Jump to content

SSL Zertifikat: Difference between revisions

From Parasol
No edit summary
No edit summary
 
Line 1: Line 1:
=Beschaffung=
=Beschaffung=
Für die Bestellung eines Zertifikats werden folgende Informationen benötigt.
Wir kaufen unsere SSL Zertifikate bei https://www.interssl.com <br />
Für die Bestellung eines SSL Zertifikats werden folgende Informationen benötigt.


[https://goo.gl/forms/J0KWom9hHjxifsZ33 Hier klicken um ein Zertifikat zu bestellen.]
[https://goo.gl/forms/J0KWom9hHjxifsZ33 Hier klicken um ein Zertifikat zu bestellen.]


Typ
===Typ===
  Wildcard, SingleDomain,..(Optionen)
* '''PositiveSSL - Single Domain'''<br />
Sichert z.B. www.domain.de (inkl. domain.de), ODER eine einzelne Subdomain z.B. app.domain.de<br />
 
'''Beispiel'''
Eine Webseite sollen über folgende Domains erreichbar sein.
- schoenehaare.de
  - www.schoenehaare.de
 
* '''PositiveSSL - Multi-Domain'''<br/>
Sichert z.B. www.domain1.de, domain1.de & www.domain2.com<br />
 
www. ist nicht inklusive z.B. www.domain1.de, domain1.de, www.domain2.com & domain2.com zählen als 4 Domains.<br>
So ein Zertifikat ist zwar etwas teurer aber nötig falls eine Webseite über mehrere Domains verfügt. Einige Hoster, darunter HostEurope erlaubt nur ein Zertifikat pro Webroot.
 
'''Beispiel'''
Eine Webseite liegt auf dem Server im Verzeichnis ''/www/de/schoenehaare/htdocs''
und ist über folgende Domains erreichbar.
- schoenehaare.de
- www.schoenehaare.de
- schönehaare.de
- www.schönehaare.de
 
* '''PositiveSSL - Wildcard SSL'''<br />
Sichert *.domain.de (inkl. domain.de) ODER *.app.domain.de, NICHT *.*.domain.de
 
'''Beispiel'''
Eine oder Verschieden Webseiten sollen über folgende Domains erreichbar sein.
- schoenehaare.de
- www.schoenehaare.de
- lange.schoenehaare.de
- rote.schoenehaare.de
- <s>lange.rote.schoenehaare.de</s>


<br>
<br>
Gültigkeitsdauer / Preise
===Gültigkeitsdauer / Preise===
1 Jahr  - Preis siehe https://www.ssls.com
Der zeitliche Aufwand ein Zertifikat zu kaufen und zu installieren ist groß.
2 Jahre - Preis siehe https://www.ssls.com
Deswegen kaufen wir immer Zertifikate mit 2 Jahren Gültigkeit. Nur für Projekte die sicher nicht länger als ein Jahr laufen können wir bei einem 1 Jahres Zertifikat ein paar EUR sparen.<br>
3 Jahre - Preis siehe https://www.ssls.com


<br>
1 Jahr  - Preis siehe https://www.interssl.com
Besitzerinformationen
2 Jahre - Preis siehe https://www.interssl.com
 
===Besitzerinformationen===
  Country Name (Länderkürzel z.B. DE):
  Country Name (Länderkürzel z.B. DE):
  State or Province Name (Bundesland):
  State or Province Name (Bundesland):
Line 22: Line 55:
  Common Name (Domain z.B. *.parasol-island.com):
  Common Name (Domain z.B. *.parasol-island.com):


<br>
===Validierung===
Ein SSL Zertifikat soll dem Besucher der Webseite zeigen, dass er auf der "echten" Webseite (z.B. seiner Bank) gelandet ist. Deswegen bekommt auch nicht jeder ein SSL Zertifikat für sparkasse.de ausgestellt. ;) Um zu beweisen dass man berechtigt ist ein Zertifikat für die Domain zu bestellen gibt es drei Möglichkeiten.<br>
 
====HTTP / HTTPS====
Eine Datei muss im Webroot der Webseite(n) abgelegt werden.
'''Beispiel:'''
http://schoenehaare.de/.well-known/pki-validation/882B328C7F16C93EDC307884A49AF745.txt
====DNS====
Über einen Eintrag am DNS Server. Dies können nur Administratoren der Domain.
====E-Mail====
Domainkontakt (Eine dieser Adressen muss den Kauf autorisieren)
Domainkontakt (Eine dieser Adressen muss den Kauf autorisieren)
  admin@{domain}.de
  admin@{domain}.de
Line 30: Line 72:
  postmaster@{domain}.{de}
  postmaster@{domain}.{de}


 
===Kostenstelle===
Und
...
Kostenstelle


Mit diesen Informationen kann {{:Mitarbeiter:IT-Supporter}} dann ein SSL Zertifikat bestellen.
Mit diesen Informationen kann {{:Mitarbeiter:IT-Supporter}} dann ein SSL Zertifikat bestellen.

