1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Verschlüsselung: Mozillas HTTP…

Neue Mozilla-Sponsoren: Thawte, Comode und RapidSSL

  1. Thema

Neues Thema


  1. Neue Mozilla-Sponsoren: Thawte, Comode und RapidSSL

    Autor: Mudder 04.05.15 - 13:31

    Auch wenn SSL grundsätzlich gut ist, so habe ich einfach das Gefühl, dass hier einige SSL-Zertifizierer quasi im Kartell den Markt erobern. Schon die "Grüne Leiste" war/ist eine Abzocke, aber das nun quasi alles auf SSL Zwangsumgeleitet werden soll und damit jeder noch so simple Blog Geld für etwas ausgeben muss, dass in 95% aller Fälle überflüssig ist. Sorry Nein.

  2. Re: Neue Mozilla-Sponsoren: Thawte, Comode und RapidSSL

    Autor: DASPRiD 04.05.15 - 13:57

    Let's Encrypt ist kostenlos.

  3. Re: Neue Mozilla-Sponsoren: Thawte, Comode und RapidSSL

    Autor: Tobias Grund 04.05.15 - 14:01

    StartSSL bietet ebenfalls kostenlose Zertifikate.

    Wobei ich der Meinung bin, dass die, die so unbedingt https only durchsetzen wollen, wie z.B. Mozilla, auch ruhig selbst kostenlose Zertifikate anbieten sollten - zumindest für Privatleute.

    Ich halte es aber auch für fragwürdig, die Leute überhaupt zu zwingen. Warum führt man nicht eine Option ein, dass User auf Wunsch nur noch https Seiten aufrufen können. Oder eine Warnmeldung bei unverschlüsselten Seiten, welche sich aber dauerhaft deaktivieren lassen können sollte.



    1 mal bearbeitet, zuletzt am 04.05.15 14:03 durch Tobias Grund.

  4. Re: Neue Mozilla-Sponsoren: Thawte, Comode und RapidSSL

    Autor: DASPRiD 04.05.15 - 14:03

    Tobias Grund schrieb:
    --------------------------------------------------------------------------------
    > StartSSL bietet ebenfalls kostenlose Zertifikate.
    >
    > Wobei ich der Meinung bin, dass die, die so unbedingt https only
    > durchsetzen wollen, wie z.B. Mozilla, auch ruhig selbst kostenlose
    > Zertifikate anbieten sollten - zumindest für Privatleute.

    Tun Mozilla doch mit Let's Encrypt.

  5. Re: Neue Mozilla-Sponsoren: Thawte, Comode und RapidSSL

    Autor: Tobias Grund 04.05.15 - 14:04

    Ah okay, ich hatte nicht gesehen das Mozilla zu den Sponsoren gehört.

  6. Re: Neue Mozilla-Sponsoren: Thawte, Comode und RapidSSL

    Autor: FibreFoX 04.05.15 - 14:22

    Tobias Grund schrieb:
    --------------------------------------------------------------------------------
    > StartSSL bietet ebenfalls kostenlose Zertifikate.

    Auch im Jahr 2015 kann ich nur von StartSSL abraten, IMHO nicht sind die nicht wirklich vertrauenswürdig, zumal diverse Probleme bei diesem Registrar existieren, alles bereits gepostet in einem alten Thema bzgl HSTS:
    https://forum.golem.de/kommentare/security/hsts-google-fuehrt-liste-von-reinen-https-seiten/und-jetzt-bitte-noch-gratis-zertifikate-von-google/85283,3836884,3906107,read.html

  7. Re: Neue Mozilla-Sponsoren: Thawte, Comode und RapidSSL

    Autor: RipClaw 04.05.15 - 15:09

    FibreFoX schrieb:
    --------------------------------------------------------------------------------
    > Tobias Grund schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > StartSSL bietet ebenfalls kostenlose Zertifikate.
    >
    > Auch im Jahr 2015 kann ich nur von StartSSL abraten, IMHO nicht sind die
    > nicht wirklich vertrauenswürdig, zumal diverse Probleme bei diesem
    > Registrar existieren, alles bereits gepostet in einem alten Thema bzgl
    > HSTS:
    > forum.golem.de

    Gut, ich gebe zu das sich StartSSL nicht mit Ruhm bekleckert hat bei der Heartbleed Geschichte aber die meisten anderen Argumentationen gegen StartSSL sind nur Mimimi und nicht mehr.

    Technisch gibt es an StartSSL nichts auszusetzen und sie halten sich wie andere Zertifikatsausteller auch an die Richtlinien des CA/Browser Forums:

    https://cabforum.org/wp-content/uploads/BRv1.2.5.pdf

  8. Re: Neue Mozilla-Sponsoren: Thawte, Comode und RapidSSL

    Autor: marolu 04.05.15 - 15:39

    Das allerbeste darin ist, dass die ganze dyndns Fraktion von Webseitenbetreiber ausgeschlossen wird. Zumindest konnte ich bei einigen Zertifikatshersteller keines bekommen, weil ich ja kein Webmaster von z.B. dyndns.com bin - ein Zertifikat auf z.B. tralala.dyndns.com konnte ich nicht anfordern, obwohl ein mailserver bestand.

