Bernd: Gibt es kostenloase SSL Zertifikate ?

Hallo,

kann mir irgendwer eine Adresse nennen wo ich mir kostenlose oder kostengünstige SSL Zertifikate besorgen kann ?

mfg

Bernd

  1. Hallo,

    kann mir irgendwer eine Adresse nennen wo ich mir kostenlose oder kostengünstige SSL Zertifikate besorgen kann ?Die

    Also Du hast scheinbar keine Ahnung von SSL?
    O.k. dann mal ein paar Ansätze:

    EIN SSL Zertifikat ist an einen Namen und einen Herausgeber (zertifizierer) gebunden.
    Es liegt in der Natur der Sache das diese Dinge ein bischen GeldŽkosten.
    die billigsten Zertifikate kosten ca 150-200 EURO.
    Du brauchst eine feste IP um ein solches Zertifikat benutzen zu können.
    Kostengünstig laufen sogenannte SSL Proxys ab zum Beispiel bei 1und1
    in verschiedenen Paketen enthalten.
    Es gibt auch einige Anbieter die solche open SSL Lösungen anbieten.

    Stichworte hierzu OpenSSL.l SSL Proxy Mal in Google suchen.
    Grundsätzlich gilt Zertifikate sind nur dann sicher wenn diese ordnungsgemäß installiert und eingebunden sind.
    Sollte jemand davon keine Ahnung haben, ist er gut beraten sich die Sachen von Fachleuten konfigurieren zu lassen.
     »»
    Die 2. Sache ist, die verschlüsselung, die muß Serverseitig laufen.
    Die geht sogar ohne Zertifikat bzw. mit einem selbstgebauten.

    Solltest Kreditkartenbezahlung für Deine Website haben wollen.
    reicht das von mir beschriebenen nicht einmal Ansatzweise aus um sicher mit den ganzen Elementen umgehen zu können.
    Auf gut deutsch lass es von einem Fachmann machen oder lese Dir vorher kräftig Wissen an.

    Viel Grüße TomIRL

    P.S. Für konkrete Fragen stehe ich gern zur Verfügung.
    Der Features Artikel zum Thema ist in Arbeit.

    1. Hallo,

      kann mir irgendwer eine Adresse nennen wo ich mir kostenlose oder kostengünstige SSL Zertifikate besorgen kann ?Die
      Also Du hast scheinbar keine Ahnung von SSL?
      O.k. dann mal ein paar Ansätze:

      EIN SSL Zertifikat ist an einen Namen und einen Herausgeber (zertifizierer) gebunden.
      Es liegt in der Natur der Sache das diese Dinge ein bischen GeldŽkosten.

      *röchel*
      nur mal ein kleiner Einwurf:
      SSL ist bietet die Möglichkeit, Daten verschlüsselt zu übertragen.
      Du verwischt "etwas", den eigentlichen techn. Vorgang der Verschlüsselung mit dem eigentlich auf einem anderen Sachgebiet liegenden Authentifizierung.
      Authentifizieren kann eine offizielle Stelle wie VeriSign. Wenn es Dir darauf ankommt, nur zu verschlüsseln, brauchst Du das nicht.

      Im Klartext:
      Bei Dir wird niemand etwas kaufen, wenn Du das Zertifikat selbst erzeugst. Insbesondere wenn dort Daten wie Kreditkartennummern o.ä. übertragen werden. Wenn ich aber eine Verschlüsselung hinbekommen möchte, um z.B. eine Sicherheit hinzubekommen und die, die dort zugreifen, was sie beim Zugriff beachten müssen, dann wäre es absoluter Schwachsinn, das Cert offiziell zu lizensieren.

      Gruß
      Reiner

      1. Es soll auch Leute geben die solche Zertifikate selber basteln.. (fälschen) :-)

        Ist aber denk ich nicht unbedingt dein Anliegen, oder?

        mfG markus

        1. Hi,

          Es soll auch Leute geben die solche Zertifikate selber basteln.. (fälschen) :-)

          Ist aber denk ich nicht unbedingt dein Anliegen, oder?

          doch, genau das: Cert selbst machen!
          Das hat aber nichts und gar nichts mit fälschen zu tun!

          Gruß
          Reiner

          1. Nochmal ein kleiner Tip am Rande:
            Bitte nicht alles in einen Topf werfen!

            Ein selbstgemachtes Cert ist keine Fälschung.
            Das Problem bzw. der Sinn einer Zertifizierungsstelle liegt ganz woanders. Beschäftige Dich mal mit den Mechanismen des Public-Key-Verfahrens. Z.B. dort: http://www.google.de/search?hl=de&ie=UTF-8&oe=UTF-8&q=bob+alice+public-key+diffie+hellmann&meta=lr%3Dlang_de
            Es gibt eine klitzekleine Möglichkeit, in den Schlüsselaustausch hineinzukommen.
            Genau dies soll ein offizielles Cert verhindern.

