-
SSL ohne Adressangaben
Autor: lisgoem8 19.11.14 - 11:59
Ich bin für SSL. aber mich stört das man dafür immer gleich seine persönlichen Daten angeben muss.
Bspw. hierfür wäre der Zugang zum eigenen Router. Gerade hier hier sollte nicht gleich immer herauszufinden sein, wo die Person wohnt.
Oder bei private sub-Domains bei irgendwelchen Dyn-Providern.
Hier hat man leider oft nur die Wahl für eigene Certs die man mühlsehlig immer installieren muss oder es ganz lassen. -
Re: SSL ohne Adressangaben
Autor: dura 19.11.14 - 13:16
Meinst du bei der Registierung?
Denn in den Zertifikaten selbst wird das ja, vor allem bei günstigen, sowieso rausgefiltert. -
Re: SSL ohne Adressangaben
Autor: Anonymer Nutzer 19.11.14 - 14:50
Wenn es um den Remote Zugang zum eigenen Router von außen geht, warum nicht einfach selbst eine CA aufsetzen und das Root Zertifikat verteilen ?
Gerade in einem überschaubaren Personenkreis ist dass einfacher.
Funktioniert auch mit der privaten Cloud für ein paar (gute) Bekannte - CA Zertifikat verteilen und Ruhe ist. -
Re: SSL ohne Adressangaben
Autor: lisgoem8 19.11.14 - 19:31
rugel schrieb:
--------------------------------------------------------------------------------
> Wenn es um den Remote Zugang zum eigenen Router von außen geht, warum nicht
> einfach selbst eine CA aufsetzen und das Root Zertifikat verteilen ?
> Gerade in einem überschaubaren Personenkreis ist dass einfacher.
> Funktioniert auch mit der privaten Cloud für ein paar (gute) Bekannte - CA
> Zertifikat verteilen und Ruhe ist.
Das Funktioniert eben NICHT nicht immer so einfach.
Wenn du in einer Firma mit diesen grausigen neuen SSL-AntiVirus-Relay bist, kommst du auf keine Seite mehr die offizell ordentlich Zertifziert ist
Da sperrt dich schon der Transparente-Zwangs-Proxy, der alles für dich vordekodiert und neu kodiert, dich total aus.
Alles geht, aber sobald irgendwas nicht signiertes nicht dekodierbares daher kommt, macht es zu.
Die folge war in dem einen fall auch, das Mozillas Update-System total versagte, da es eigene feste Zertifikate verwendet, die natürlich der Proxy seine Catchall/* austauschte und das Chaos war perfekt :-) .-(
Wie ich gelesen habe, will Avast sowas gerade auch einführen. OMG! -
Re: SSL ohne Adressangaben
Autor: M. 19.11.14 - 23:36
Das ist aber einzig und ausschliesslich ein Problem des Proxys, der hat verschlüsselte Verbindungen in Ruhe zu lassen, in HTTP einzugreifen ist schon schlimm genug. Notfalls muss man halt raustunneln ...
Aber anyway, bei StartSSL kriegt man auch Zertifikate ohne (richtige) Adresse. Vielleicht sollte man nicht gerade offensichtlichen Zeichensalat eingeben, aber überprüft wird da ausser der Domain nix.



