SSL Zertifikat: Difference between revisions
No edit summary |
No edit summary |
||
| Line 1: | Line 1: | ||
=Beschaffung= | =Beschaffung= | ||
Für die Bestellung eines Zertifikats werden folgende Informationen benötigt. | Wir kaufen unsere SSL Zertifikate bei https://www.interssl.com <br /> | ||
Für die Bestellung eines SSL Zertifikats werden folgende Informationen benötigt. | |||
[https://goo.gl/forms/J0KWom9hHjxifsZ33 Hier klicken um ein Zertifikat zu bestellen.] | [https://goo.gl/forms/J0KWom9hHjxifsZ33 Hier klicken um ein Zertifikat zu bestellen.] | ||
Typ | ===Typ=== | ||
* '''PositiveSSL - Single Domain'''<br /> | |||
Sichert z.B. www.domain.de (inkl. domain.de), ODER eine einzelne Subdomain z.B. app.domain.de<br /> | |||
'''Beispiel''' | |||
Eine Webseite sollen über folgende Domains erreichbar sein. | |||
- schoenehaare.de | |||
- www.schoenehaare.de | |||
* '''PositiveSSL - Multi-Domain'''<br/> | |||
Sichert z.B. www.domain1.de, domain1.de & www.domain2.com<br /> | |||
www. ist nicht inklusive z.B. www.domain1.de, domain1.de, www.domain2.com & domain2.com zählen als 4 Domains.<br> | |||
So ein Zertifikat ist zwar etwas teurer aber nötig falls eine Webseite über mehrere Domains verfügt. Einige Hoster, darunter HostEurope erlaubt nur ein Zertifikat pro Webroot. | |||
'''Beispiel''' | |||
Eine Webseite liegt auf dem Server im Verzeichnis ''/www/de/schoenehaare/htdocs'' | |||
und ist über folgende Domains erreichbar. | |||
- schoenehaare.de | |||
- www.schoenehaare.de | |||
- schönehaare.de | |||
- www.schönehaare.de | |||
* '''PositiveSSL - Wildcard SSL'''<br /> | |||
Sichert *.domain.de (inkl. domain.de) ODER *.app.domain.de, NICHT *.*.domain.de | |||
'''Beispiel''' | |||
Eine oder Verschieden Webseiten sollen über folgende Domains erreichbar sein. | |||
- schoenehaare.de | |||
- www.schoenehaare.de | |||
- lange.schoenehaare.de | |||
- rote.schoenehaare.de | |||
- <s>lange.rote.schoenehaare.de</s> | |||
<br> | <br> | ||
Gültigkeitsdauer / Preise | ===Gültigkeitsdauer / Preise=== | ||
Der zeitliche Aufwand ein Zertifikat zu kaufen und zu installieren ist groß. | |||
Deswegen kaufen wir immer Zertifikate mit 2 Jahren Gültigkeit. Nur für Projekte die sicher nicht länger als ein Jahr laufen können wir bei einem 1 Jahres Zertifikat ein paar EUR sparen.<br> | |||
1 Jahr - Preis siehe https://www.interssl.com | |||
Besitzerinformationen | 2 Jahre - Preis siehe https://www.interssl.com | ||
===Besitzerinformationen=== | |||
Country Name (Länderkürzel z.B. DE): | Country Name (Länderkürzel z.B. DE): | ||
State or Province Name (Bundesland): | State or Province Name (Bundesland): | ||
| Line 22: | Line 55: | ||
Common Name (Domain z.B. *.parasol-island.com): | Common Name (Domain z.B. *.parasol-island.com): | ||
<br> | ===Validierung=== | ||
Ein SSL Zertifikat soll dem Besucher der Webseite zeigen, dass er auf der "echten" Webseite (z.B. seiner Bank) gelandet ist. Deswegen bekommt auch nicht jeder ein SSL Zertifikat für sparkasse.de ausgestellt. ;) Um zu beweisen dass man berechtigt ist ein Zertifikat für die Domain zu bestellen gibt es drei Möglichkeiten.<br> | |||
====HTTP / HTTPS==== | |||
Eine Datei muss im Webroot der Webseite(n) abgelegt werden. | |||
'''Beispiel:''' | |||
http://schoenehaare.de/.well-known/pki-validation/882B328C7F16C93EDC307884A49AF745.txt | |||
====DNS==== | |||
Über einen Eintrag am DNS Server. Dies können nur Administratoren der Domain. | |||
====E-Mail==== | |||
Domainkontakt (Eine dieser Adressen muss den Kauf autorisieren) | Domainkontakt (Eine dieser Adressen muss den Kauf autorisieren) | ||
admin@{domain}.de | admin@{domain}.de | ||
| Line 30: | Line 72: | ||
postmaster@{domain}.{de} | postmaster@{domain}.{de} | ||
===Kostenstelle=== | |||
... | |||
Mit diesen Informationen kann {{:Mitarbeiter:IT-Supporter}} dann ein SSL Zertifikat bestellen. | Mit diesen Informationen kann {{:Mitarbeiter:IT-Supporter}} dann ein SSL Zertifikat bestellen. | ||
Latest revision as of 09:31, 11 December 2018
Beschaffung
[edit]Wir kaufen unsere SSL Zertifikate bei https://www.interssl.com
Für die Bestellung eines SSL Zertifikats werden folgende Informationen benötigt.
