Path: csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail From: Thomas Gohel Newsgroups: ger.ct Subject: Re: SSL ist gut Date: 06 Feb 2018 17:50:00 +0100 Organization: www.gohel.de - www.pbhq.de - www.basicguru.de Lines: 36 Message-ID: References: <1njrmjy.h56m9v1gip8uxN@marc.my-fqdn.de> <2924001.44csPzL39Z@rotfl.franken.de> Mime-Version: 1.0 Content-Type: text/plain; charset=ISO-8859-1 Content-Transfer-Encoding: 8bit X-Trace: individual.net oUKO00u95e00D5sSRWFxewEGewvDGEeNltRpphul8WbIkxkD9c X-Orig-Path: basicguru.de!gohel Cancel-Lock: sha1:bYVUrqIOCQzqZl/sgycLMbYB77Q= User-Agent: XPAgent/3.69p (Windows; Windows NT 5.0; de) UKAW/3.69p Xref: csiph.com ger.ct:339536 Hallo Dietz, > "LE" ist "lets encrypt"? Tja, da wünsche ich mal viel Spaß. > Du müsstest in Echtzeit Zertifikate für die jeweilige Gegenstelle > generieren lassen, und diese am Router verwenden. Ambitioniertes > Projekt, das. Funktioniert ... ;-) Das SSL-Zertifikat wird vom Webserver nebenbei verwaltet und aktualisiert. Der User, also ich, muss das Zertifikat nur alle 3 Monate in die Fritte uploaden. > Alternativ (und so macht man es in aller Regel, wenn man SSL > verstanden hat), eigenes Root-Zertifikat an die beteiligten Browser > verteilen und jeweils damit signierte Zertifikate für die jeweiligen > Ziele generieren. Das ist zwar auch nicht ganz trivial, funktioniert > im Gegensatz zu der von Dir empfohlenen Vorgehensweise allerdings. Ja, das wäre der schöne Weg, aber scheitert daran, dass ich in Smartphones und auf Firmen-PCs teils nicht an die Zertifikatsverwaltung komme. Mit dem LE-Zertifkat sind Firmen-Firewalls kein Problem mehr und auch das Verwalten ist sogar einfacher, da die meisten Server sich selbst um die Zertifikate kümmern. Tschau, -------------- / h o m a s -- Der neue Internet Trend: Abstossende Postings! Verfasse die Mail in HTML, niemals mit Realnamen, haenge immer das Original-Posting als Fullquote an die Antwort, signiere alles konsequent mit einer Visiten- karte und Du wirst reichlich die diversen Filter begluecken. :-)))))))