+ Antworten
Ergebnis 1 bis 6 von 6

Thema: https sinnvoll-möglich?

  1. #1
    Kommt häufiger vorbei
    Registriert seit
    08.03.2009
    Beiträge
    380
    Bedankte sich
    32
    Erhielt 6 Danksagungen
    in 6 Beiträgen

    Standard https sinnvoll-möglich?

    Ich habe über all-inkl.com die möglichkeit https zu nutzen:

    Kundeneingaben auf Ihrer Website sicher mit 128bit Verschlüsselung übertragen. Der SSL-Schutz wird über die MembersArea beantragt und kostet zusätzlich 0,95 €*/ Monat für sämtliche Domains Ihres Vertrags. In dem PrivatPlus und Business-Tarif ist diese Option kostenlos enthalten.

    Macht es Sinn, ist es einfach umsetzbar und wie geht das, eine interne Seite dann so auszurüsten?
    D.h. Anmeldung und nachfolgende Seiten per https zu nutzen?
    Hat Dir meine Antwort weiter geholfen?
    ...dann würde ich mich über ein Danke(button) freuen

    Weitere Informationen auch in Joomla-FAQ

  2. #2
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Wenn ein Shared-SSL ist (und das wird es sein), dann vergiss es.

  3. #3
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.580
    Bedankte sich
    152
    Erhielt 2.555 Danksagungen
    in 2.357 Beiträgen

    Standard

    Für den Preis ist es der SSL-Proxy. Ein echtes Zertifikat kostet ab € 99,-.
    http://all-inkl.com/webhosting/aufpr...1b2716d12fbfc/
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  4. #4
    Kommt häufiger vorbei
    Registriert seit
    08.03.2009
    Beiträge
    380
    Bedankte sich
    32
    Erhielt 6 Danksagungen
    in 6 Beiträgen

    Standard

    Warum taugt das dann nix, wenn das so eienr ist (aber ihr habt ja nachgesehen).
    Ist das nicht dennoch besser als ganz ohne Verschlüsselung oder wie habe ich mir das vorzustellen?
    Gäbe es denn (kostengünstige - lose?) andere Lösungen?
    Hat Dir meine Antwort weiter geholfen?
    ...dann würde ich mich über ein Danke(button) freuen

    Weitere Informationen auch in Joomla-FAQ

  5. #5
    Kommt häufiger vorbei
    Registriert seit
    08.03.2009
    Beiträge
    380
    Bedankte sich
    32
    Erhielt 6 Danksagungen
    in 6 Beiträgen

    Standard

    Bei einem anderen Anbieter fand ich diese Erklärung, die sollte doch dann auch auf meinen Anbieter zutreffen...

    Alle Kunden, die ein WebPaket von uns haben, geben wir die Möglichkeit unser anonym gehaltenes SSL-Zertifikat, zum Vorzugspreis von Euro 2.50 monatlich, zu nutzen!

    Ihr Webaccount wir für die Nutzung unseres 128-bit SSL-Zertifikat freigeschaltet (höchst mögliche Verschlüsselung).
    Es kann dann die komplette Site neben Ihrer Domain noch in geschützten Bereich geladen werden (z.B. https://unser-SSL-Domain/IhrAccount/). Browser und Server stellen dann eine sichere SSL-Verbindung her, Ihre E-Mails können Sie natürlich verschlüsselt mit einen SSL-fähiges POP3/IMAP -Postfach empfangen.

    Alle Informationen werden somit während der Dateneingabe im Browser eines Anwenders beim Versandt zum Server und weiter zu Ihren SSL-fähiger Mail-Clients (z.B. Outlook, Outlook-Express oder Mozilla Thunderbird usw.) durchgängig verschlüsselt (SICHER) übertragen!

    Für die meisten User ist diese Lösung zum Schutz von Bestellformularen völlig ausreichend!
    Hat Dir meine Antwort weiter geholfen?
    ...dann würde ich mich über ein Danke(button) freuen

    Weitere Informationen auch in Joomla-FAQ

  6. #6
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Zitat Zitat von Wichtelmann Beitrag anzeigen
    Warum taugt das dann nix...
    Was GENAU willst Du denn erreichen?
    Was für Daten willst Du verschlüsseln?
    Eine Website mit einem anonymen SSL-Proxy zu verschlüsseln ist SINNFREI, denn alle Dateien der Seite sind öffentlich erreichbar und SICHTBAR. Da gibt es keinen Grund etwas zu verschlüsseln.
    Anders verhält es sich, wenn Kunden z.B. sensible Daten in ein Formular eintragen und diese zum Server senden. Also beispielsweise beim Abschluss eines Kaufvorganges oder bei Eingabe von Kreditkarteninformationen. Genau für diese Zwecke sind SSL-Proxys aber der völlig verkehrte Weg, denn das Zertifikat gehört Dir nicht - Du benutzt es nur mit. Neben der Verschlüsselung dient ein Zertifikat dazu den Seitenbetreiber zu verifizieren. Genau das erfüllt ein SSL-Proxy nicht. Es ist sogar so, das DU den Datenstrom bewusst über eine fremde Domain leitest... Technisch arbeitet das Zertifikat gar nicht mit Deiner Domain, sondern meistens über eine Subdomain des Anbieters und deswegen macht es Probleme mit Cookies/Loginmechnismen etc.pp.

    Wenn Du tatsächlich dertig sensible Daten Deiner Kunden/Besucher empfangen willst, gibt es nur eine sinnvolle Lösung: Ein eigenes SSL-Zertifikat.

    Nicht blenden lassen von all den tollen supergünstigen Angeboten... wobei 2,50 Eur für ein SSL-Proxy eine Unverschämtheit sind. Da gibt es sogar eigene Zertifikate günstiger.

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein