Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Newsgroups | ger.ct |
| Subject | Re: SSL ist gut |
| Date | 2018-02-05 09:16 +0100 |
| Message-ID | <1868203.KlZ2vcFHjT@rotfl.franken.de> (permalink) |
| References | <p58rav$948$1@news.marzen.de> |
Holger Marzen wrote: > Wie die Unwahrheit „Jeder braucht einen Virenscanner“ wird seit einiger > Zeit die Sau „Jede Website braucht SSL“ durchs Dorf getrieben. Am besten > mit Zwangsumleitung von http auf https, auch für die Infoseite des > Kaninchenzuchtvereins Kleinkleckersdorf. Wenn der Züchterverein das Ganze an 1&1 outgesource'd hat - warum nicht. Wenn er es nicht outgesource'd hat, dann sind ssl-Zertifikate mittelfristig vermutlich sein kleinstes Problem. > Ist das nur „gut gemeint“, oder was soll der Unsinn? Hmm, stimmt. Snowden ist ja bald fünf Jahre her. Da kann man das schon mal vergessen. Durch Verwendung von https wird das Mitlesen an vielen Stellen eben massiv erschwert, will heißen, der Aufwand steigt von "fast 0" auf "minimal nicht ganz trivial". > Es ist ja nicht so, dass man durch Umstellung seiner Webite auf SSL Ruhe > hat. Deswegen source'd man das aus, wenn man es nicht selber betreiben kann. > Ganz im Gegenteil: > > - Zertifikate üblicher CAs laufen ab, und zwar sehr schnell. Zwei bis drei Jahre? > - Immer wieder werden andere Säue durchs Dorf getrieben, a la > „Hash-Algorithmus XY ist unsicher“, und zack! rennen die > Browserprogrammierer hinterher und sperren Zertifikate mit solchen > Algorithmen. OMG, Du wirst gelegentlich auch Deinen httpd, Dein PHP und Deine Datenbank updaten müssen. Die Vorlaufzeiten für solche Änderungen sind üblicherweise ja auch im Nanosekundenbereich, so dass es quasi *unmöglich* ist, das rechtzeitig zu machen. > - Wirklich vertrauenswürdige Zertifikate, die der Betreiber der Website > selbst ausstellt, werden als Schmuddelkinder betrachtet und von > üblichen Firmeninfrastrukturen (Bluecoat etc.) geblockt und von > Browsern als „igitt“ bezeichnet. Ja, das sind sie aus der Sicht Dritter auch. > Vermeiden kann man das nur mit dem > Import des CA-Zertifikats, was wiederum ein Persilschein auch für > andere Webseiten ist. Welches Zertifikat meinst Du nochmal genau? Wofür soll das dann ein Persilschein sein? Bist Du Dir ganz sicher, dass Du weißt, was SSL macht? > Bei Android kriegt man dann eine Zusatzgängelung > und muss eine PIN oder eine Geste zur Entsperrung einrichten und > kriegt verunsichernde Meldungen angezeigt („Fremde lesen Deinen > Netzwerkehr mit!“). Du scheinst einen ausgesprochen sonderbaren Androiden zu haben. Bei meinen selbstsignierten Zertifikaten gab es da jeweils *eine* Warnung und dann nie wieder.
Back to ger.ct | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread
SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-05 05:50 +0000
Re: SSL ist gut Michael Bode <m.g.bode@web.de> - 2018-02-05 07:03 +0100
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-05 09:16 +0100
Re: SSL ist gut Hergen Lehmann <hlehmann.expires.5-11@snafu.de> - 2018-02-05 09:47 +0100
Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-05 10:35 +0100
Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-05 10:31 +0100
Re: SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-05 17:59 +0000
Re: SSL ist gut "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-02-05 19:05 +0100
Re: SSL ist gut Michael Bode <m.g.bode@web.de> - 2018-02-05 19:59 +0100
Re: SSL ist gut Michael Bode <m.g.bode@web.de> - 2018-02-05 19:54 +0100
Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-05 19:58 +0100
Re: SSL ist gut Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2018-02-05 19:03 +0000
Re: SSL ist gut Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2018-02-06 05:49 +0000
Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-06 17:53 +0100
Re: SSL ist gut spamfalle2@arcor.de (Marc Stibane) - 2018-02-05 20:15 +0100
Re: SSL ist gut Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-02-05 20:21 +0100
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 08:45 +0100
Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-06 17:50 +0100
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 18:57 +0100
Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-07 17:29 +0100
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-07 18:06 +0100
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 08:46 +0100
Re: SSL ist gut spamfalle2@arcor.de (Marc Stibane) - 2018-02-06 13:39 +0100
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 19:05 +0100
Re: SSL ist gut spamfalle2@arcor.de (Marc Stibane) - 2018-02-06 20:22 +0100
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-07 09:17 +0100
Re: SSL ist gut spamfalle2@arcor.de (Marc Stibane) - 2018-02-07 10:05 +0100
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-07 10:11 +0100
Re: SSL ist gut v_borchert@despammed.com (Volker Borchert) - 2018-02-06 18:58 +0000
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 08:47 +0100
Re: SSL ist gut Jörg Tewes <jogi1964@gmx.net> - 2018-02-06 17:07 +0100
Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 14:10 +0100
Re: SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-08 15:26 +0000
Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 17:10 +0100
Re: SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-08 16:14 +0000
Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 20:49 +0100
Re: SSL ist gut v_borchert@despammed.com (Volker Borchert) - 2018-02-08 19:11 +0000
Re: SSL ist gut Lars Gebauer <lars.gebauer@yahoo.de> - 2018-02-08 20:28 +0000
Re: SSL ist gut Bernd Ullrich <ullrich_bernd@hotmail.com> - 2018-02-08 22:03 +0100
Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-09 08:05 +0100
Re: SSL ist gut Lars Gebauer <lars.gebauer@yahoo.de> - 2018-02-09 12:23 +0000
Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-09 14:00 +0100
Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 21:43 +0100
Re: SSL ist gut Michael Bode <m.g.bode@web.de> - 2018-02-08 18:56 +0100
Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 20:51 +0100
Re: SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-08 19:57 +0000
Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 21:06 +0100
Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-09 17:08 +0100
Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-05 18:18 +0100
csiph-web