Jump to content

SSL Zertifikat

From Parasol
Revision as of 09:31, 11 December 2018 by Peter Norenkemper (talk | contribs)
(diff) ← Older revision | Latest revision (diff) | Newer revision → (diff)

Beschaffung

[edit]

Wir kaufen unsere SSL Zertifikate bei https://www.interssl.com
Für die Bestellung eines SSL Zertifikats werden folgende Informationen benötigt.

Hier klicken um ein Zertifikat zu bestellen.

Typ

[edit]
  • PositiveSSL - Single Domain

Sichert z.B. www.domain.de (inkl. domain.de), ODER eine einzelne Subdomain z.B. app.domain.de

Beispiel
Eine Webseite sollen über folgende Domains erreichbar sein.
- schoenehaare.de
- www.schoenehaare.de
  • PositiveSSL - Multi-Domain

Sichert z.B. www.domain1.de, domain1.de & www.domain2.com

www. ist nicht inklusive z.B. www.domain1.de, domain1.de, www.domain2.com & domain2.com zählen als 4 Domains.
So ein Zertifikat ist zwar etwas teurer aber nötig falls eine Webseite über mehrere Domains verfügt. Einige Hoster, darunter HostEurope erlaubt nur ein Zertifikat pro Webroot.

Beispiel
Eine Webseite liegt auf dem Server im Verzeichnis /www/de/schoenehaare/htdocs
und ist über folgende Domains erreichbar.
- schoenehaare.de
- www.schoenehaare.de
- schönehaare.de
- www.schönehaare.de
  • PositiveSSL - Wildcard SSL

Sichert *.domain.de (inkl. domain.de) ODER *.app.domain.de, NICHT *.*.domain.de

Beispiel
Eine oder Verschieden Webseiten sollen über folgende Domains erreichbar sein.
- schoenehaare.de
- www.schoenehaare.de
- lange.schoenehaare.de
- rote.schoenehaare.de
- lange.rote.schoenehaare.de


Gültigkeitsdauer / Preise

[edit]

Der zeitliche Aufwand ein Zertifikat zu kaufen und zu installieren ist groß. Deswegen kaufen wir immer Zertifikate mit 2 Jahren Gültigkeit. Nur für Projekte die sicher nicht länger als ein Jahr laufen können wir bei einem 1 Jahres Zertifikat ein paar EUR sparen.

1 Jahr  - Preis siehe https://www.interssl.com
2 Jahre - Preis siehe https://www.interssl.com

Besitzerinformationen

[edit]
Country Name (Länderkürzel z.B. DE):
State or Province Name (Bundesland):
Locality Name (Ort):
Organization Name (Firma z.B. Parasol Island GmbH):
Organizational Unit Name (Abteilung):
Common Name (Domain z.B. *.parasol-island.com):

Validierung

[edit]

Ein SSL Zertifikat soll dem Besucher der Webseite zeigen, dass er auf der "echten" Webseite (z.B. seiner Bank) gelandet ist. Deswegen bekommt auch nicht jeder ein SSL Zertifikat für sparkasse.de ausgestellt. ;) Um zu beweisen dass man berechtigt ist ein Zertifikat für die Domain zu bestellen gibt es drei Möglichkeiten.

HTTP / HTTPS

[edit]

Eine Datei muss im Webroot der Webseite(n) abgelegt werden.

Beispiel:
http://schoenehaare.de/.well-known/pki-validation/882B328C7F16C93EDC307884A49AF745.txt

DNS

[edit]

Über einen Eintrag am DNS Server. Dies können nur Administratoren der Domain.

E-Mail

[edit]

Domainkontakt (Eine dieser Adressen muss den Kauf autorisieren)

admin@{domain}.de
administrator@{domain}.{de}
hostmaster@{domain}.{de}
webmaster@{domain}.{de}
postmaster@{domain}.{de}

Kostenstelle

[edit]

...

Mit diesen Informationen kann Peter Norenkemper service@parasol-island.com dann ein SSL Zertifikat bestellen.

Installation

[edit]

Timme Hosting

[edit]

In das Feld SSL Key muss der Inhalt der <domain>.key Datei.
In das Feld SSL Certificate muss der Inhalt der <domain>.crt Datei.
In das Feld SSL Bundle muss der Inhalt der <domain>.ca Datei.

Bei SSL Action muss save certificate ausgewählt werden.

Und speichern nicht vergessen.