Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #339346

Re: SSL ist gut

From Dietz Proepper <dietz-news@rotfl.franken.de>
Newsgroups ger.ct
Subject Re: SSL ist gut
Date 2018-02-05 09:16 +0100
Message-ID <1868203.KlZ2vcFHjT@rotfl.franken.de> (permalink)
References <p58rav$948$1@news.marzen.de>

Show all headers | View raw


Holger Marzen wrote:

> Wie die Unwahrheit „Jeder braucht einen Virenscanner“ wird seit einiger
> Zeit die Sau „Jede Website braucht SSL“ durchs Dorf getrieben. Am besten
> mit Zwangsumleitung von http auf https, auch für die Infoseite des
> Kaninchenzuchtvereins Kleinkleckersdorf.

Wenn der Züchterverein das Ganze an 1&1 outgesource'd hat - warum nicht. Wenn 
er es nicht outgesource'd hat, dann sind ssl-Zertifikate mittelfristig 
vermutlich sein kleinstes Problem.

> Ist das nur „gut gemeint“, oder was soll der Unsinn?

Hmm, stimmt. Snowden ist ja bald fünf Jahre her. Da kann man das schon mal 
vergessen.
Durch Verwendung von https wird das Mitlesen an vielen Stellen eben massiv 
erschwert, will heißen, der Aufwand steigt von "fast 0" auf "minimal nicht 
ganz trivial".

> Es ist ja nicht so, dass man durch Umstellung seiner Webite auf SSL Ruhe
> hat.

Deswegen source'd man das aus, wenn man es nicht selber betreiben kann.

> Ganz im Gegenteil:
> 
> - Zertifikate üblicher CAs laufen ab, und zwar sehr schnell.

Zwei bis drei Jahre?

> - Immer wieder werden andere Säue durchs Dorf getrieben, a la
>   „Hash-Algorithmus XY ist unsicher“, und zack! rennen die
>   Browserprogrammierer hinterher und sperren Zertifikate mit solchen
>   Algorithmen.

OMG, Du wirst gelegentlich auch Deinen httpd, Dein PHP und Deine Datenbank 
updaten müssen. Die Vorlaufzeiten für solche Änderungen sind üblicherweise ja 
auch im Nanosekundenbereich, so dass es quasi *unmöglich* ist, das rechtzeitig 
zu machen.

> - Wirklich vertrauenswürdige Zertifikate, die der Betreiber der Website
>   selbst ausstellt, werden als Schmuddelkinder betrachtet und von
>   üblichen Firmeninfrastrukturen (Bluecoat etc.) geblockt und von
>   Browsern als „igitt“ bezeichnet.

Ja, das sind sie aus der Sicht Dritter auch.

>   Vermeiden kann man das nur mit dem
>   Import des CA-Zertifikats, was wiederum ein Persilschein auch für
>   andere Webseiten ist.

Welches Zertifikat meinst Du nochmal genau? Wofür soll das dann ein 
Persilschein sein? Bist Du Dir ganz sicher, dass Du weißt, was SSL macht?

>   Bei Android kriegt man dann eine Zusatzgängelung
>   und muss eine PIN oder eine Geste zur Entsperrung einrichten und
>   kriegt verunsichernde Meldungen angezeigt („Fremde lesen Deinen
>   Netzwerkehr mit!“).

Du scheinst einen ausgesprochen sonderbaren Androiden zu haben. Bei meinen 
selbstsignierten Zertifikaten gab es da jeweils *eine* Warnung und dann nie 
wieder.

Back to ger.ct | Previous | NextPrevious in thread | Next in thread | Find similar | Unroll thread


Thread

SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-05 05:50 +0000
  Re: SSL ist gut Michael Bode <m.g.bode@web.de> - 2018-02-05 07:03 +0100
  Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-05 09:16 +0100
  Re: SSL ist gut Hergen Lehmann <hlehmann.expires.5-11@snafu.de> - 2018-02-05 09:47 +0100
    Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-05 10:35 +0100
  Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-05 10:31 +0100
    Re: SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-05 17:59 +0000
      Re: SSL ist gut "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-02-05 19:05 +0100
        Re: SSL ist gut Michael Bode <m.g.bode@web.de> - 2018-02-05 19:59 +0100
      Re: SSL ist gut Michael Bode <m.g.bode@web.de> - 2018-02-05 19:54 +0100
      Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-05 19:58 +0100
        Re: SSL ist gut Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2018-02-05 19:03 +0000
          Re: SSL ist gut Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2018-02-06 05:49 +0000
            Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-06 17:53 +0100
        Re: SSL ist gut spamfalle2@arcor.de (Marc Stibane) - 2018-02-05 20:15 +0100
          Re: SSL ist gut Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-02-05 20:21 +0100
            Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 08:45 +0100
              Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-06 17:50 +0100
                Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 18:57 +0100
                Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-07 17:29 +0100
                Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-07 18:06 +0100
          Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 08:46 +0100
            Re: SSL ist gut spamfalle2@arcor.de (Marc Stibane) - 2018-02-06 13:39 +0100
              Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 19:05 +0100
                Re: SSL ist gut spamfalle2@arcor.de (Marc Stibane) - 2018-02-06 20:22 +0100
                Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-07 09:17 +0100
                Re: SSL ist gut spamfalle2@arcor.de (Marc Stibane) - 2018-02-07 10:05 +0100
                Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-07 10:11 +0100
              Re: SSL ist gut v_borchert@despammed.com (Volker Borchert) - 2018-02-06 18:58 +0000
        Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 08:47 +0100
        Re: SSL ist gut Jörg Tewes <jogi1964@gmx.net> - 2018-02-06 17:07 +0100
      Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 14:10 +0100
        Re: SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-08 15:26 +0000
          Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 17:10 +0100
            Re: SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-08 16:14 +0000
              Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 20:49 +0100
            Re: SSL ist gut v_borchert@despammed.com (Volker Borchert) - 2018-02-08 19:11 +0000
              Re: SSL ist gut Lars Gebauer <lars.gebauer@yahoo.de> - 2018-02-08 20:28 +0000
                Re: SSL ist gut Bernd Ullrich <ullrich_bernd@hotmail.com> - 2018-02-08 22:03 +0100
                Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-09 08:05 +0100
                Re: SSL ist gut Lars Gebauer <lars.gebauer@yahoo.de> - 2018-02-09 12:23 +0000
                Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-09 14:00 +0100
              Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 21:43 +0100
          Re: SSL ist gut Michael Bode <m.g.bode@web.de> - 2018-02-08 18:56 +0100
            Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 20:51 +0100
              Re: SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-08 19:57 +0000
                Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 21:06 +0100
                Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-09 17:08 +0100
  Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-05 18:18 +0100

csiph-web