Latest revision as of 09:31, 11 December 2018

Beschaffung

[edit]

Wir kaufen unsere SSL Zertifikate bei https://www.interssl.com
Für die Bestellung eines SSL Zertifikats werden folgende Informationen benötigt.

Hier klicken um ein Zertifikat zu bestellen.

Typ

[edit]
  • PositiveSSL - Single Domain

Sichert z.B. www.domain.de (inkl. domain.de), ODER eine einzelne Subdomain z.B. app.domain.de

Beispiel
Eine Webseite sollen über folgende Domains erreichbar sein.
- schoenehaare.de
- www.schoenehaare.de
  • PositiveSSL - Multi-Domain

Sichert z.B. www.domain1.de, domain1.de & www.domain2.com

www. ist nicht inklusive z.B. www.domain1.de, domain1.de, www.domain2.com & domain2.com zählen als 4 Domains.
So ein Zertifikat ist zwar etwas teurer aber nötig falls eine Webseite über mehrere Domains verfügt. Einige Hoster, darunter HostEurope erlaubt nur ein Zertifikat pro Webroot.

Beispiel
Eine Webseite liegt auf dem Server im Verzeichnis /www/de/schoenehaare/htdocs
und ist über folgende Domains erreichbar.
- schoenehaare.de
- www.schoenehaare.de
- schönehaare.de
- www.schönehaare.de
  • PositiveSSL - Wildcard SSL

Sichert *.domain.de (inkl. domain.de) ODER *.app.domain.de, NICHT *.*.domain.de

Beispiel
Eine oder Verschieden Webseiten sollen über folgende Domains erreichbar sein.
- schoenehaare.de
- www.schoenehaare.de
- lange.schoenehaare.de
- rote.schoenehaare.de
- lange.rote.schoenehaare.de


Gültigkeitsdauer / Preise

[edit]

Der zeitliche Aufwand ein Zertifikat zu kaufen und zu installieren ist groß. Deswegen kaufen wir immer Zertifikate mit 2 Jahren Gültigkeit. Nur für Projekte die sicher nicht länger als ein Jahr laufen können wir bei einem 1 Jahres Zertifikat ein paar EUR sparen.

1 Jahr  - Preis siehe https://www.interssl.com
2 Jahre - Preis siehe https://www.interssl.com

Besitzerinformationen

[edit]
Country Name (Länderkürzel z.B. DE):
State or Province Name (Bundesland):
Locality Name (Ort):
Organization Name (Firma z.B. Parasol Island GmbH):
Organizational Unit Name (Abteilung):
Common Name (Domain z.B. *.parasol-island.com):

Validierung

[edit]

Ein SSL Zertifikat soll dem Besucher der Webseite zeigen, dass er auf der "echten" Webseite (z.B. seiner Bank) gelandet ist. Deswegen bekommt auch nicht jeder ein SSL Zertifikat für sparkasse.de ausgestellt. ;) Um zu beweisen dass man berechtigt ist ein Zertifikat für die Domain zu bestellen gibt es drei Möglichkeiten.

HTTP / HTTPS

[edit]

Eine Datei muss im Webroot der Webseite(n) abgelegt werden.

Beispiel:
http://schoenehaare.de/.well-known/pki-validation/882B328C7F16C93EDC307884A49AF745.txt

DNS

[edit]

Über einen Eintrag am DNS Server. Dies können nur Administratoren der Domain.

E-Mail

[edit]

Domainkontakt (Eine dieser Adressen muss den Kauf autorisieren)

admin@{domain}.de
administrator@{domain}.{de}
hostmaster@{domain}.{de}
webmaster@{domain}.{de}
postmaster@{domain}.{de}

Kostenstelle

[edit]

...

Mit diesen Informationen kann Peter Norenkemper service@parasol-island.com dann ein SSL Zertifikat bestellen.

Installation

[edit]

Timme Hosting

[edit]

In das Feld SSL Key muss der Inhalt der <domain>.key Datei.
In das Feld SSL Certificate muss der Inhalt der <domain>.crt Datei.
In das Feld SSL Bundle muss der Inhalt der <domain>.ca Datei.

Bei SSL Action muss save certificate ausgewählt werden.

Und speichern nicht vergessen.