            Gruß
            Reiner

          2. Da müßt ich mal mit 'nem Kollegen sprechen. Das klappt leider erst nächste Woche, da er in U-Laub ist...

            Das sollte irgendwie gehen, da die "Zertifizierungstellen" die damit Geld verdienen es ja auch irgendwie hinkriegen...
            Un außerdem ist es ja auch sehr bescheiden egal, was in dem Blöden Cert. drinsteht, sofern (wenn Du es für Kunden zugänglich machst) es offensichtlich von Dir ist...

            mfG!

            1. Da müßt ich mal mit 'nem Kollegen sprechen. Das klappt leider erst nächste Woche, da er in U-Laub ist...

              Das sollte irgendwie gehen, da die "Zertifizierungstellen" die damit Geld verdienen es ja auch irgendwie hinkriegen...
              Un außerdem ist es ja auch sehr bescheiden egal, was in dem Blöden Cert. drinsteht, sofern (wenn Du es für Kunden zugänglich machst) es offensichtlich von Dir ist...

              Was wolltest Du jetzt sagen?

              Gruß
              Reiner

      2. Hallo,

        kann mir irgendwer eine Adresse nennen wo ich mir kostenlose oder kostengünstige SSL Zertifikate besorgen kann ?Die
        Also Du hast scheinbar keine Ahnung von SSL?
        O.k. dann mal ein paar Ansätze:

        EIN SSL Zertifikat ist an einen Namen und einen Herausgeber (zertifizierer) gebunden.
        Es liegt in der Natur der Sache das diese Dinge ein bischen GeldŽkosten.

        *röchel*
        nur mal ein kleiner Einwurf:
        SSL ist bietet die Möglichkeit, Daten verschlüsselt zu übertragen.
        Du verwischt "etwas", den eigentlichen techn. Vorgang der Verschlüsselung mit dem eigentlich auf einem anderen Sachgebiet liegenden Authentifizierung.
        Authentifizieren kann eine offizielle Stelle wie VeriSign. Wenn es Dir darauf ankommt, nur zu verschlüsseln, brauchst Du das nicht.

        Im Klartext:
        Bei Dir wird niemand etwas kaufen, wenn Du das Zertifikat selbst erzeugst. Insbesondere wenn dort Daten wie Kreditkartennummern o.ä. übertragen werden. Wenn ich aber eine Verschlüsselung hinbekommen möchte, um z.B. eine Sicherheit hinzubekommen und die, die dort zugreifen, was sie beim Zugriff beachten müssen, dann wäre es absoluter Schwachsinn, das Cert offiziell zu lizensieren.

        Verwischen war der richtige Ausdruck:
        Der Fragesteller machte nicht den Eindruck das er den Unterschied überhaupt kennt.
        Deshalb ein "kurzer Exkurs"!
        Zu Hilker ein Zertifikat kann man nicht fälschen man kann nur eins erstellen welches nicht von einer offiziellen Stelle verifiziert ist.
        Ich stelle Dir hiermit das "Zertifikat gestern den Vogel abgeschossen zu haben" aus.
        Ist ein Zertifikat, aber niemand ausser mir wird der ganzen Sache vertrauen.
        Deshalb gibt es ja auch Trust Center Trust= trauen, vertrauen!
        Also unabhängige Stellen, die bescheinigen, dass Du der bist der Du bist.

        TomIRL

        1. hi,

          Deshalb gibt es ja auch Trust Center Trust= trauen, vertrauen!
          Also unabhängige Stellen, die bescheinigen, dass Du der bist der Du bist.

          toll, und wo sind diese typen, wenn ich nach einer durchzechten nacht morgens vor dem spiegel stehe, und nicht glauben möchte, dass ich ich sein soll ...?

          gruss,
          wahsaga

    2. Moin,

      Also Du hast scheinbar keine Ahnung von SSL?

      Diesen Einwurf darf ich an dich zurückgeben.

      Es liegt in der Natur der Sache das diese Dinge ein bischen GeldŽkosten.

      Selbstverständlich nicht. Ein Zertifikat an sich kostet natürlich nichts, wenn du es selbst erzeugst. (OK, es hindert dich niemand daran von dir selbst Geld zu verlagen, aber ... lassen wir das.)

      --
      Henryk Plötz
      Grüße von der Ostsee
      ~~~~~~~~ Un-CDs, nein danke! http://www.heise.de/ct/cd-register/ ~~~~~~~~
      ~~ Help Microsoft fight software piracy: Give Linux to a friend today! ~~