<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" > <channel><title>Kommentare zu: Kostenloses SSL-Zertifikat holen und einrichten</title> <atom:link href="http://www.phpgangsta.de/kostenloses-ssl-zertifikat-holen-und-einrichten/feed" rel="self" type="application/rss+xml" /><link>http://www.phpgangsta.de/kostenloses-ssl-zertifikat-holen-und-einrichten</link> <description>Ein PHP Blog mit Themen aller Art. Manchmal vergewaltige ich PHP...</description> <lastBuildDate>Wed, 08 Feb 2012 08:45:50 +0100</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Von: Milton Mancherian</title><link>http://www.phpgangsta.de/kostenloses-ssl-zertifikat-holen-und-einrichten/comment-page-1#comment-36634</link> <dc:creator>Milton Mancherian</dc:creator> <pubDate>Tue, 11 Oct 2011 10:03:29 +0000</pubDate> <guid isPermaLink="false">http://www.phpgangsta.de/?p=1042#comment-36634</guid> <description>Ich habe seit kurzer Zeit einen Internetshop in Betrieb genommen. So langsam läuft der Shop an und die ersten Konsumenten kaufen ein. Bis jetzt habe ich mir jedoch noch keine Gedanken um die Sicherheit der Daten von meinen Kunden gemacht. Bei einem Bekannten der auch einen Onlineshop besitzt gab es schon Probleme aufgrund dessen hat er sich  &lt;a href=&quot;http://pedro-reimers.de/produkte.html&quot; rel=&quot;nofollow&quot;&gt;eine Massen Verifikation&lt;/a&gt; installieren lassen. Was meint ihr ab wann lohnt es sich so ein Zertifikat zu erwerben und einzusetzen ??</description> <content:encoded><![CDATA[<p>Ich habe seit kurzer Zeit einen Internetshop in Betrieb genommen. So langsam läuft der Shop an und die ersten Konsumenten kaufen ein.<br /> Bis jetzt habe ich mir jedoch noch keine Gedanken um die Sicherheit der Daten von meinen Kunden gemacht. Bei einem Bekannten der auch einen Onlineshop besitzt gab es schon Probleme aufgrund dessen hat er sich <a href="http://pedro-reimers.de/produkte.html" rel="nofollow">eine Massen Verifikation</a> installieren lassen.<br /> Was meint ihr ab wann lohnt es sich so ein Zertifikat zu erwerben und einzusetzen ??</p> ]]></content:encoded> </item> <item><title>Von: Linkhub &#8211; Woche 09-2010 &#171; pehbehbeh</title><link>http://www.phpgangsta.de/kostenloses-ssl-zertifikat-holen-und-einrichten/comment-page-1#comment-1146</link> <dc:creator>Linkhub &#8211; Woche 09-2010 &#171; pehbehbeh</dc:creator> <pubDate>Sun, 07 Mar 2010 16:48:54 +0000</pubDate> <guid isPermaLink="false">http://www.phpgangsta.de/?p=1042#comment-1146</guid> <description>[...] Kostenloses SSL-Zertifikat holen und einrichten. [...]</description> <content:encoded><![CDATA[<p>[...] Kostenloses SSL-Zertifikat holen und einrichten. [...]</p> ]]></content:encoded> </item> <item><title>Von: uberVU - social comments</title><link>http://www.phpgangsta.de/kostenloses-ssl-zertifikat-holen-und-einrichten/comment-page-1#comment-1070</link> <dc:creator>uberVU - social comments</dc:creator> <pubDate>Mon, 01 Mar 2010 22:25:15 +0000</pubDate> <guid isPermaLink="false">http://www.phpgangsta.de/?p=1042#comment-1070</guid> <description>&lt;strong&gt;Social comments and analytics for this post...&lt;/strong&gt;This post was mentioned on Twitter by PHPGangsta: Neuer Blogartikel: Kostenloses SSL-Zertifikat holen und einrichten ( http://www.phpgangsta.de/1042 )...