Hackerboard WikiHaboBlog

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

SSL Zertifikat - Static IP notwendig?

Diskussion: SSL Zertifikat - Static IP notwendig? im Forum Cryptography & Encryption, in der Kategorie Security Area; Hi, ich sollt ein SSL basiertes Ordering System entwerfen. Nun hab ich bei einer Firma den Webspace geordert und bei ...

Antwort
Alt 16.06.09, 07:06   #1 (permalink)
 
Registriert seit: 08.08.04
da_fighter Leistung: Z3
da_fighter eine Nachricht über ICQ schicken
Likes: 0
Standard SSL Zertifikat - Static IP notwendig?


Hi,

ich sollt ein SSL basiertes Ordering System entwerfen. Nun hab ich bei einer Firma den Webspace geordert und bei einer anderen Firma das Zertifikat(billiger). Was ich nicht wusste, ist, dass mein Auftraggeber keine dedicated IP hat und dass man überhaupt eine braucht.

Daraufhin hab ich ein bisschen recherchiert und bin auf http://www.webmasterworld.com/forum10/7201.htm gestossen. Hier behauptet "ddent", dass man für für SSL keine Static IP braucht. Der Support der Hosting Firma sagt, man braucht eine Static IP, welche natürlich $5 extra kostet, pro Monat, ergo $60 im Jahr.

Braucht man nun wirklich eine static IP? Soweit ich weiss, wird in den Zertifikaten nur der Domainname gespeichert? Auf der oben genannten Seite behauptet "lorax":

Zitat:
SSL Certs are typically attached to Domain Names and therefore do not require a static IP address
Das dachte ich nämlich auch.

Jetzt die Frage:
Braucht man nun eine Static IP oder wollen die damit bloss Geld machen?

lG
da_fighter ist offline   Mit Zitat antworten
Alt 16.06.09, 08:52   #2 (permalink)
gelöscht
Guest
 
Likes:
Standard

Kurz und knapp, die wollen nur Ihre Produkte verkaufen, wie eigentlich jeder Dienstleister.

Für ein SSL - Zertifikat ist keine Statische IP - Adresse notwendig, SSL - Zertifikate werden i.d.R. an Domain - Namen gebunden, jedoch kann es vorkommen das andere Zertifizierungsstellen die Zertifikate an die IP - Adresse binden.

Der größte Zertifikatsausteller "VeriSign" schreibt nichts über statische IP - Adressen, sondern mehr über die Domain - Namen:

http://www.verisign.de/ssl/ssl-infor...ter/index.html

Grüße

Zephyros
  Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 16.06.09, 12:03   #3 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 167
Standard

Zitat:
Kurz und knapp, die wollen nur Ihre Produkte verkaufen, wie eigentlich jeder Dienstleister.
Dein Hoster sagt dir dasz, weil ER es sonst nicht umsetzen kann.
Hast du zb einen gewoehnlichen Webspace (shared, mit anderen auf der Kiste, mit gleicher IP), kann nicht fuer jede Domain ein eigenes SSL cert betrieben werden.

Aus der Sicht des Zertifikats ist das egal ob und welche IP statisch ist.
Aus Sicht eines Webservers, nicht, denn da braucht jedes Cert eine eigene IP.

Rein technisch kannst du nicht einfach so auf EINER IP mehrere SSL Zertifikate fuer mehrere Domains betreiben: Das verschluesseln der Verbindung geschieht schon BEVOR ueberhaupt die eigentliche Anfrage des Browsers auf die Site beim Server ankommt. Er kann demnach gar nicht wissen, welches Cert er nun nehmen sollte.

Es gibt da einen Hack: http://de.wikipedia.org/wiki/Server_Name_Indication
Fuer wirklich wichtige Sites wuerde ich allerdings nicht auf sowas setzen.
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Alt 16.06.09, 15:38   #4 (permalink)
Themenstarter
 
Registriert seit: 08.08.04
da_fighter Leistung: Z3
da_fighter eine Nachricht über ICQ schicken
Likes: 0
Standard

Ok, dankeschön Ich werd mal nachfragen und posten was dabei rausgekommen ist. Den Fehler, den ich erhalten hatte, konnte ich auf ein Problem mit VHosts zurückverfolgen, d.h. vll können die das iwie fixen.
da_fighter ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » SSL Zertifikat - Static IP notwendig?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
RFID-Chips versehende Ausweise zum Kauf von Benzin notwendig dark_game News & Ankündigungen 5 14.07.08 01:24
ungueltige Signatur fuer SSL-Zertifikat bitmuncher Webmaster-Security 5 24.09.07 21:33
Digitale Signatur / Zertifikat Firstday (In)security allgemein 4 21.01.05 22:10


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61