Freitag, 22. August 2008SSL-Zeritifikat für diverse KundenmenüsTrackbacks
Trackback-URL für diesen Eintrag
Keine Trackbacks
Kommentare
Ansicht der Kommentare:
(Linear | Verschachtelt)
Ohne Authentizität keine Übertragungssicherheit. Wenn ich einem selbstsignierten Zertifikat blind vertrauen muß, könnte ich ja auch einem Man-in-the-Middle-Angriff aufsitzen. Oder hab' ich den letzten Satz falsch interpretiert?
Ja und nein.
Man-in-the-middle ist nur beim ersten Authentifizieren wichtig, danach ist es egal, ob Thawte, Verisign oder wir das Zertifikat unterschrieben haben!
Aber auch erst seit Firefox 3.0 (wird der Nutzer dazu gezwungen). Ich kenne genug Leute die gar kein Problem haben bei jeder Verbindung erneut auf "Temporär akzeptieren" zu klicken. Die "Experten" wissen, dass man das Zertifikat einmal mit den Fingerprints abgleicht die der Herausgeber ein geeigneter Stelle veröffentlicht hat. 0815-User sind damit jedoch überfordert.
Seit den neuen Browserversionen die selbstsignierte Zertifikate nur mit mehreren Klicks akzeptieren, sollte man schon offizielle Certs haben.
Und da solche Zertifikate ja schon ab gut 20€ im Jahr zu haben sind sollte das einen auch nicht gerade in den Ruin treiben...
Man kann Authentizität und Übertragungssicherheit nicht voneinander trennen
Und es gibt Zertifikate sogar umsonst, siehe http://www.startssl.com/ (soll keine Werbung sein)
Hm. Wenn ich die Informationen auf deren Webseite richtig lese, ist mir jemand mit einem CAcert-Zertifikat lieber als das da. Wenn ich das richtig sehe, besteht die Authentifikation von Antragsteller und Domaininhaber ausschliesslich in der Ueberpruefung einer zur Domain gehoerigen Mailadresse.
KLaert mich auf, wenn ich das falsch sehe.
Großes: Gut gemacht von mir.
Kam mir schon ein bisschen seltsam vor als ich mich das erste Mal anmeldete. Natürlich ists paranoid, aber die ganze Sache mit den SSH-Public keys und Fingerprints wäre vom Konzept her hinfällig wenns auf dem Weg zum Browser abgefangen werden könnte. Ich finds super dass man direkt merkt dass da aktiv an allen Orten immer weiter verbessert wird. Danke |
IPv4 vs. IPv6Du bist hier via
![]() SucheÖkostromKalenderKommentareFr, 25.05.2012 18:54
Naja ne AGB ist ja auch schnel
l geschrieben, aber kaum wird
sie kopiert ist das geschrei g
roß
Do, 24.05.2012 21:20
Ich finde es nicht verwerflich
euch danach zu fragen.
Ihr h
abt halt einen super support!
Ich finde die Frage nic [...]
Do, 24.05.2012 20:37
Ich wuerde da weniger auf eine
n "Gesellen" im Browser tippen
, sondern eher auf ein gehackt
es Script auf seiner Web [...]
Do, 24.05.2012 19:14
Och,
ich empfinde das noch al
s relativ neutral. Und so frag
t er halt einfach nach bei dir
.
Do, 24.05.2012 17:34
Da halte ich mit Wellensittich
und "Hansi" dagegen
Do, 24.05.2012 15:49
"Man" aka Kunde/Kundin muss mi
t der Frage nur kreativ genug
umgehen, dann bietet die reich
lich Variationsmöglichke [...]
Do, 24.05.2012 15:06
Deshalb benutze ich bei solche
n Fragen als Antowrt immer die
Namen von hochwertigen Lebens
mitteln wie Schweinskopf [...]
Do, 24.05.2012 13:26
Der Ton ist leicht anklagend,
aber er ist dennoch noch sehr
weit weg, was ich schon so an
der Hotline erleben muss [...]
LinksKategorienImpressum & Werbung |