tutorials.de Buch-Aktion 05/2012
Like Tree3Danke
  • 1 Beitrag von Bratkartoffel
  • 1 Beitrag von Dr Dau
  • 1 Beitrag von Dr Dau
ERLEDIGT
NEIN
ANTWORTEN
6
ZUGRIFFE
941
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    Avatar von Fabian Frank
    Fabian Frank Fabian Frank ist offline Mitglied Brokat
    Registriert seit
    Oct 2005
    Beiträge
    288
    Moin,

    kurze Frage: Welcher Anbieter für SSL-Zertifikate ist empfehlenswert? Thawte ist ja allgemein was ich gesehen hab sehr teuer. Wie steht das mit VeriSign?
    Bitte teilt doch kurz eure Erfahrungen mti den verschieden Zertifikatsstellen mit. Vielleicht hat der ein oder andere auch eine Empfehlung.

    Vielen Dank euch allen!

    Ciao, Fabi
     

  2. #2
    Avatar von Bratkartoffel
    Bratkartoffel Bratkartoffel ist offline gebratene Kartoffel
    tutorials.de Premium-User
    Registriert seit
    Jun 2007
    Ort
    Passau (Niederbayern)
    Beiträge
    1.394
    Hi,

    für meine Server und private Seiten nehm ich CACert her (kostenlos). Wenns offizieller wird, dann bin ich mit StartSSL (kostenlos) bisher auch recht gut bedient worden, da zeigt er auch bei manchen Browsern keine Warnung an (welche das genau sind, keine Ahnung).

    Ansonsten kenn ich noch DigiCert und GoDaddy, wobei ich mit denen noch keine Erfahrungen gemacht habe.

    Gruß
    BK
    Fabian Frank bedankt sich. 
    Über eine gute Bewertung freut sich jeder ;)
    Bitte erledigte Threads als "Erledigt" markieren.

    "Though a program be but three lines long, someday it will have to be maintained.''
    -- Geoffrey James, "The Tao of Programming"

  3. #3
    Avatar von Dr Dau
    Dr Dau Dr Dau ist offline ich wisch hier durch
    Registriert seit
    Feb 2005
    Ort
    hinterm Mond gleich Links
    Beiträge
    6.160
    Blog-Einträge
    4
    Hallo!

    Zitat Zitat von Fabian Frank Beitrag anzeigen
    Thawte ist ja allgemein was ich gesehen hab sehr teuer. Wie steht das mit VeriSign?
    Dürfte nicht wirklich anders aussehen.
    VeriSign hat Thawte, GeoTrust, Equifax und RapidSLL übernommen.
    Die Sparte SSL Zertifikate von VeriSign wurde wiederum von Symantec übernommen (genauso wie TC TrustCenter).

    Zitat Zitat von Fabian Frank Beitrag anzeigen
    Bitte teilt doch kurz eure Erfahrungen mti den verschieden Zertifikatsstellen mit.
    Ich stelle mir nur selbstsignierte Zertifikate aus..... für meine Zwecke mehr als ausreichend (mir geht es lediglich um die verschlüsselte Übertragung).

    Die Preise für zertifizierte Zertifikate fangen bei 0 USD an und hören bei ein paar Hundert USD auf.
    Hängt halt davon ab was Du haben willst, Zertifikat ist nicht gleich Zertifikat.
    Ausserdem musst Du Dich schlau machen ob und welches Zertifikat Du überhaupt bekommen kannst.
    Ein EV-SSL Zertifikat wird z.b. nicht an private Personen ausgestellt.

    Zitat Zitat von Fabian Frank Beitrag anzeigen
    Vielleicht hat der ein oder andere auch eine Empfehlung.
    Bundesdruckerei.
    Ja, auch die stellen SSL Zertifikate aus.
    Genauso wie die Telekom und Deutsche Post.

    Kostenlose Alternative wäre z.b. noch StartCom mit "StartSSL Free" (die vergeben aber auch kostenpflichtige Zertifikate).
    Ob kostenlose Anbieter jedoch im Sinne des SigG auch seriös sein können, lasse ich mal im Raum stehen.