Hier klicken um ein Zertifikat zu bestellen.
Typ
[edit]- PositiveSSL - Single Domain
Sichert z.B. www.domain.de (inkl. domain.de), ODER eine einzelne Subdomain z.B. app.domain.de
Beispiel Eine Webseite sollen über folgende Domains erreichbar sein. - schoenehaare.de - www.schoenehaare.de
- PositiveSSL - Multi-Domain
Sichert z.B. www.domain1.de, domain1.de & www.domain2.com
www. ist nicht inklusive z.B. www.domain1.de, domain1.de, www.domain2.com & domain2.com zählen als 4 Domains.
So ein Zertifikat ist zwar etwas teurer aber nötig falls eine Webseite über mehrere Domains verfügt. Einige Hoster, darunter HostEurope erlaubt nur ein Zertifikat pro Webroot.
Beispiel Eine Webseite liegt auf dem Server im Verzeichnis /www/de/schoenehaare/htdocs und ist über folgende Domains erreichbar. - schoenehaare.de - www.schoenehaare.de - schönehaare.de - www.schönehaare.de
- PositiveSSL - Wildcard SSL
Sichert *.domain.de (inkl. domain.de) ODER *.app.domain.de, NICHT *.*.domain.de
Beispiel Eine oder Verschieden Webseiten sollen über folgende Domains erreichbar sein. - schoenehaare.de - www.schoenehaare.de - lange.schoenehaare.de - rote.schoenehaare.de -lange.rote.schoenehaare.de
Gültigkeitsdauer / Preise
[edit]Der zeitliche Aufwand ein Zertifikat zu kaufen und zu installieren ist groß.
Deswegen kaufen wir immer Zertifikate mit 2 Jahren Gültigkeit. Nur für Projekte die sicher nicht länger als ein Jahr laufen können wir bei einem 1 Jahres Zertifikat ein paar EUR sparen.
1 Jahr - Preis siehe https://www.interssl.com 2 Jahre - Preis siehe https://www.interssl.com
Besitzerinformationen
[edit]Country Name (Länderkürzel z.B. DE): State or Province Name (Bundesland): Locality Name (Ort): Organization Name (Firma z.B. Parasol Island GmbH): Organizational Unit Name (Abteilung): Common Name (Domain z.B. *.parasol-island.com):
Validierung
[edit]Ein SSL Zertifikat soll dem Besucher der Webseite zeigen, dass er auf der "echten" Webseite (z.B. seiner Bank) gelandet ist. Deswegen bekommt auch nicht jeder ein SSL Zertifikat für sparkasse.de ausgestellt. ;) Um zu beweisen dass man berechtigt ist ein Zertifikat für die Domain zu bestellen gibt es drei Möglichkeiten.
HTTP / HTTPS
[edit]Eine Datei muss im Webroot der Webseite(n) abgelegt werden.
Beispiel: http://schoenehaare.de/.well-known/pki-validation/882B328C7F16C93EDC307884A49AF745.txt
DNS
[edit]Über einen Eintrag am DNS Server. Dies können nur Administratoren der Domain.
Domainkontakt (Eine dieser Adressen muss den Kauf autorisieren)
admin@{domain}.de
administrator@{domain}.{de}
hostmaster@{domain}.{de}
webmaster@{domain}.{de}
postmaster@{domain}.{de}
Kostenstelle
[edit]...
Mit diesen Informationen kann Peter Norenkemper service@parasol-island.com dann ein SSL Zertifikat bestellen.
Installation
[edit]Timme Hosting
[edit]In das Feld SSL Key muss der Inhalt der <domain>.key Datei.
In das Feld SSL Certificate muss der Inhalt der <domain>.crt Datei.
In das Feld SSL Bundle muss der Inhalt der <domain>.ca Datei.
Bei SSL Action muss save certificate ausgewählt werden.
Und speichern nicht vergessen.