1w6 - Ein Würfel System - Einfach saubere, freie Rollenspiel-Regeln
Mein Hoster (all-inkl) hat mich gewarnt, dass meine Seite gehackt wurde. Ich habe meine Passwörter geändert und jetzt endlich SSL hier aktiviert. Allerdings ein Selbstsigniertes Zertifikat, weil ich nicht bereit bin, einer Zertifizierungsstelle mehr Geld in den Rachen zu werfen als das gesamte Webhosting kostet. Wenn ihr also eine Warnung bekommt, dass das Zertifikat nicht verifiziert/vertrauenswürdig ist, wisst ihr warum.
Hiermit können die Passwörter zumindest nicht mehr ganz so einfach abgefangen werden… (Internetsicherheit ist grässlich, nicht erst seit Snowden…)
Wichtiger noch: Ich sollte endlich FTP über SSL haben (das wurde wirklich, wirklich Zeit).
CAcert
Als Alternative gäbe es CAcert, da kriegt man ein kostenloses und geprüfetes Zertifikat. Der Weg ist da etwas umständlicher, weil man sich zunächst mit zwei anderen Mitgliedern von CAcert treffen muss, aber dafür gibt es dann auch ein Zertifikat, das man ohne Fehlermeldung betreiben kann (ggf. muss das CAcert-Root-Zertifikat installiert werden). Falls Let's Encrypt irgendwann mal fertig ist, wäre das für Linux-Server-Betreiber vermutlich sogar noch eine einfachere Alternative.
Danke für die Erklärung! Das
Danke für die Erklärung!
Das klingt nach der theoretisch schönsten Lösung, aber der Overhead schreckt mich gerade noch etwas ab.
Let’s Encrypt wäre toll - idealerweise könnte mein Hoster das direkt anbieten, so dass ich keinen Zusatzaufwand hätte (dafür würde ich sogar Geld zahlen - solange das sich im Rahmen hält. 100€ pro Jahr sind mir halt zu viel: Das wäre teurer als die Hostingkosten).
SSL Zertifikat
Hi,
vielleicht hilft dir das ja weiter: http://cert.startcom.org/
Gruß Tobias
SSL Zertifikat
Hi Drak,
vielleicht hilft dir das ja weiter und du musst kein selbstsigniertes Zertifikat nutzen. http://cert.startcom.org/
Gruß Tobias
das sieht gut aus - danke!
das sieht gut aus - danke!
Wieso nicht ein kostenloses
Wieso nicht ein kostenloses Class-1 Zertifikat von startssl?
Weil ich erstmal
Weil ich erstmal Notfallmaßnahmen brauchte :)
Ich habe die Tage wenig Zeit, die ich in die Infrastruktur stecken kann, deswegen konnte ich nicht erstmal auf die Suche gehen, welche besseren Möglichkeiten es gibt, sondern habe die schnellste Möglichkeit genutzt, die mein Provider bietet.
Danke für den Namen! (das spart mir Suchzeit)
Kommentar hinzufügen