    Gruss Dr Dau
    Fabian Frank bedankt sich. 
    Schri-Schra-Schrödi *g*
    mehrspaltiges/zeiliges Seitenlayout mit DIV's und CSS
    Dinge, die mit Tabellen besser klappen als mit CSS
    Ausgabe von Datum/Zeit unabhängig von der Server Zeitzone [php]
    Meine Links zum Thema Linux (Last update: 29.10.2011)
    Kein Busen ist so flach wie das Niveau dieser Party!
    ----
    Alte Weisheit: wer uns in den Arsch kriecht wird beschissen!
    ----
    Ich habe 3 Kinder und kein Geld!
    Warum kann ich nicht keine Kinder haben und 3 Geld?! (Homer Jay Simpson)

  4. #4
    CPoly CPoly ist offline Mitglied Weizenbier
    tutorials.de Premium-User
    Registriert seit
    Sep 2009
    Beiträge
    2.445
    Ich wollte heute genau die gleiche Frage stellen . Aber es fehlen wirklich ein paar mehr Infos bei dir. Ich brauche das Zertifikat z.B. für einen Internationalen Onlineshop. Also vielleicht brauchen wir beiden etwas völlig anderes.

    Ich denke das VeriSign der bekannteste und vertrauenswürdigste Anbieter ist (Amazon benutzt Verisign und DigiCert Zertifikate).

    Ich sehe gerade, dass Google Thawte benutzt.

    Bei mir stand GeoTrust (http://www.geotrust.com/de/) ganz oben auf meiner Liste.

    Über die Zertifikate von der Post bin ich auch schon gestoßen (http://www.deutschepost.de/dpag?tab=...021304_1021296).


    Mir stellt sich immer noch die Frage, ob ich die Extended Validation will, oder nicht. Denn eigentlich will ich auch ein Wildcard Zertifikat, aber beides zusammen gibt es nicht und für zwei Zertifikate habe ich erst recht kein Geld.

    Es gibt einfach zu viel Auswahl...

    Offenbar ist Wildcard + EV doch möglich http://www.digicert.com/uc-ev-ssl.htm und noch mehr Auswahl :-D
     

  5. #5
    Avatar von Dr Dau
    Dr Dau Dr Dau ist offline ich wisch hier durch
    Registriert seit
    Feb 2005
    Ort
    hinterm Mond gleich Links
    Beiträge
    6.160
    Blog-Einträge
    4
    @CPoldy
    EV dürfte insbesondere bei der Übermittlung besonders sensibler Daten wegen der strengeren Überprüfung sicherlich ein höheres Vertrauen haben.

    Problematisch könnte es werden wenn evtl. Schadensersatzansprüche gestellt werden könnten, die mit der Übermittlung der Daten in Verbindung stehen.
    Beispiel: Du hast Dein Zertifikat von irgendeinem dubiosen ausländischen Anbieter (der unterliegt ja nicht zwangsweise den deutschen Gesetzen).
    Nun übermittel ein Kunde z.b. seine Kontodaten, dabei läuft irgend etwas schief (ja, ich weiss, die Daten werden verschlüsselt, aber nehmen wir einfach mal den Fall der Fälle an).
    Nun erleidet der Kunde dadurch einen Schaden und zieht mit Dir vor Gericht.
    Nun kommt raus dass Dein Zertifikat nicht den strengen deutschen Gesetzen entspricht.
    Ahnst Du schon wie der Richter urteilen wird?!
    Dass Du möglicherweise auch noch eins reingewürgt bekommst weil Du Dich nicht an die deutschen Gesetze gehalten hast, dürfte wohl auch klar sein.
    Nun hast Du allerdings das Problem, dass Du international tätig sein willst.
    Dein Zertifikat müsste also auch den Bestimmungen der anderen Länder entsprechen.
    Sonst kommt irgend so ein Ami daher, und verklagt Dich "mal eben" auf 5 Millionen USD Schadensersatz.
    Ein Strick wäre deutlich günstiger.
    Eine sinnvolle Alternative zum Strick wäre meiner Meinung nach nur ein Zertifikat was den Bestimmungen der gewünschten Länder entspricht.
    Notfalls muss man dann halt "etwas" tiefer in die Tasche greifen.

