SSL Zertifikate kaufen

cubase4

Benutzer
Mitglied seit
28. Apr 2017
Beiträge
147
Punkte für Reaktionen
1
Punkte
18
Hallo,
die kostenlosen lets encrypt zertifkate haben nur eine Gültigkeit von 3 Monaten und müssen dann wieder verlängert werden. Das ist ein gewisser Aufwand und wenn sich das zertifikat ändert bekommen die user eine "fehlermeldung": neues Zertifikat vertrauen oder so ähnlich. da kommen häufig rückfragen bzw. dienste laufen dann nicht mehr und keiner bekommt es mit. sehr ärgerlich.

Hat schon jemand SSL-Zertifikate gekauft? wo und welche Erfahrungen habt ihr damit gemacht? ist hier die gültigkeit länger?
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.093
Punkte für Reaktionen
570
Punkte
194
Ich nutze LE im gewerblichen Bereich gar nicht, da verwende ich immer Cert von InterSSL für~10€ netto/jährlich im 3 Jahrespack. Das muss aber jährlich erneuert werden. Anders ist es nicht mehr zulässig.
https://www.interssl.com/de/cart.php?gid=2
 

cubase4

Benutzer
Mitglied seit
28. Apr 2017
Beiträge
147
Punkte für Reaktionen
1
Punkte
18
ok. und wie läuft die installation ab? benötige ich dazu eine eigene domain-adresse?
 

THDev

Benutzer
Mitglied seit
27. Mrz 2020
Beiträge
354
Punkte für Reaktionen
122
Punkte
93
Natürlich benötigst du dafür eine Domain das Certs nur für Domains ausgestellt werden.
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.104
Punkte für Reaktionen
545
Punkte
154
Moinsen,
und wo liest du aus dem Text, dass du keine Domain benötigst??
Eigentlich ist das IMMER nötig, wenn du ein https / ssl Zertifikat brauchst, dass auch via www genutzt wird. Nur IP geht nicht, afaik.
Ich lese aus dem Text lediglich, dass bestimmte Domains als Namen NICHT gehen, nciht aber, dass keine Domain benötigt wird (oder verstehe ich da was falsch?)...
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.093
Punkte für Reaktionen
570
Punkte
194
Soll ich das auch noch mal bestätigen, dass eine Domain zwingend notwendig ist?
Für ein öffentliches Zertifikat benötigt man eine öffentliche Domain!
 
Zuletzt bearbeitet:

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.104
Punkte für Reaktionen
545
Punkte
154
Moinsen,
wie bereits mehrfach im Forum gesagt, du kannst natürlich auch ein eigenes Zertifikat basteln mit eigener Certificate Authority (CA) und das dann auf ne IP Adresse schicken, ohne Domain. Das gilt dann aber NUR im eigenen Netzwerk. Wenn du also niemals nicht auf eine deiner Geräte via https von extern zugreifen willst sondern nur innerhalb deines Heimnetzes bleibst, dann ginge das bislang auch noch.
Die Aktualisierung / Erneuerung der Zertifikate ist seit Seütember 2020 zeitlich deutlich eingegrenzt. D.h. du musste eben regelmäßig dein Zertifikat erneuern (lassen), egal ob LE, anderer Anbieter oder Eigenbau. Das bestimmen die Browser-Hersteller, die wollen nicht mehr soooo lange Laufzeiten, weil tendenziell unsicherer.
 

THDev

Benutzer
Mitglied seit
27. Mrz 2020
Beiträge
354
Punkte für Reaktionen
122
Punkte
93
Mir wäre neu dass man mit OpenSSL Zertifikate auf eine IP ausstellen kann. Nur FQDNs.
 
Zuletzt bearbeitet von einem Moderator:

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.859
Punkte für Reaktionen
1.147
Punkte
288
nicht so wirklich, aber einen selfsigned, den kann man auch auf der DS erstellen, kann man in den Namen tatsächlich 192.168.45.10 eintragen und es wird funktionieren.

'Echte' Zertifikate bekommt man so nicht natürlich, es ist auch ziemlich sinnlos so was. Auch im eigenen Netz finde ich einen Zert mit IP als Namen ziemlich unzweckmässig.
 
Zuletzt bearbeitet von einem Moderator:

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.104
Punkte für Reaktionen
545
Punkte
154
Moinsen,
also ich habe hier alle Geräte (NAS) mit ner openSSL auf IP laufen. Geht absolut unaufgeregt.
Wie gesagt: "echt" im Sinne von allgemein gültig und auch für den externen Gebrauch sind die nicht. Aber wie @ottosykora bereits angemerkt hat: für den rein internen Gebrauch bislang voll ausreichend.

edit: und zweckmäßig? naja, ich arbeite intern nur mit IPs, will aber trotzdem auch intern auf https nicht verzichten und brauche aus den beiden Gründen eben kein LE auf domain als Lösung. Mir reicht das so.
 

Loca74

Benutzer
Mitglied seit
17. Mrz 2012
Beiträge
10
Punkte für Reaktionen
1
Punkte
3
Ich nutze LE im gewerblichen Bereich gar nicht, da verwende ich immer Cert von InterSSL für~10€ netto/jährlich im 3 Jahrespack. Das muss aber jährlich erneuert werden. Anders ist es nicht mehr zulässig.
https://www.interssl.com/de/cart.php?gid=2
Hallo NSFH,
ich wollte LE durch ein richtiges Zertifikat von InterSSL ersetzen. Nun scheitere ich schlicht an der Validierung des Zertifikats. Ich soll die Web Station installieren und dann irgendeine txt.-Datei zugänglich machen. Was muss ich da genau tun? Können Sie mir helfen?
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat