Hallo!
ich möchte für eine meiner Domains SSL einführen.
Meine Frage ist nun, was alles für Anpassungen an Server und Client gemacht werden müssen?
Du braucht erstmal eine eigene IP für jede Domain, da die Zuordung von virtuellen Hosts anhand des Host-Headers leider zu einem Zeitpunkt stattfinden müsste, wo der Request noch verschlüsselt ist. Und der entsprechende Schlüssel steht leider in der Konfiguration des virtuellen Hosts ;-)
Dann brauchst Du ein SSL-Zertifikat und einen Schlüssel. Das Zertifikat muss von einer CA signiert worden sein. Du kannst auch eine eigene CA verwenden, aber dann bekommt der Benutzer eine Meldung im Browser "kann der Seite nicht vertauen...". Entweder kannst Du das ignorieren oder Du kannst in alle Browser Dein Zertifikat manuell importieren, sonst brauchst Du pro Hostnamen ein Zertifikat von einer CA der die Browser vertrauen (Geotrust, Verisign, Thawte, FreeSSL...).
Welches Zertifikat ist das Beste?
Einige Anbieter habe ich oben genannt. Welches Zertifikat "das Beste" für Dich ist, kann ich Dir nicht sagen. Für den einen ist es Verisign welches ein paar EUR mehr kostet, dafür aber auch uralte Browser unterstützt, für den anderen reicht die Verbreitung von FreeSSL...
Grüße
Andreas
SELFHTML Linkverzeichnis: http://aktuell.de.selfhtml.org/links/