Skip to content

Abgelaufenes SSL-Zertifikat

Wer momentan den Onlineshop besuchen will, bekommt (je nach Browser(konfiguration)) eine mehr oder weniger eindringliche Warnung, dass diese Website ein Sicherheitsrisiko darstellen würde.

Muss ich mich beizeiten mal drum kümmern. Eigentlich könnte es einem ja fast egal sein, denn der Shop erfasst und speichert keine sensiblen Daten (Nicht einmal die Telefonnummer und die Mailadresse sind Pflichtangaben bei mir!) – aber Ottonormalkunde wird wohl von dem Hinweis, dass die auf die eigene Anschrift beschränkten Daten über eine verschlüsselte Verbindung übermittelt werden, wohl schwer beeindruckt sein.


Trackbacks

No Trackbacks

Comments

Display comments as Linear | Threaded

Falk on :

Bei mir kommt keine Warnung, allerdings fehlt der Literpreis beim Zotter Likör...

TooMuchInformation on :

Das ist doch noch bedrohlicher als ne Warnung

Pascal on :

In dem zusammenhang könnte https://letsencrypt.org/ intressant sein...

Südlurker on :

Ne, sind noch nicht im Produktivbetrieb :-(

Andreas on :

Ist noch nicht im Produktivbetrieb, und auch keine wirklich Ernstzunehmende Lösung.
Solche CAs gibt es schon länger, nutzt trotzdem keiner.

Anonymous on :

Da muss ich widersprechen.

Kostenlose CAs gibt es zwar bereits. Aber Letsencrypt hat den Vorteil, dass man eine Software bekommt, mit der man die Beantragung und Verlängerung von Zertifikaten automatisieren kann. Das gibt es bisher bei keiner CA.

Und außerdem kann man Letsencrypt bereits jetzt nutzen, wenn man will. Man muss sich nur für den Betatest anmelden und warten, bis man zugelassen wird (hat bei mir nicht mehr als eine Woche gedauert).

Randalf on :

Hab sehr positive Erfahrungen mit der PSW Group gemacht, was SSL-Zertifikate angeht. Ich werde zwar nicht von denen bezahlt ;-), aber sie haben nach Heartbleed äußerst unproblematisch alle Zertifikate erneuert und mich letzte Woche zuerst per E-Mail, ein paar Tage später telefonisch darauf hingewiesen, dass mein 3-Jahres-Zertifikat kurz vor Ablauf stand.

Eienr on :

Abgelaufen ist da nichts, aber eines der Zertifikate in der chain ist mir sha-1 signiert und der Algorithmus wird nicht mehr als sicher angesehen und ist daher von einigen browsern wie chrome deprecated.

Sven on :

Hallo Björn,

wenn Du ohnehin mal dabei bist und ein bisschen mehr Zeit zur Verfügung hast, gibt es da noch ein paar Stellschrauben, um die Sicherheit der Verschlüsselung zu erhöhen. Derzeit ist diese noch nicht ganz ideal, wie z. B. der Test von Qualys SSL Labs zeigt:

https://www.ssllabs.com/ssltest/analyze.html?d=bjoern-shop.de

Viele Grüße,
Sven

Tetja on :

A- ist jetzt nicht soo schlecht. ;-)

Jonas on :

Ich finde es immer sehr wichtig als Kunde, das die SSL auf dem neusten stand ist. Klar gibt es viele die gar nicht wissen, das es eine gibt. Aber auch vor allem für die Logistikplanung ist es sehr wichtig denke ich. :-)
Lg Jonas

Only registered users may post comments here. Get your own account here and then log into this blog. Your browser must support cookies.

The author does not allow comments to this entry

Add Comment

Standard emoticons like :-) and ;-) are converted to images.
BBCode format allowed
E-Mail addresses will not be displayed and will only be used for E-Mail notifications.
Form options