<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Selbstsigniertes SSL-Zertifikat erstellen</title>
	<atom:link href="http://raphael.kallensee.name/journal/selbstsigniertes-ssl-zertifikat-erstellen/feed/" rel="self" type="application/rss+xml" />
	<link>http://raphael.kallensee.name/journal/selbstsigniertes-ssl-zertifikat-erstellen/</link>
	<description>Web, Mobile, Design, Music.</description>
	<lastBuildDate>Mon, 16 Jan 2012 19:34:06 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<atom:link rel="hub" href="http://rkallensee.superfeedr.com/" />
	<atom:link rel="hub" href="http://pubsubhubbub.appspot.com/" />
		<item>
		<title>Von: jangirke</title>
		<link>http://raphael.kallensee.name/journal/selbstsigniertes-ssl-zertifikat-erstellen/comment-page-1/#comment-15238</link>
		<dc:creator>jangirke</dc:creator>
		<pubDate>Thu, 24 Nov 2011 22:51:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.kallensee.info/journal/?p=161#comment-15238</guid>
		<description>Anno 2011 gibts CAcert.org vielleicht wirft das keinen Fehler bei Firefox 8 aus.</description>
		<content:encoded><![CDATA[<p>Anno 2011 gibts CAcert.org vielleicht wirft das keinen Fehler bei Firefox 8 aus.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: pikarl</title>
		<link>http://raphael.kallensee.name/journal/selbstsigniertes-ssl-zertifikat-erstellen/comment-page-1/#comment-5023</link>
		<dc:creator>pikarl</dc:creator>
		<pubDate>Thu, 26 Feb 2009 16:45:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.kallensee.info/journal/?p=161#comment-5023</guid>
		<description>Klassisches Beispiel: Internsystem für eine größere Redaktion. Hier hat man 30-40 teilweise technisch unbewanderte Nutzer, denen man ein sicheres und einfaches System bieten will. SSL ist ein Muss, ein trusted Zertifikat lohnt aber die Kosten bei Weitem nicht.

Irgendwie sollten ja zumindest die Open Source-Browser wie Firefox keine Clientel-Politik für die großen Zertifizierer machen... :???:</description>
		<content:encoded><![CDATA[<p>Klassisches Beispiel: Internsystem für eine größere Redaktion. Hier hat man 30-40 teilweise technisch unbewanderte Nutzer, denen man ein sicheres und einfaches System bieten will. SSL ist ein Muss, ein trusted Zertifikat lohnt aber die Kosten bei Weitem nicht.</p>
<p>Irgendwie sollten ja zumindest die Open Source-Browser wie Firefox keine Clientel-Politik für die großen Zertifizierer machen&#8230; :???:</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: raphael</title>
		<link>http://raphael.kallensee.name/journal/selbstsigniertes-ssl-zertifikat-erstellen/comment-page-1/#comment-4740</link>
		<dc:creator>raphael</dc:creator>
		<pubDate>Sun, 08 Feb 2009 17:15:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.kallensee.info/journal/?p=161#comment-4740</guid>
		<description>Richtig, das ist so ein Problem. Da gibt es keine wirkliche Lösung dafür - außer ein Zertifikat kostenpflichtig von einer &quot;vertrauenswürdigen Zertifizierungsstelle&quot; ausstellen zu lassen. Ich hatte mal die Hoffnung, dass &lt;a href=&quot;http://www.cacert.org/&quot; rel=&quot;nofollow&quot;&gt;CAcert&lt;/a&gt; zu einer kostenlosen Alternative wird - leider sieht nach Jahren noch immer kein Browser diese Zertifizierungsstelle als vertrauenswürdig an.

Schade finde ich auch das Verhalten der Browser. Richtig wäre eine deutliche Warnung, dass die Identität der Gegenseite nicht verifiziert werden kann. Dennoch wird die Verbindung ja per SSL verschlüsselt, was in meinen Augen der wichtigere Aspekt ist. Dass man die aufgerufene Seite mittlerweile ohne gefühlte 20 Klicks gar nicht sehen kann, geht da irgendwo zu weit.

Die selbst signierten Zertifikate setze ich auch nur in nicht-öffentlichen Bereichen bzw. für Mail- und Jabber-Server ein, wo unbedarfte Benutzer eher nicht vorbeikommen und es auch tatsächlich nur um den Effekt der Verschlüsselung der Verbindung geht.</description>
		<content:encoded><![CDATA[<p>Richtig, das ist so ein Problem. Da gibt es keine wirkliche Lösung dafür &#8211; außer ein Zertifikat kostenpflichtig von einer &#8220;vertrauenswürdigen Zertifizierungsstelle&#8221; ausstellen zu lassen. Ich hatte mal die Hoffnung, dass <a href="http://www.cacert.org/" rel="nofollow">CAcert</a> zu einer kostenlosen Alternative wird &#8211; leider sieht nach Jahren noch immer kein Browser diese Zertifizierungsstelle als vertrauenswürdig an.</p>
<p>Schade finde ich auch das Verhalten der Browser. Richtig wäre eine deutliche Warnung, dass die Identität der Gegenseite nicht verifiziert werden kann. Dennoch wird die Verbindung ja per SSL verschlüsselt, was in meinen Augen der wichtigere Aspekt ist. Dass man die aufgerufene Seite mittlerweile ohne gefühlte 20 Klicks gar nicht sehen kann, geht da irgendwo zu weit.</p>
<p>Die selbst signierten Zertifikate setze ich auch nur in nicht-öffentlichen Bereichen bzw. für Mail- und Jabber-Server ein, wo unbedarfte Benutzer eher nicht vorbeikommen und es auch tatsächlich nur um den Effekt der Verschlüsselung der Verbindung geht.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: pikarl</title>
		<link>http://raphael.kallensee.name/journal/selbstsigniertes-ssl-zertifikat-erstellen/comment-page-1/#comment-4739</link>
		<dc:creator>pikarl</dc:creator>
		<pubDate>Sun, 08 Feb 2009 16:52:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.kallensee.info/journal/?p=161#comment-4739</guid>
		<description>Hey Raffi,

aber wie sieht´s mit einer Autorität von SSL-Zertifikaten aus? Die ist aus meiner Sicht das größte Problem, denn selbst signierte Zertifikate führen in allen Browsern zu ziemlich bösen Fehlermeldungen, die man zwar umgehen kann. Der unbedarfte User weiß das aber in der Regel nicht.</description>
		<content:encoded><![CDATA[<p>Hey Raffi,</p>
<p>aber wie sieht´s mit einer Autorität von SSL-Zertifikaten aus? Die ist aus meiner Sicht das größte Problem, denn selbst signierte Zertifikate führen in allen Browsern zu ziemlich bösen Fehlermeldungen, die man zwar umgehen kann. Der unbedarfte User weiß das aber in der Regel nicht.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

