Path: csiph.com!feeder.erje.net!1.eu.feeder.erje.net!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail From: Thomas Gohel Newsgroups: ger.ct Subject: Re: SSL ist gut Date: 05 Feb 2018 19:58:00 +0100 Organization: www.gohel.de - www.pbhq.de - www.basicguru.de Lines: 34 Message-ID: References: Mime-Version: 1.0 Content-Type: text/plain; charset=ISO-8859-1 Content-Transfer-Encoding: 8bit X-Trace: individual.net O2pnUBJ4j0CqtgNwZgE29QQNvskTWDMRajbO2yNDNSallo4jNZ X-Orig-Path: basicguru.de!gohel Cancel-Lock: sha1:19ApJqx7t/e21ITfDjD8wGTDyMA= User-Agent: XPAgent/3.69p (Windows; Windows NT 5.0; de) UKAW/3.69p Xref: csiph.com ger.ct:339429 Hallo Holger, > Ernst gemeinte Sicherheit würde heißen, dass meine Bank ihr SSL- > Zertifikat selbst signiert und mir mit dem Initialkennwortbrief den > Hash ihres Zertifikates zusenden würde. Das unterstützt kein Browser auf dieser Welt, leider. Als erstes würde ich auch alle meine eigenen Zertifkate, auch wenn diese durch eine offizielle CA abgesegnet sind, an den Browser pinnen. Das Feature, dass wenigstens die CA per DNS für die Domain angepinnt werden kann, unterstützt ja auch kaum ein DNS-Anbieter ... > Stattdessen muss ich einer kommerziellen CA vertrauen. Genauso wie Du jeder Spam vertrauen musst, da es kein Mail-Client nur halbwegs schafft, die letzten 3 Received-Header mit der Mail anzuzeigen. Im realen Leben öffnet mein Briefträger ja auch nicht den Brief und wirft den Umschlag mit den echten Absender und Empfänger weg. Und ja, an dieser Stelle geben ich Joachim einmal recht: Das Internet ist irgendwie kaputt! ;-) PS: Dank der Dilletanen aller Orten. Tschau, -------------- / h o m a s -- Kill-, Filter- und Scorefiles: Die modernen Schallschutzwaende des Usenet.