Christian Kruse: SSL ca, cert und key

Beitrag lesen

Hallo pl,

Zuerst Zertifikat http://handwerkzeugs.de/zertifikat-pub.pem installieren

Davon möchte ich dringend abraten.

  • Quelle ist unverschlüsselt (http vs https)
  • kein Fingerprint angegeben
  • keine Möglichkeit zu prüfen, ob das Zertifikat wirklich von pl ausgestellt wurde
  • der common name ist ein Dysdns-Name, der jederzeit auch auf einen anderen Host auflösen kann

Keine gute Idee.

LG,
CK