1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Netzverschlüsselung: Mythen…

Https Sicherheits Test

Neue Foren im Freiraum! Raumfahrt und freie Software haben jetzt einen Platz, die Games tummeln sich jetzt alle in einem Forum.
  1. Thema

Neues Thema


  1. Https Sicherheits Test

    Autor: Markus_T_witter 16.12.14 - 14:33

    Unter https://www.ssllabs.com/ssltest/analyze.html?d=www.google.de&s=74.125.239.55 findet man einen guten Sicherheitstest.
    Hier mal am Beispiel von google.de
    Wobei auch ich feststellen kann das man von heute auf morgen von Stufe A auf B fallen kann.
    Meine eigene Seite hatte vor Wochen noch A.



    1 mal bearbeitet, zuletzt am 16.12.14 14:33 durch Markus_T_witter.

  2. Re: Https Sicherheits Test

    Autor: RipClaw 16.12.14 - 17:25

    Markus_T_witter schrieb:
    --------------------------------------------------------------------------------
    > Unter www.ssllabs.com findet man einen guten Sicherheitstest.
    > Hier mal am Beispiel von google.de
    > Wobei auch ich feststellen kann das man von heute auf morgen von Stufe A
    > auf B fallen kann.
    > Meine eigene Seite hatte vor Wochen noch A.

    Meine hat A+. Allerdings auch nur weil ich Verschlüsselung via HSTS Header erzwinge.
    Ansonsten wäre es nur A.

    Zur Zeit die wichtigsten Regeln um auf A bzw. A+ zu kommen:

    * Mindestens OpenSSL 1.0 verwenden (wegen ECDHE Ciphers)
    * SSLv3 deaktivieren (wegen POODLE)
    * kein mod_pagespeed verwenden (hat eine veraltete OpenSSL Version integriert)
    * kein RC4 in der CipherSuite
    * möglichst überall Forward Secrecy einsetzen
    * SHA256 signiertes Zertifikat verwenden bei dem auch die komplette Chain mindestens mit SHA256 signiert wurde

    Eine gute Zusammenstellung von Ciphern findet man hier:

    https://wiki.mozilla.org/Security/Server_Side_TLS

    Ich verwende die Intermediate Cipher Suite. Zusammen mit dem HSTS Header kommt man damit auf A+

    Bei StartSSL bekommt man auch SHA256 signierte Zertifikate wenn die Zertifikatsanfrage auch mit SHA256 signiert wurde.
    Das benötigte Zwischenzertifikat findet man hier:

    https://www.startssl.com/certs/class1/sha2/pem/



    2 mal bearbeitet, zuletzt am 16.12.14 17:34 durch RipClaw.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Spezialist Zeitwirtschaft (m/w/d)
    Psychiatrisches Zentrum Nordbaden, Wiesloch
  2. Resident Engineer (m/w/d) Automotive für Audio-Verstärker
    ASK Industries GmbH, Stuttgart
  3. (Senior) System Administrator (m/w/d)
    AUSY Technologies Germany AG, Frankfurt am Main
  4. Product Owner (m/w/d)
    Scheidt & Bachmann Fuel Retail Solutions GmbH, Mönchengladbach

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. 30,49€
  2. 37,49€
  3. (u. a. Humankind für 27,99€, Two Point Hospital für 7,50€, Endless Legend für 6,50€)
  4. (u. a. God of War für 34,99€, Horizon Zero Dawn - Complete Edition für 21,99€, Days Gone für...


Haben wir etwas übersehen?

E-Mail an news@golem.de


Bowers & Wilkins PX7 S2 im Test: Guter ANC-Kopfhörer für windstille Tage
Bowers & Wilkins PX7 S2 im Test
Guter ANC-Kopfhörer für windstille Tage

Der PX7 S2 von Bowers & Wilkins ist ein guter ANC-Kopfhörer, der sich im Test mit einer starken Konkurrenz von sechs ANC-Kopfhörern beweisen muss.
Ein Test von Ingo Pakalski

  1. Nuratrue Pro Nura bringt neue In-Ears mit 3D-Sound und Lossless-Audio
  2. Master & Dynamic MW75 ANC-Kopfhörer mit Knopfsteuerung kostet 600 Euro
  3. Dyson Zone ANC-Kopfhörer hat einen eingebauten Luftreiniger

Ferngesteuertes Auto ausprobiert: Wenn 4G für das Autofahren nicht ausreicht
Ferngesteuertes Auto ausprobiert
Wenn 4G für das Autofahren nicht ausreicht

Der Carsharing-Anbieter Elmo zeigt uns seine Lösung für ferngesteuertes Fahren in Städten und stößt dabei an die Grenzen der deutschen Mobilfunknetze.
Ein Bericht von Martin Wolf

  1. EU-Verkehrsminister Lkw-Ladepunkte an allen wichtigen Straßen bis 2030
  2. Bloomberg Die Revolution in der E-Mobilität auf zwei Rädern
  3. Elektromobilität Produktion von Elektroautos ist 2021 stark gestiegen

Technics EAH-A800 im Praxistest: Tolle faltbare Alternative zu Sonys Oberklasse-Kopfhörer
Technics EAH-A800 im Praxistest
Tolle faltbare Alternative zu Sonys Oberklasse-Kopfhörer

Technics' neuer ANC-Kopfhörer EAH-A800 ist eine der besten Alternativen zu Sonys Oberklasse-Kopfhörer WH-1000XM5. Im Bereich Akkulaufzeit liefert er sogar Spitzenleistung.
Ein Test von Ingo Pakalski