Veröffentlicht 23. Oktober 20159 j Hallo zusammen,habe mitbekommen, dass es ab November einen neuen Anbieter von kostenlosen HTTPS-Zertifikaten geben soll.http://t3n.de/news/lets-encrypt-neue-579731/Hat schon irgendjemand Erfahrungen mit dem Anbieter?
23. Oktober 20159 j Ich finde die Initiative super! Für die vielen CAs ist das Ausstellen eines Einfach-Zertifikats ein sehr lukratives Geschäft. Es freut mich, dass diese Anbieter hier Konkurrenz bekommen.Auch wenn diese Einfach-Zertifikate Schwächen hinsichtlich der Domain Validierung haben, und damit Man-in-the-middle Attacken relativ einfach durchführbar sind, werden doch die Inhalte verschlüsselt übertragen. Abhilfe dafür kann das neue "Zertifikats Pinning" schaffen (siehe dazu den entsprechenden Artikel in der neuen Ct: http://www.heise.de/ct/ausgabe/2015-23-Zertifikats-Pinning-auf-dem-eigenen-Server-2843191.html)Eigentlich ist das ein Thread für die Security-Ecke.
23. Oktober 20159 j Hat schon irgendjemand Erfahrungen mit dem Anbieter?Nein, leider nicht, aber wenn unser Zertifikat hier abgelaufen ist, werde ich es mal ausprobieren.
23. Oktober 20159 j Hat schon irgendjemand Erfahrungen mit dem Anbieter?Bisher ist das Zertifikat nur durch Import deren Root-Zertifikats gültig.Aber wenn dieses Zertifikat standardmäßig erkannt wird, dann tauschen wir unsere self-signed Certs natürlich aus.
2. November 20159 j erstmal gucken, wo der trust zu der ca denn herkommt...und wie prozesse und co aussehen.
2. November 20159 j also ihre zertifikats attribute haben sie schonmal nicht im griff, digital signature hat im sub ca cert schonmal nix verloren. schlüssellänge, naja. muss später mal in die cp/cps reinschauen. bisher macht das auf mich keinen sonderlich vertrauenswürdigen eindruck. auch die cross zertifiziererei trägt jetzt nicht zur vertrauensbildung bei.
3. November 20159 j vor 16 Stunden, SilentDemise sagte: also ihre zertifikats attribute haben sie schonmal nicht im griff, digital signature hat im sub ca cert schonmal nix verloren. Wärst Du so nett und würdest das näher erläutern? Kannst Dir ja mal das von Let's encrypt unterschriebene Cert von Georgs HP unter https://op-co.de/ ansehen..
Erstelle ein Konto oder melde dich an, um einen Kommentar zu schreiben.