| Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a. |
Diskussion: SSL Zertifikat - Static IP notwendig? im Forum Cryptography & Encryption, in der Kategorie Security Area; Hi, ich sollt ein SSL basiertes Ordering System entwerfen. Nun hab ich bei einer Firma den Webspace geordert und bei ...
![]() |
| | #1 (permalink) | |
| Hi, ich sollt ein SSL basiertes Ordering System entwerfen. Nun hab ich bei einer Firma den Webspace geordert und bei einer anderen Firma das Zertifikat(billiger). Was ich nicht wusste, ist, dass mein Auftraggeber keine dedicated IP hat und dass man überhaupt eine braucht. Daraufhin hab ich ein bisschen recherchiert und bin auf http://www.webmasterworld.com/forum10/7201.htm gestossen. Hier behauptet "ddent", dass man für für SSL keine Static IP braucht. Der Support der Hosting Firma sagt, man braucht eine Static IP, welche natürlich $5 extra kostet, pro Monat, ergo $60 im Jahr. Braucht man nun wirklich eine static IP? Soweit ich weiss, wird in den Zertifikaten nur der Domainname gespeichert? Auf der oben genannten Seite behauptet "lorax": Zitat:
Jetzt die Frage: Braucht man nun eine Static IP oder wollen die damit bloss Geld machen? lG | ||
| | |
| | #2 (permalink) |
| Guest Likes: | Kurz und knapp, die wollen nur Ihre Produkte verkaufen, wie eigentlich jeder Dienstleister. Für ein SSL - Zertifikat ist keine Statische IP - Adresse notwendig, SSL - Zertifikate werden i.d.R. an Domain - Namen gebunden, jedoch kann es vorkommen das andere Zertifizierungsstellen die Zertifikate an die IP - Adresse binden. Der größte Zertifikatsausteller "VeriSign" schreibt nichts über statische IP - Adressen, sondern mehr über die Domain - Namen: http://www.verisign.de/ssl/ssl-infor...ter/index.html Grüße Zephyros |
|
| HaBOT | |
| |
| | #3 (permalink) | |
| Moderator ![]() Registriert seit: 30.06.08 ![]() ![]() ![]() Likes: 167 | Zitat:
Hast du zb einen gewoehnlichen Webspace (shared, mit anderen auf der Kiste, mit gleicher IP), kann nicht fuer jede Domain ein eigenes SSL cert betrieben werden. Aus der Sicht des Zertifikats ist das egal ob und welche IP statisch ist. Aus Sicht eines Webservers, nicht, denn da braucht jedes Cert eine eigene IP. Rein technisch kannst du nicht einfach so auf EINER IP mehrere SSL Zertifikate fuer mehrere Domains betreiben: Das verschluesseln der Verbindung geschieht schon BEVOR ueberhaupt die eigentliche Anfrage des Browsers auf die Site beim Server ankommt. Er kann demnach gar nicht wissen, welches Cert er nun nehmen sollte. Es gibt da einen Hack: http://de.wikipedia.org/wiki/Server_Name_Indication Fuer wirklich wichtige Sites wuerde ich allerdings nicht auf sowas setzen.
__________________ Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz! Habo Blog - http://blog.hackerboard.de/ | |
| | |
![]() |
| | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| RFID-Chips versehende Ausweise zum Kauf von Benzin notwendig | dark_game | News & Ankündigungen | 5 | 14.07.08 01:24 |
| ungueltige Signatur fuer SSL-Zertifikat | bitmuncher | Webmaster-Security | 5 | 24.09.07 21:33 |
| Digitale Signatur / Zertifikat | Firstday | (In)security allgemein | 4 | 21.01.05 22:10 |