Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Selbstsigniertes SSL Zertifikat für Firmenhomepage ?

Frage Sicherheit Sicherheits-Tools

Mitglied: mkrasselt1

mkrasselt1 (Level 1) - Jetzt verbinden

04.05.2010 um 22:38 Uhr, 8992 Aufrufe, 8 Kommentare

Ist/wirkt es unseriös für eine FrimenHomeage ein
selbstsigniertes SSL Zertifikat zu verwenden ?

Ja hallo erstmal an euch mitadmins.
Ich binn gerade dabei für unserer Firma einen Onlineshop aufzusetzten,
der bis auf das Layout schon fertig ist.
Nun hatte ich die Idee, die Nutzerdaten der Käufer wenigstens per
SSL zu schützen, obwohl ich weiß, das wir uns warscheinlich keins Kaufen
würden. Jetzt habe ich mir also eine 4096 Bit SSL Zertifikat generiert,
und installiert, nur kommt jetzt, wie auch anders, die Anzeige im Browser
das das Zertifikat selbstsigniert wurde,.....
Ja, den Rest kennen wir.
Nun, würde es für euch als Kunden unseriös wirken(sicher ist es ja auf jeden Fall),
wenn ihr erst einmal diesen Hinweis bestätigen müsstet ?

mkrasselt1
Mitglied: Coder2007
04.05.2010 um 22:48 Uhr
Schau mal bei startssl.com da gibt es welche für lau, wo auch nicht der IE oder FF meckern.

Coder
Bitte warten ..
Mitglied: mkrasselt1
04.05.2010 um 22:55 Uhr
mhmh, ok auf die binn ich auch schonmal gestossen, hatte nur noch net richtig verstanden wie das geht.
mal sehen, vieleicht bekomme ichs hin.
wenn es euch was nutzt, der werberver ist aus xampp(sicher gemach),
und läuft auch winowsserver 2008


mkrasselt1
Bitte warten ..
Mitglied: Janni
04.05.2010 um 23:13 Uhr
Siehe auch: http://www.heise.de/security/artikel/SSL-fuer-lau-880221.html

Ansonsten kannst Du Deinen Shop auch hosten lassen und bezahlst rund 5,-€ für ein Zertifikat, das ist wirklich nicht viel ......
Bitte warten ..
Mitglied: mkrasselt1
04.05.2010 um 23:23 Uhr
ich hab leider keine toplevel domain,
nur ne subdomain von DynDns.
Und ein lokaler Server ist zwingend nötig, das das Exe Programm zum Auswerten des Shops
eine mysql verbindung über port 3306, und den wolte mir bisher kein anbieter öffnen,
und noch dazu die Unsicherheit, da mysql verbindung unverschlüsselt.
Achso und nochwas, vieleicht konnen wir auch die Komplett domain
zu mir umleiten lassen, wre jetzt nicht das Problem, und mir eig lieber,
nur das auf dem Server 2 Webseiten mit Unterschiedlichen Domains liegen.
Und nein, ich kann die Zweite Seite nicht auslagr, da mir Kein Anbieter über 150GB
Webspace mit unlimitiertem Traffic für lau anbieten wird.

mkrasselt1
Bitte warten ..
Mitglied: mkrasselt1
04.05.2010 um 23:35 Uhr
oder ist es vieleicht möglich das man das zertifikat schon vorher iwie so per download link istaliert ?
Ich hate mal ne seite, da sollte man sich erste eien Sicherheitskatalog herunterladen und öffnen,
damit war das zertifikat automatisch instaliert ?
Bitte warten ..
Mitglied: AdmWomby
05.05.2010 um 05:52 Uhr
moin,
du hast es richtig erkannt, dies ist für ein shop ein nogo.
die 10€ im monat sollte ein shopbetreiber haben.
bei 1und1 sogar nur 4,99€
ich würde zumindest keine transaktionen machen.
ein besucher kommt nur einmal auf die website und wenn er sich nicht sicher fühlt nie wieder.

gruß
Bitte warten ..
Mitglied: jhinrichs
05.05.2010 um 09:15 Uhr
Moin,
zum Thema "seriös":
Wenn ein Webshop
- ein selbstsigniertes Zertifikat
- eine dyndns-Adresse
- offensichtlich keine Kapitaldeckung hat
würde ich niemals dort etwas bestellen.
Ist nicht persönlich gemeint, aber Du solltest über diese Punkte einmal nachdenken.
Viele Grüße
Bitte warten ..
Mitglied: mkrasselt1
05.05.2010 um 17:13 Uhr
naja,
noch haben wir eine dyndnsadresse, nur später haben wir vor, die domain von derzeitigen anbieter zu dyndns zu transferrieren,
um ihr das die variable adresse zuzuteilen.
Damit hätten wir schonmal zwei Probleme gelöst.
Ich hab keine Dyndns adresse mehr, und kann mir ein Zertifikat bestellen.
Es ist eben halt bloß, daten müssen die kunden bei uns nicht im Shop angeben,
da die Besucher größtenteil schon Kunden bei uns sind.(Wir fahren sonst immer "Nachliefertouren",
doch manchmal woillen die kunden auch mal außerhalb bestellen.)

Also Komme ich zu dem Schluss, erst warten.
(Weil der Chef darauf bestetht, sobalt wie möglich online zu gehen, nur ich wollte warten, bis wir den neunen Breitbandanschluss + server + router + Domaintransfer haben (können). )


~> closed
Bitte warten ..
Ähnliche Inhalte
Exchange Server
Exchange 2010 SSL Zertifikat einbinden (4)

Frage von kal10bach zum Thema Exchange Server ...

Verschlüsselung & Zertifikate
gelöst Welches SSL-Zertifikat? (4)

Frage von Leo-le zum Thema Verschlüsselung & Zertifikate ...

Ubuntu
SSL Zertifikat für Webmin (2)

Frage von ClepToManix zum Thema Ubuntu ...

Neue Wissensbeiträge
Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(38)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Humor (lol)

Bester Vorschlag eines Supporttechnikers ever: APC

(15)

Erfahrungsbericht von DerWoWusste zum Thema Humor (lol) ...

Heiß diskutierte Inhalte
Festplatten, SSD, Raid
POS Hardware und alternativen zu Raid 1? (21)

Frage von Brotkasten zum Thema Festplatten, SSD, Raid ...

Viren und Trojaner
Verschlüsselungstrojaner simulieren (18)

Frage von AlbertMinrich zum Thema Viren und Trojaner ...

Rechtliche Fragen
Hotspot rechtssicher betreiben? (14)

Frage von xSiggix zum Thema Rechtliche Fragen ...

Server-Hardware
gelöst Empfehlung KVM over IP Switch (8)

Frage von Androxin zum Thema Server-Hardware ...