    Eine deutsche Zertifizierungsstelle haftet für die von ihr zu verantwortenden Schäden.
    Dazu ist ihr eine Mindestdeckungssumme in Höhe von 250.000 EUR per Gesetz auferlegt.
    Siehe auch: § 12 SigG

    Zitat Zitat von Bundesnetzagentur
    Anerkannte qualifizierte Zertifikate oberster ausländischer Zertifizierungsdiensteanbieter i.S.d. § 18 Abs. 4 SigV

    Auf dieser Seite sind die qualifizierten Zertifikate für Signaturprüfschlüssel oberster ausländischer Zertifizierungsdiensteanbieter aufgeführt, die nach § 23 Abs. 2 des Signaturgesetzes als gleichwertig anerkannt sind. Die Anerkennung ist durch die Bundesnetzagentur mittels einer qualifizierten elektronischen Signatur mit Anbieterakkreditierung nach § 15 Signaturgesetz zu bestätigen.
    Zitat Zitat von Abfrageergebnis der Bundesnetzagentur
    Derzeit liegt kein anerkanntes Zertifikat vor.
    Die Bundesnetzagentur stellt auch eine "Vertrauenswürdige Liste der beaufsichtigten bzw. akkreditierten Zertifizierungsdiensteanbieter" zur Verfügung.

    Ja, es gibt zu viel Auswahl.....
    Und nun fällt die Auswahl sicherlich nicht leichter.
    CPoly bedankt sich. 
    Schri-Schra-Schrödi *g*
    mehrspaltiges/zeiliges Seitenlayout mit DIV's und CSS
    Dinge, die mit Tabellen besser klappen als mit CSS
    Ausgabe von Datum/Zeit unabhängig von der Server Zeitzone [php]
    Meine Links zum Thema Linux (Last update: 29.10.2011)
    Kein Busen ist so flach wie das Niveau dieser Party!
    ----
    Alte Weisheit: wer uns in den Arsch kriecht wird beschissen!
    ----
    Ich habe 3 Kinder und kein Geld!
    Warum kann ich nicht keine Kinder haben und 3 Geld?! (Homer Jay Simpson)

  6. #6
    CPoly CPoly ist offline Mitglied Weizenbier
    tutorials.de Premium-User
    Registriert seit
    Sep 2009
    Beiträge
    2.445
    Man kann sich offenbar noch mehr Gedanken machen, als ich dachte :-D

    Zitat Zitat von Dr Dau Beitrag anzeigen
    Problematisch könnte es werden wenn evtl. Schadensersatzansprüche gestellt werden könnten, die mit der Übermittlung der Daten in Verbindung stehen.
    Bisher läuft das komplett unverschlüsselt. Deshalb wird es jetzt Zeit dafür.


    Ich will Fabian nicht seinen Thread stehlen, also danke für die Infos. Ich werde mir wohl ein deutsches Unternehmen dafür suchen (Post, Bundesdruckerei, etc.).

    Edit: Was mich damals an der Post gestört hat, ist das hier http://www.zdnet.de/news/41551094/ge...e-angriffe.htm
    Im Prinzip sind die ja nur Reseller von Comodo Zertifikaten.
    Geändert von CPoly (27.11.11 um 14:05 Uhr)
     

  7. #7
    Avatar von Fabian Frank
    Fabian Frank Fabian Frank ist offline Mitglied Brokat
    Registriert seit
    Oct 2005
    Beiträge
    288
    Das macht mich wahnsinnig. Viel zu viel Auswahl. Aber auf jeden Fall schonmal Danke an euch alle für die Mühe. Habt mir dennoch schon nen großen Schritt weitergeholfen.

    Also ich brauch das Zertifikat um einfach eine (tot)sichere Verbindung vom Browser zum Server herstellen zu können. Das ganze muss auch so aussehen, dass der User keine Warnung erhält (was dann schon wieder in die Richtung kostenpflichtig läuft...)...
     

Ähnliche Themen

  1. [C#] - Zertifikat (*.cer) erstellen
    Von kasal im Forum .NET Café
    Antworten: 4
    Letzter Beitrag: 17.11.10, 16:39
  2. 3 X.509 Zertifikat / SSL Kommunikation
    Von MBR im Forum Enterprise Java (JEE, J2EE, Spring & Co.)
    Antworten: 3
    Letzter Beitrag: 11.03.08, 22:16
  3. Applets --> SSL ?Zertifikat?
    Von ihd im Forum Enterprise Java (JEE, J2EE, Spring & Co.)
    Antworten: 0
    Letzter Beitrag: 26.02.07, 19:46
  4. Sun Java Zertifikat?
    Von flashray im Forum Java
    Antworten: 10
    Letzter Beitrag: 26.03.06, 12:15
  5. Zertifikat installieren
    Von webraccoon im Forum Handy, PDA & mobile Welt
    Antworten: 0
    Letzter Beitrag: 21.09.05, 20:53