99496
Goto Top

Kostenloses SSL Zertifikat

Wo bekommt man ein kostenloses SSL Zertifikat

Wo bekommt man ein kostenloses SSL Zertifikat (wie schon der Titel sagt)
Ich würde es gerne für Exchange und SSL nutzen, aber halt scho so das es jeder Browser erkennt, also das die Zertifizierungsstelle bekannt ist.

Gibt es sowas überhaupt kostenlos, StartSSL habe ich schon probiert geht aber nicht, die haben einen Fehler.

Content-Key: 165111

Url: https://administrator.de/contentid/165111

Printed on: April 20, 2024 at 03:04 o'clock

Member: StefanKittel
StefanKittel Apr 23, 2011 at 19:15:15 (UTC)
Goto Top
Hallo,

bin mir nicht sicher ob GoDaddy sowas noch hat. Aber auch die "richtigen" wie RapidSSL kosten nur 30 Euro im Jahr.
Außerdem ist man sicher, dass "alle" Browser und Mobilgeräte das Zertifikat auch erkennen.

z.B. hier: http://www.ready2host.de/SSL-Zertifikate/PositiveSSL

Stefan
Mitglied: 99496
99496 Apr 23, 2011 at 19:24:50 (UTC)
Goto Top
Danke Stefan für die schnelle Antwort

Gibt es auch noch kostenlose Alternaitven die du kennst ?
Member: StefanKittel
StefanKittel Apr 23, 2011 at 19:27:16 (UTC)
Goto Top
Ready2Host bieten ein 14 Tage Zertifikat ab. Das ist danach "nur" abgelaufen.
Alternativ kann man sich selber ein Zertifikat erstellen: http://www.msxfaq.de/tools/selfssl.htm (was dann allerdings kein Browser kennt)

Aber der Aufwand für die Einrichtung des Servers und des Zertifikates auf dem Client lohnt sich finanziell nicht. Es sei denn Du arbeitest für lau.

Stefan
Mitglied: 99496
99496 Apr 23, 2011 at 19:30:05 (UTC)
Goto Top
Vielen Danke für deine Antwort

Mfg Max
Member: filippg
filippg Apr 23, 2011 at 19:53:29 (UTC)
Goto Top
Hallo,

unter http://www.instantssl.com/ssl-certificate-products/free-ssl-certificate ... bekommst du ein kostenloses 90-Tages-Zertifikat, unter http://www.rapidssl.com/switch-ssl/index.html kannst du es dann gegen ein zwei Jahre gültiges "umtauschen".

Gruß

Filipp
Mitglied: 99496
99496 Apr 23, 2011 at 19:58:54 (UTC)
Goto Top
Ich danke dir auch für deine schnelle Antwort face-smile
Ich werde es gleich probieren face-smile
Mitglied: 99496
99496 Apr 23, 2011 at 20:03:47 (UTC)
Goto Top
leider kann ich es nicht verwenden,
weil ich eine DynDns Domain habe

...homeip.net

und diese homeip.net gehört leider schon einem anderen Account face-sad
Member: clSchak
clSchak Apr 23, 2011 at 21:25:11 (UTC)
Goto Top
du kannst ohne Probleme das selbst signierte Zertifikat vom Exchange nehmen, dass musste dann bei den Smartphones nur als root Cert implementieren, bei einem Browser bekommst dann die Fehlermeldung, dass entsprechendes Zertifikat nicht gültig ist und dann "bitte klicke hier um trotzdem verbinden" - daher du ja auch keine feste IP Adresse hasr, wird das bei der geringen Anzahl an User nichts ausmachen.

Des weiteren bezieht sich das Zertifikat auf eine IP oder Webadresse und dort beides dynamisch ist und du, so denke ich, keine Emailadresse bei dynDNS hast, wird das wohl eher schwierig werden, das Zert. von StartSSL ist auch lediglich Class 1 und wird anhand der Email-Adresse validiert und wird auch nicht beim Exchange funktionieren, da du dort nebst https://deineurl/owa auf https://autodiscover.deineurl/owa brauchst -> also schon mal zwei Zertifikate oder ein Wildcard Zertifikat (die sind definitiv nicht kostenlos) - und dann musste die auch entsprechend einrichten und an den entsprechenden Stellen bekannt machen, da kannst besser das selbst signierte nehmen, das funktioniert, trotz der Fehlermeldung im Browser tadellos.
Mitglied: 99496
99496 Apr 23, 2011 at 21:36:39 (UTC)
Goto Top
Gut danke, habe ich aber schon gewusst. Man kann auch einfach bei Windows die Zertifizierungsstelle vertraut machen

Mfg Max
Member: clSchak
clSchak Apr 23, 2011, updated at Oct 18, 2012 at 16:46:36 (UTC)
Goto Top
und hier: OWA Zertifikat unter Server 2008

auch gut beschrieben wie man es macht :o
Member: Herbrich19
Herbrich19 Oct 15, 2012 at 06:40:34 (UTC)
Goto Top
Hallo,

Endschuldigung aber ich da jetzt auch mal was sagen.

Da ein Exchange meisten (außer man will Hosting) eh nur für eine recht überschaubare anzahl von nutzern gedacht ist; Kann man einfach eine Windows Root CA installieren. Das Root Zerttrifikat kann man dann (eh wie bei den SelfSSL) einfach auf sein Smarfphone Installieren.

Und Wildcard ist dann auch Kostenloß. Man kann ja das Root-Cert zum Download anbieten so dass wer will es auch Installieren kann, also alle die es brauchen bekommen eh den Trust. Warum auf 1er Milliarde und mehr Rechner Funktionierende Zertrifikate kaufen wen man diese doch garnicht für sein Exchange benötigt.

PS: Endschuldigt die Rechtschreibfehler, bin noch nicht so ganz wach
Und Endschuldigung für das Posten in einen Alten Treadh, aber für alle User die sich das durchlesen, dass die doch noch mal zu ihrer SSL Lösung kommen. Eigene CA ist für Exchange (finde ich!) Offiziell genug!