</description> <content:encoded><![CDATA[<p><strong>Social comments and analytics for this post&#8230;</strong></p><p>This post was mentioned on Twitter by PHPGangsta: Neuer Blogartikel: Kostenloses SSL-Zertifikat holen und einrichten ( <a href="http://www.phpgangsta.de/1042" rel="nofollow">http://www.phpgangsta.de/1042</a> )&#8230;</p> ]]></content:encoded> </item> <item><title>Von: Michael Kliewe</title><link>http://www.phpgangsta.de/kostenloses-ssl-zertifikat-holen-und-einrichten/comment-page-1#comment-1068</link> <dc:creator>Michael Kliewe</dc:creator> <pubDate>Mon, 01 Mar 2010 21:08:04 +0000</pubDate> <guid isPermaLink="false">http://www.phpgangsta.de/?p=1042#comment-1068</guid> <description>Ja, bei anderen Domains (CDN-Domains oder Subdomains) für statische Dateien ist es etwas aufwändiger, da muss man schon etwas tricksen in der Applikation.Noch komplizierter wird es wenn man dann auch noch einen extra ReverseProxy zum SSL-Offloading davorschaltet (siehe das nginx-Beispiel oben), dann sieht der Applikationsserver immer nur nicht-verschlüsselte Verbindungen vom Proxy. Da müßte man dann glaub ich entweder einen speziellen Header mitsenden zum Applikationsserver wenn die Clientverbindung verschlüsselt ist, oder der Proxy parst den HTML-Code nach Links und ersetzt die entsprechenden URLs durch verschlüsselte Links. (Stichwort ProxyHTMLURLMap)In nginx wäre das zB: proxy_set_header    X-Forwarded-Protocol https;Hier gibts gute Infos dazu: http://www.apachetutor.org/admin/reverseproxies http://yuji.wordpress.com/2008/08/15/django-nginx-making-ssl-work-on-django-behind-a-reverse-proxy/</description> <content:encoded><![CDATA[<p>Ja, bei anderen Domains (CDN-Domains oder Subdomains) für statische Dateien ist es etwas aufwändiger, da muss man schon etwas tricksen in der Applikation.</p><p>Noch komplizierter wird es wenn man dann auch noch einen extra ReverseProxy zum SSL-Offloading davorschaltet (siehe das nginx-Beispiel oben), dann sieht der Applikationsserver immer nur nicht-verschlüsselte Verbindungen vom Proxy.<br /> Da müßte man dann glaub ich entweder einen speziellen Header mitsenden zum Applikationsserver wenn die Clientverbindung verschlüsselt ist, oder der Proxy parst den HTML-Code nach Links und ersetzt die entsprechenden URLs durch verschlüsselte Links. (Stichwort ProxyHTMLURLMap)</p><p>In nginx wäre das zB:<br /> proxy_set_header    X-Forwarded-Protocol https;</p><p>Hier gibts gute Infos dazu:<br /> <a href="http://www.apachetutor.org/admin/reverseproxies" rel="nofollow">http://www.apachetutor.org/admin/reverseproxies</a><br /> <a href="http://yuji.wordpress.com/2008/08/15/django-nginx-making-ssl-work-on-django-behind-a-reverse-proxy/" rel="nofollow">http://yuji.wordpress.com/2008/08/15/django-nginx-making-ssl-work-on-django-behind-a-reverse-proxy/</a></p> ]]></content:encoded> </item> <item><title>Von: kostaki</title><link>http://www.phpgangsta.de/kostenloses-ssl-zertifikat-holen-und-einrichten/comment-page-1#comment-1066</link> <dc:creator>kostaki</dc:creator> <pubDate>Mon, 01 Mar 2010 19:40:48 +0000</pubDate> <guid isPermaLink="false">http://www.phpgangsta.de/?p=1042#comment-1066</guid> <description>Natürlich gehört es nicht in den Code, aber ruft doch zum Beispiel mal diese Seite per https auf und guck euch den Quellcode an. Dort sind mehrere Objekte noch per per http verlinkt und deshalb gibt der IE ne Warnung aus (Firefox macht es etwas gesitteter). Außerdem lässt es sich nicht vermeiden die gesamte URL anzugeben wenn man Content auslagern möchte.</description> <content:encoded><![CDATA[<p>Natürlich gehört es nicht in den Code, aber ruft doch zum Beispiel mal diese Seite per https auf und guck euch den Quellcode an. Dort sind mehrere Objekte noch per per http verlinkt und deshalb gibt der IE ne Warnung aus (Firefox macht es etwas gesitteter). Außerdem lässt es sich nicht vermeiden die gesamte URL anzugeben wenn man Content auslagern möchte.