Wenn ich mir ein SSL-Zertifikat von no-ip kaufe, passiert dann folgendes?

3 Antworten

Von Experte TheFamousSpy bestätigt

So etwas würde ich für den Privatgebrauch auf keinen Fall kaufen...

Let's Encrypt stellt kostenlos SSL Zertifikate bereit:

Die Installation hat nichts mit DynDNS zu tun sondern wird direkt auf deinem Webserver vorgenommen

https://letsencrypt.org/


verreisterNutzer  01.10.2021, 19:33

Moin, ich habe das soeben mal ausprobiert, aber bei mir wird gar kein Server gelistet, was heißt, dass ich ja auch nirgendswo ein Zertifikat "hinterlegen" kann...

Normalerweise müsste da doch noch gefragt werden, welche Domain(s) das Zertifikat haben soll

0
MrCommandBlock  01.10.2021, 21:03
@verreisterNutzer

Die Namen sind nur nicht auf dem Server hinterlegt. Du musst dem Script manuell deine "äußere" DDNS-Domain mitgeben

1
verreisterNutzer  02.10.2021, 08:45
@MrCommandBlock

Es hat alles soweit funktioniert, ich musste nur eine Domain eingeben, die auch wirklich existiert, also die, die ich mit no-ip einrichtete, aber der zeigt mir ein gültiges Zertifikat an und dass die Verbindung nicht sicher ist. Ähm, okay xD

>> Bild <<

0
MrCommandBlock  02.10.2021, 09:42
@verreisterNutzer

es kann gut sein das einige Browser mittlerweile LetsEncrypt aus dem Grund, das jeder es haben kann als "unsicher" einstuft...

Das ist zwar extrem Lost aber gut möglich.

1
verreisterNutzer  02.10.2021, 10:09
@MrCommandBlock

Ist die Verbindung denn dann trotzdem sicher, wenn da angezeigt wird, dass das Zertifikat existiert, aber angezeigt wird, dass die Verbindung unsicher ist?

0
MrCommandBlock  02.10.2021, 10:10
@verreisterNutzer

Die Verbindung ist dann sicher, ja

Die Verbindung ist immer verschlüsselt wenn in der URL-Leiste https angezeigt wird.

1
verreisterNutzer  02.10.2021, 10:14
@MrCommandBlock

Ach JA MOIN, jetzt zeigt der mir in Opera auch an, dass die Verbindung sicher ist.

Naja, wie dem auch sei.

Vielen Dank!

0
Die kostenlose DynDNS, die man monatlich ändern muss, bekommt dieses Zertifikat automatisch versehen

Nein. Das Zertifikat ist zwar auf eine/mehrere Domains ausgestellt, steht aber mit der Domain selbst und den Domaineinstellungen nicht im Zusammenhang.

Das Zertifikat kopierst du auf den Webserver. Prüfen, ob das Serverzertifikat zu der Domain gehört tut dann der Webbrowser selbst.

Die Verschlüsselung gilt für Nutzerdaten und Hoch- und Heruntergeladene Daten

Die Verschlüsselung gilt für alle Verbindungen zum/vom Webserver. Also sowohl für Downloads als auch Uploads. (Surfen bzw. Browsen gilt auch als Download)

Lohnt sich überhaupt so ein Zertifikat für 20€/Jahr für eine Privatperson

Vorausgesetzt du arbeitest dich ein bisschen ein: Nein. Letsencrypt stellt kostenlose Zertifikate aus. Die musst du zwar alle 3 Monate und nicht jedes Jahr aktualisieren, aber dank des ACME Protokolls kannst du alles automatisiert austauschen lassen.

Generell lohnt ein SSL Zertifikat an sich immer. Sobald du damit Daten verarbeitest ist es laut Datenschutz ohnehin Pflicht. Also für ne private Cloud auf jeden Fall. Zudem wird reines HTTP zunehmend verpöhnter unter den Browsern und die zeigen dann irgendwelche Unsicherheitswarnungen an, was man auch nicht will.

Ich finde, es lohnt sich nicht. Ich will ja nur zusammen mit ein paar anderen an Daten arbeiten oder Spaß haben. Und das wars auch schon, brauch ich doch kein SSL dafür.


TheQ86  30.09.2021, 22:07

Leider nicht hilfreiche Expertenantwort.

Ich vermute, wenn hier der Fragesteller eine Cloud betreibt, dass da irgendwie auch personenbezogene oder schützenswerte Daten verarbeitet werden. Spätestens dann ist SSL Pflicht. Es gibt keinen vernünftigen Grund mehr auf SSL zu verzichten. Ein Kaufzertifikat braucht man zwar nicht, aber komplett ohne SSL sollte man nix mehr machen.

2
franzhartwig  30.09.2021, 22:09

Logindaten im Klartext durch die Welt zu schicken, hat mit Spaß ziemlich wenig zu tun.

1