ist gut Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2018-02-06 05:49 +0000
Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-06 17:53 +0100
Re: SSL ist gut spamfalle2@arcor.de (Marc Stibane) - 2018-02-05 20:15 +0100
Re: SSL ist gut Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-02-05 20:21 +0100
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 08:45 +0100
Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-06 17:50 +0100
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 18:57 +0100
Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-07 17:29 +0100
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-07 18:06 +0100
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 08:46 +0100
Re: SSL ist gut spamfalle2@arcor.de (Marc Stibane) - 2018-02-06 13:39 +0100
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 19:05 +0100
Re: SSL ist gut spamfalle2@arcor.de (Marc Stibane) - 2018-02-06 20:22 +0100
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-07 09:17 +0100
Re: SSL ist gut spamfalle2@arcor.de (Marc Stibane) - 2018-02-07 10:05 +0100
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-07 10:11 +0100
Re: SSL ist gut v_borchert@despammed.com (Volker Borchert) - 2018-02-06 18:58 +0000
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 08:47 +0100
Re: SSL ist gut Jörg Tewes <jogi1964@gmx.net> - 2018-02-06 17:07 +0100
Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 14:10 +0100
Re: SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-08 15:26 +0000
Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 17:10 +0100
Re: SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-08 16:14 +0000
Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 20:49 +0100
Re: SSL ist gut v_borchert@despammed.com (Volker Borchert) - 2018-02-08 19:11 +0000
Re: SSL ist gut Lars Gebauer <lars.gebauer@yahoo.de> - 2018-02-08 20:28 +0000
Re: SSL ist gut Bernd Ullrich <ullrich_bernd@hotmail.com> - 2018-02-08 22:03 +0100
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-09 08:05 +0100
Re: SSL ist gut Lars Gebauer <lars.gebauer@yahoo.de> - 2018-02-09 12:23 +0000
Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-09 14:00 +0100
Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 21:43 +0100
Re: SSL ist gut Michael Bode <m.g.bode@web.de> - 2018-02-08 18:56 +0100
Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 20:51 +0100
Re: SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-08 19:57 +0000
Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 21:06 +0100
Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-09 17:08 +0100
Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-05 18:18 +0100
csiph-web