URL: https://www.overclockers.at/internet-provider/ssl-zertifikat-fuer-webshop_241999/page_2 - zur Vollversion wechseln!
Du, mit diesem ganzen technischen Schnickschnack wurde ich nicht beauftragt, das hat eine Firma erledigt, die sich darauf spezialisiert hat. Warum die den SSL Zertifikat Part nicht auch noch übernommen haben, entzieht sich meiner Kenntnis. Ich gehe also mal stark davon aus, dass das alles Hand und Fuß hat (hoffentlich)...
So, bin nun COLOSSUS' Hinweis gefolgt und habe mir ebenfalls ein PositiveSSL Zertifikat geholt. Bis dato bin ich mit einem self-signed certificate auch gut gefahren.
Nach der POODLE Geschichte hatte ich schon einiges umgestellt, aber jetzt mit dem neuen Zertifikat habe ich versucht auch die letzten Kleinigkeiten beim Test auszumerzen.
(HSTS, Forward Secrecy, RC4(uuuh) und Certificate Chain warnings)
=> https://www.ssllabs.com/ssltest/ana...=fizz.no-ip.net
Hundertprozentig komme ich zwar nicht auf COLO's Ergebnis, aber den Sieg gesteh' ich ihm zu.
Habt Ihr bei der Gelgenheit einen Tipp für ein möglichst günstiges Multidomain Zertifikat?
Muss nicht Wildcard sein, eine Zusatz Subdomain muss er schlucken... möglichst länger als 1 Jahr gültig (code signing etc. egal)
Configvorschläge fürs SSL gibts hier: https://bettercrypto.org/
qnap und FQDN... :bash
//edit: done. nacht gerettet.
bei wosign gibts zwei jahre kostenlos, der bestellvorgang ist halt auf chinesisch
Für einen Webshop würde ich aber schon 3,50$ in die Hand nehmen
danke dafür, mit der "motivation" hab ich mich jetzt auch mal hingsetzt und alles so gut wie möglich konfiguriert. ~25$ für fünf jahre is echt nicht schlecht - a+ ftwZitat von COLOSSUSGuenstig kaufen tust du die Sigantur eines CSRs z. B. auf https://ssls.com/ - welche CA du nimmst hat keinen Einfluss auf die Qualitaet bzw. Staerke der Verschluesselung der Daten, die zwischen Server und Client uebertragen werden. PositiveSSL also ist mit 5US$/Jahr eine gute Wahl.
Es schadet vielleicht nicht, jemanden zu beauftragen, der sich mit sowas auskennt/das schon mal gemacht hat. Ist fuer den in einer halben Stunde erledigt.
Okay, vielleicht kann mir noch jemand erklären, was passiert, wenn ich das SSL Zertifikat mal gekauft habe. Das muss ja dann von irgendwem irgendwo irgendwie "installiert" werden oder so, richtig? Scheinbar muss danach noch eine Art Datei erstellt werden, ehe man das Zertifikat nutzen kann?!
Mann, ich hätte nicht gedacht, dass das so kompliziert ist.
Ja natürlich musst du es installieren, wie soll es sonst funktionieren?
Blöde Frage, läuft der Webshop auf einem sharedhost oder einem eigenen server (deticated, vps)?
Wenn du apache verwendest, findest du mit "ssl zertifikat apache" jede Menge im Internet dazu.
Zitat von grOOvekill@Okay, vielleicht kann mir noch jemand erklären, was passiert, wenn ich das SSL Zertifikat mal gekauft habe. Das muss ja dann von irgendwem irgendwo irgendwie "installiert" werden oder so, richtig? Scheinbar muss danach noch eine Art Datei erstellt werden, ehe man das Zertifikat nutzen kann?!
Mann, ich hätte nicht gedacht, dass das so kompliziert ist.
Ich vermute mal dass er es in Eigenregie für einen Kunden macht, deswegen gibt es da wohl keinen Techniker der das normalerweise macht.Zitat von Cuerofrag mal deinen auftraggeber, wer ansonsten für technische dinge zuständig ist.
Zitat von daishoIch vermute mal dass er es in Eigenregie für einen Kunden macht, deswegen gibt es da wohl keinen Techniker der das normalerweise macht.
Sollte aber nicht die Welt sein wenn man sich da ein wenig einliest - das fertige Zertifikat das man zurückbekommt (Datei bzw. String) wird dann normalerweise im verwendeten Webserver (Apache, IIS, ...) "installiert" (eingetragen) afaik. Habe mir selber noch nicht die Mühe gemacht das auf meinen Systemen zu tun
Ich werde dafuer kein Geld nehmen (weil mir das buchhalterisch zu muehsam waere), aber wenn das eine Technologie ist mit der ich mich auskenne (i. e. die ich mit reinem Gewissen unterstuetzen kann), regle ich das fuer Dich, wenn Du magst. Kannst mir bei Interesse ja per PM oder hier im Thread die technischen Rahmenbedingungen schreiben.
so schwer is nicht, als grobe richtung:
zerst: https://support.comodo.com/index.ph..._ssl-nginx-os-x
dann: https://support.comodo.com/index.ph...apache--mod_ssl
aber in deinem fall rat ich dir das angebot vom colo anzunehmen
Gerade im GHF gefunden: https://www.cheapsslshop.com/store/...od=301&yr=1 - nach 50% Rabatt mit dem Coupon Code "CMDXMAS50" tzahlt man dort 17,50 US$ fuer fuenf Jahre.
overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025