</p> ]]></content:encoded> </item> <item><title>Von: Ben Rexin</title><link>http://www.phpgangsta.de/kostenloses-ssl-zertifikat-holen-und-einrichten/comment-page-1#comment-1065</link> <dc:creator>Ben Rexin</dc:creator> <pubDate>Mon, 01 Mar 2010 18:46:21 +0000</pubDate> <guid isPermaLink="false">http://www.phpgangsta.de/?p=1042#comment-1065</guid> <description>Ich denke das &quot;kann aufwändiger werden. So müssen zum Beispiel alle eingebundenen Objekte (Bilder/CSS/Js) auch SSL verschlüsselt sein damit der IE nicht diese sch*** Warnbox ausgibt.&quot; ist gemeint. Ich würde auch meinen das der überwiegende Teil schlicht relativ eingebunden wird. Und somit das Problem nicht auftritt. HTTP &#124;&#124; HTTPS gehört also nicht in den Quellcode.</description> <content:encoded><![CDATA[<p>Ich denke das &#8220;kann aufwändiger werden. So müssen zum Beispiel alle eingebundenen Objekte (Bilder/CSS/Js) auch SSL verschlüsselt sein damit der IE nicht diese sch*** Warnbox ausgibt.&#8221; ist gemeint. Ich würde auch meinen das der überwiegende Teil schlicht relativ eingebunden wird. Und somit das Problem nicht auftritt. HTTP || HTTPS gehört also nicht in den Quellcode.</p> ]]></content:encoded> </item> <item><title>Von: Michael Kliewe</title><link>http://www.phpgangsta.de/kostenloses-ssl-zertifikat-holen-und-einrichten/comment-page-1#comment-1064</link> <dc:creator>Michael Kliewe</dc:creator> <pubDate>Mon, 01 Mar 2010 17:32:35 +0000</pubDate> <guid isPermaLink="false">http://www.phpgangsta.de/?p=1042#comment-1064</guid> <description>Deine Aussage verstehe ich nicht Roman, kannst du mich aufklären? Was gehört deiner Meinung nach nicht mit in den Quellcode?</description> <content:encoded><![CDATA[<p>Deine Aussage verstehe ich nicht Roman, kannst du mich aufklären? Was gehört deiner Meinung nach nicht mit in den Quellcode?</p> ]]></content:encoded> </item> <item><title>Von: Roman</title><link>http://www.phpgangsta.de/kostenloses-ssl-zertifikat-holen-und-einrichten/comment-page-1#comment-1063</link> <dc:creator>Roman</dc:creator> <pubDate>Mon, 01 Mar 2010 16:14:26 +0000</pubDate> <guid isPermaLink="false">http://www.phpgangsta.de/?p=1042#comment-1063</guid> <description>Gehört das  wirklich mit in den Quellcode? :)</description> <content:encoded><![CDATA[<p>Gehört das  wirklich mit in den Quellcode? <img src='http://www.phpgangsta.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>Von: kostaki</title><link>http://www.phpgangsta.de/kostenloses-ssl-zertifikat-holen-und-einrichten/comment-page-1#comment-1062</link> <dc:creator>kostaki</dc:creator> <pubDate>Mon, 01 Mar 2010 13:43:30 +0000</pubDate> <guid isPermaLink="false">http://www.phpgangsta.de/?p=1042#comment-1062</guid> <description>SSL auf dem Server einrichten ist meist der einfache Teil, aber die Projekteinbindung, besonders im nach hinein, kann aufwändiger werden. So müssen zum Beispiel alle eingebundenen Objekte (Bilder/CSS/Js) auch SSL verschlüsselt sein damit der IE nicht diese sch*** Warnbox ausgibt. Richtig spaßig wird es wenn man Contentserver mit unterschiedlichen Domainnamen benutzt.</description> <content:encoded><![CDATA[<p>SSL auf dem Server einrichten ist meist der einfache Teil, aber die Projekteinbindung, besonders im nach hinein, kann aufwändiger werden. So müssen zum Beispiel alle eingebundenen Objekte (Bilder/CSS/Js) auch SSL verschlüsselt sein damit der IE nicht diese sch*** Warnbox ausgibt. Richtig spaßig wird es wenn man Contentserver mit unterschiedlichen Domainnamen benutzt.