Path: csiph.com!eternal-september.org!feeder.eternal-september.org!weretis.net!feeder4.news.weretis.net!feeder.erje.net!1.eu.feeder.erje.net!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail From: Thomas Gohel Newsgroups: ger.ct Subject: Re: SSL ist gut Date: 07 Feb 2018 17:29:00 +0100 Organization: www.gohel.de - www.pbhq.de - www.basicguru.de Lines: 39 Message-ID: References: <2924001.44csPzL39Z@rotfl.franken.de> <5262947.MhkbZ0Pkbq@rotfl.franken.de> Mime-Version: 1.0 Content-Type: text/plain; charset=ISO-8859-1 Content-Transfer-Encoding: 8bit X-Trace: individual.net P+SgxpGKy4DqVHYHJfZyrQ0kbv8ohXYf+2/KwQkdc5FowgPfZv X-Orig-Path: basicguru.de!gohel Cancel-Lock: sha1:ICN2lHCbx9NRbHmvWVfMZLJJ8UQ= User-Agent: XPAgent/3.69p (Windows; Windows NT 5.0; de) UKAW/3.69p Xref: csiph.com ger.ct:339668 Hallo Dietz, >>> "LE" ist "lets encrypt"? Tja, da wünsche ich mal viel Spaß. >>> Du müsstest in Echtzeit Zertifikate für die jeweilige Gegenstelle >>> generieren lassen, und diese am Router verwenden. Ambitioniertes >>> Projekt, das. >> >> Funktioniert ... ;-) > Wohl kaum. >> Das SSL-Zertifikat wird vom Webserver nebenbei verwaltet und >> aktualisiert. Der User, also ich, muss das Zertifikat nur alle 3 >> Monate in die Fritte uploaden. > > Ja, klar. Du bastelst schnell mal ein Zertifikat für www.spiegel.de > oder so. Mit LE. Frage, wovon träumst Du des Nächtens? In dem obigen Fall meinte ich einfach, dass ich mir die Zertifikate für meine eigenen Geräte/Server automatisch verwalten lassen. Bei mir erledigt das der Webserver, da ich mod_md seit längerem teste. Fremd-Zertifkate waren damit nicht gemeint. > Frage, Du bist Dir auch ganz, ganz sicher, dass Du weißt, wovon Du > schreibst? Ja. ;-) Tschau, -------------- / h o m a s -- email : support@gohel.de / gohel@basicguru.de (PGP-Key available) www : http://www.gohel.de / http://www.pbhq.de (PowerBASIC) filter: html-postings, fullquotes, no realnames & no valid adresses