    Kostenlose Zertifikate bekommt Admina auch hier: https://buy.wosign.com/free/

  9. Re: Neue Mozilla-Sponsoren: Thawte, Comode und RapidSSL

    Autor: Yoyo117 04.05.15 - 15:47

    Dann warst du beim falschen CA.

    Nur für ein WildCard Zertfikat brauchst du Zugriff auf die Top-Domain (bzw. die "+1-Domain"). Waren auch deine MX-Einträge richtig eingetragen? Problem für einen MailServer ist natürlich auch, dass du normalerweise Reverse-IP brauchst, und ich bin mir nicht sicher ob das über DynDNS geht....

  10. Re: Neue Mozilla-Sponsoren: Thawte, Comode und RapidSSL

    Autor: marolu 04.05.15 - 16:06

    Auf die DNS Einträge habe ich extra drauf geachtet. Und es war kein wildcard-zert. https://freedns.afraid.org/ gibt auch die Möglichkeit einen MX Eintrag zu setzen. Und probiert hatte ich wosign und (glaube ich) comodo. Mit dyndns meinte ich stellvertretend alle dyndns Anbieter.



    1 mal bearbeitet, zuletzt am 04.05.15 16:07 durch marolu.

  11. Re: Neue Mozilla-Sponsoren: Thawte, Comode und RapidSSL

    Autor: FreiGeistler 05.05.15 - 15:28

    > Warum führt man nicht eine Option ein, dass User auf Wunsch nur noch https Seiten aufrufen können.
    Gibt es bereits. In der about:config
    security.ssl.require_safe_negotiation
    und
    security.ssl.treat_unsafe_negotiation_as_broken
    auf 'true' setzen.

  12. Re: Neue Mozilla-Sponsoren: Thawte, Comode und RapidSSL

    Autor: Tobias Grund 10.05.15 - 01:12

    FibreFoX schrieb:
    --------------------------------------------------------------------------------
    > Tobias Grund schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > StartSSL bietet ebenfalls kostenlose Zertifikate.
    >
    > Auch im Jahr 2015 kann ich nur von StartSSL abraten, IMHO nicht sind die
    > nicht wirklich vertrauenswürdig, zumal diverse Probleme bei diesem
    > Registrar existieren, alles bereits gepostet in einem alten Thema bzgl
    > HSTS:
    > forum.golem.de

    Also ich habe aktuell 4 oder 5 Zertifikate dort und benutze diese seit einem halben Jahr, hatte aber bisher nie irgendwelche Probleme.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. IT-Systemadministrator (m/w/d)
    Nordgetreide GmbH & Co. KG, Falkenhagen (Prignitz)
  2. Geoinformatiker (w/m/d)
    Die Autobahn GmbH des Bundes, München
  3. IT-Projektmanager*in (m/w/d)
    farmsaat AG, Everswinkel
  4. IT-Netzwerkadministrator (m/w/d)/IT Infrastructure Manager
    Trolli GmbH, Fürth, Neunburg vorm Wald

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. 777€ statt 999€
  2. u. a. ThermalDEALS: Thermaltake-Produkte zu Bestpreisen und mit Gratisversand
  3. u. a. Corsair Vengeance RGB 64-GB-Kit DDR5-6000 für 199€ statt 243,88€ im Vergleich...
  4. 194,83€ (Vergleichspreis SSD 221,10€ + Lieferzeit oder für ca. 247€ lagernd)


Haben wir etwas übersehen?

E-Mail an news@golem.de


Do it yourself: Mit dem selbstgebauten U-Boot aus der Sinnkrise
Do it yourself
Mit dem selbstgebauten U-Boot aus der Sinnkrise

37C3 Wer sich schon immer mal ein U-Boot selbst bauen wollte, hat auf dem Chaos Communication Congress eine ausführliche Anleitung dazu erhalten.
Ein Bericht von Friedhelm Greis

  1. Boeing Vollautonomes U-Boot für die US-Marine ist fertig
  2. Schifffahrt Hapag-Lloyd plant Containerfrachter mit Segeln
  3. 850 Fantom Air Elektro-Sportboot von Porsche und Frauscher

Zukunft des MCU: Quo Vadis, Marvel?
Zukunft des MCU
Quo Vadis, Marvel?

Bis zu Avengers: Endgame schien es, als könne Marvel nichts falsch machen. Man eilte von einem Erfolg zum nächsten. Das ist erstmal vorbei. Superhelden-Müdigkeit allein kann es nicht sein.
Von Peter Osteried

  1. Deadpool 3 Jede Menge Cameos bestätigt - und ein Hund
  2. Superhelden-Film Marvel möchte Pedro Pascal für die Fantastic Four
  3. Nach dem Streik Deadpool und weitere Marvel-Filme verschoben

Sicherheitslücke bei Kuno: Gesperrte Bankkarten ließen sich einfach entsperren
Sicherheitslücke bei Kuno
Gesperrte Bankkarten ließen sich einfach entsperren

37C3 Neben der Kartensperrung über die Bank gibt es noch einen weiteren Weg, um unerwünschte Abbuchungen zu verhindern. Doch der Dienst Kuno ließ sich auf recht einfache Weise hacken.
Ein Bericht von Friedhelm Greis

  1. Security EZB testet Cybersicherheit von Banken
  2. Expertin für Netzwerksicherheit Bahn braucht bessere "Railsecurity"
  3. Microsoft-Netzwerke Das große Security-Desaster in der IT