</p> ]]></content:encoded> </item> <item><title>Von: Norbert</title><link>http://www.phpgangsta.de/kostenloses-ssl-zertifikat-holen-und-einrichten/comment-page-1#comment-1061</link> <dc:creator>Norbert</dc:creator> <pubDate>Mon, 01 Mar 2010 11:50:57 +0000</pubDate> <guid isPermaLink="false">http://www.phpgangsta.de/?p=1042#comment-1061</guid> <description>Habe ich leider nicht; aber ganz unbedeutend ist es wohl nicht, sonst wäre diese Info nicht im Apache Manual zu finden:http://httpd.apache.org/docs/2.0/ssl/ssl_faq.html#aboutsslAber da du deine Seite umgestellt hast ... mach doch einfach einen Test. ;)</description> <content:encoded><![CDATA[<p>Habe ich leider nicht; aber ganz unbedeutend ist es wohl nicht, sonst wäre diese Info nicht im Apache Manual zu finden:</p><p><a href="http://httpd.apache.org/docs/2.0/ssl/ssl_faq.html#aboutssl" rel="nofollow">http://httpd.apache.org/docs/2.0/ssl/ssl_faq.html#aboutssl</a></p><p>Aber da du deine Seite umgestellt hast &#8230; mach doch einfach einen Test. <img src='http://www.phpgangsta.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>Von: Michael Kliewe</title><link>http://www.phpgangsta.de/kostenloses-ssl-zertifikat-holen-und-einrichten/comment-page-1#comment-1060</link> <dc:creator>Michael Kliewe</dc:creator> <pubDate>Mon, 01 Mar 2010 11:28:42 +0000</pubDate> <guid isPermaLink="false">http://www.phpgangsta.de/?p=1042#comment-1060</guid> <description>Hast du da verlässliche Zahlen ab wievielen Verbindungen das wirklich auffällt? Das müssen schon einige tausend sein, siehe http://www.o3magazine.com/4/a/0/2.html</description> <content:encoded><![CDATA[<p>Hast du da verlässliche Zahlen ab wievielen Verbindungen das wirklich auffällt? Das müssen schon einige tausend sein, siehe<br /> <a href="http://www.o3magazine.com/4/a/0/2.html" rel="nofollow">http://www.o3magazine.com/4/a/0/2.html</a></p> ]]></content:encoded> </item> <item><title>Von: Norbert</title><link>http://www.phpgangsta.de/kostenloses-ssl-zertifikat-holen-und-einrichten/comment-page-1#comment-1059</link> <dc:creator>Norbert</dc:creator> <pubDate>Mon, 01 Mar 2010 11:04:38 +0000</pubDate> <guid isPermaLink="false">http://www.phpgangsta.de/?p=1042#comment-1059</guid> <description>Du kannst noch erwähnen, dass die server load steigt. Schließlich wird alles, was übertragen wird, verschlüsselt und das wird bei vielbesuchten Seiten den ein oder anderen zusätzlichen Server kosten.Wenn man auf die Performance schauen muss, dann sollte man die SSL-Verbindungen nach dem Motto &quot;sowenig wie möglich, soviel wie notig&quot; einsetzen.Die Gratis-Zertifikate schau ich mir mal an :DGrüße</description> <content:encoded><![CDATA[<p>Du kannst noch erwähnen, dass die server load steigt. Schließlich wird alles, was übertragen wird, verschlüsselt und das wird bei vielbesuchten Seiten den ein oder anderen zusätzlichen Server kosten.</p><p>Wenn man auf die Performance schauen muss, dann sollte man die SSL-Verbindungen nach dem Motto &#8220;sowenig wie möglich, soviel wie notig&#8221; einsetzen.</p><p>Die Gratis-Zertifikate schau ich mir mal an <img src='http://www.phpgangsta.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p><p>Grüße</p> ]]></content:encoded> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: basic
Database Caching using disk: basic
Object Caching 555/580 objects using disk: basic

Served from: www.phpgangsta.de @ 2012-02-08 14:46:01 -->
