* Statistik


  • *Beiträge gesamt: 42961
  • *Themen gesamt: 5235
  • *Heute online: 94
  • *Am meisten online: 269
(20. Juli 2017, 09:25:19)
  • *Benutzer: 0
  • *Gäste: 2
  • *Spider: 37
  • *Gesamt: 39

  • *Yahoo!
  • *AhrefsBot (36)

Kalender

Mo Di Mi Do Fr Sa So
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31
Geburtstage
21. Aug: toias (30)
23. Aug: Andimacht (34)

Autor Thema: Prielwurmjäger über HTTPS/SSL  (Gelesen 5012 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline Rancor

  • Administrator
  • Spam Forever
  • *****
  • Beiträge: 15152
  • Karma: +120/-0
    • Prielwurmjäger
Prielwurmjäger über HTTPS/SSL
« am: 26. Juni 2012, 10:20:59 »
Schon länger ist unser Forum über https erreichbar:

https://www.prielwurmjaeger.de

Heute hab ich den Zertifikatsaussteller von startssl zu cacert.org geändert da ich dort Wildcard-Zertifikate verwenden kann. Falls Ihr eine Sicherheitsmeldung von Firefox / Thunderbird bekommt könnt Ihr das auf jeden Fall bestätigen oder besser noch das Root-Zertifikat von cacert.org in Firefox / Thunderbird importieren:

https://www.cacert.org/index.php?id=3
We don't stop playing because we grow old...We grow old because we stop playing!!!

Offline Rancor

  • Administrator
  • Spam Forever
  • *****
  • Beiträge: 15152
  • Karma: +120/-0
    • Prielwurmjäger
Re: Prielwurmjäger über HTTPS/SSL
« Antwort #1 am: 26. August 2014, 17:43:59 »
So, ab sofort ist die https Verbindung auch per HTTP Strict Transport Security geschützt.

Das bedeutet, dass Eurer Browser nach der erstmaligen Verbindung zu https://www.prielwurmjaeger.de alle weiteren Verbindungen für die Dauer eines halben Jahres immer zu https://www.prielwurmjaeger.de aufbaut, auch wenn Ihr nur http://www.prielwurmjaeger.de in den Browser eingebt.
We don't stop playing because we grow old...We grow old because we stop playing!!!

Offline Brutality

  • Administrator
  • Hab sonst nichts anderes zu tun Member
  • *****
  • Beiträge: 2981
  • Karma: +52/-0
Re: Prielwurmjäger über HTTPS/SSL
« Antwort #2 am: 26. August 2014, 21:12:57 »
sehr geil!!!

gilt das auch für riva?

Offline Rancor

  • Administrator
  • Spam Forever
  • *****
  • Beiträge: 15152
  • Karma: +120/-0
    • Prielwurmjäger
Re: Prielwurmjäger über HTTPS/SSL
« Antwort #3 am: 26. August 2014, 22:14:35 »
Yepp, guckst Du das andere Forum.

Ist auch für alle anderen Dienste die ich hier so anbiete aktiv.
We don't stop playing because we grow old...We grow old because we stop playing!!!

Offline Rancor

  • Administrator
  • Spam Forever
  • *****
  • Beiträge: 15152
  • Karma: +120/-0
    • Prielwurmjäger
Re: Prielwurmjäger über HTTPS/SSL
« Antwort #4 am: 15. Oktober 2014, 14:54:59 »
Basierend auf dem aktuellsten SSLv3 Bug:

http://googleonlinesecurity.blogspot.co.uk/2014/10/this-poodle-bites-exploiting-ssl-30.html
http://www.heise.de/security/meldung/Poodle-Experten-warnen-vor-Angriff-auf-Internet-Verschluesselung-2424122.html
http://www.prielwurmjaeger.de/forum/internet-news/sslv3-bug-poodle-cve-2014-3566/

habe ich mich dazu entschieden auf dem Server ab sofort SSLv3 zu deaktiviert.

Mit der momentanen SSL-Konfiguration betrifft dies nur User von Windows XP die noch den Internet Explorer 6 einsetzen. Und wer noch diese Kombination benutzt ist selbst schuld...  :lol:
« Letzte Änderung: 22. Oktober 2014, 19:13:52 von Rancor »
We don't stop playing because we grow old...We grow old because we stop playing!!!