Tag ssl
Sozusagen inspiriert durch Günter Borns Beitrag Systeme zur Zeiterfassung mit Internetanbindung als Risiko – Teil 2 greife ich mal in Teilen das Thema “Absicherung von TiMaS” auf. Einer unserer Kunden setzt TiMaS ein, die Inhouse-IT stolperte schon bei der Installation über einen Port-Konflikt, was daran lag, das auf dem Server schon so... mehr auf andysblog.de
Um für einzelne Domains oder ein ganzes Service Paket unter Plesk HSTS (HTTP Strict Transport Security) zu aktivieren gibt es mehrere Wege. 1. über Plesk Panel Ich zeige hier beispielhaft, wie man HSTS für ein komplettes Service-Paket aktiviert; die Schritte für einzelne Kunden/Domains sind entsprechend analog in den dazugehörigen Bereichen zu erle... mehr auf airler.wordpress.com
Wie Sie Traefik 2.3 mit Docker 19.3 und Let’s... mehr auf greenitsolutions.at
Mittlerweile ist meine Seite nun schon einige Wochen SSL-vollverschlüsselt. Vor kurzem aktivierte ich auch den HSTS-Header, also die Information, dass die Seite auch zukünftig nur via SSL aufgerufen werden soll. Das verhindert, dass eine unverschlüsselte Verbindung aufgebaut und abgefangen wird. Diese könnte dann manipuliert werden, nicht jedoch, w... mehr auf mainboarder.de
Verbindungen zu Mainboarder.de werden ab sofort vollständig SSL verschlüsselt. Damit sind alle übertragenen Daten nicht mehr für Außenstehende einsehbar. Und sollte in Zukunft etwas fehlerhaftes passieren, sind abgefangene Daten dennoch sicher dank Perfect Forward Secrecy. Wenn alles ohne Probleme funktioniert, wird dann noch der HSTS-Header aktivi... mehr auf mainboarder.de
Folge 008 des URLcamps:
Eigentli... mehr auf lioman.de
Kostenlose SSL-Zertifikate für Ihre Website von Let’s Encrypt: Von Experten wird immer wieder dazu geraten, sogenannte sichere Verbindungen im Internet zu bevorzugen. Für Webmaster heißt dies, es sollte darauf geachtet werden, dass eine Webseite für Besucher über HTTPS zu erreichen ist. Bisher waren SSL-Zertifikate, jedenfalls solche, die von... mehr auf private-words.com
Sichere Kommunikation ist mal wieder aktuelles (Dauer-)Thema in den Medien. Spätestens seit Snowden die geheimen Dokumente veröffentlicht hat und bekannt ist, dass manche Regierungen große Abhöraktionen durchführen, ist die Panik groß. Hinzu kommt der Skandal um …... mehr auf blog.its-webtime.de
Um die vom Apache unter Plesk 12 verwendeten SSL Protokolle und Cipher Suites einzuschränken wechsle man unter CentOS in das Verzeichnis [crayon-572eead561ea4489707204/] Hier legen wir nun mit [crayon-572eead561ead083847644/] eine neue Konfigurationsdatei ab. Mit einem Texteditor unserer Wahl füllen wir nun diese Datei mit folgendem Inhalt: [crayon... mehr auf airler.de
Viele PHP Entwickler kennen die SSL Problematik mit CURL: certificate verify failed. Als Lösung sehen viele den dirty Fix: curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false); Das löst das Problem zwar, verursacht aber eine Sicherheitslücke die Man-In-The-Middle (MitM) Attacken ermöglichen. Die saubere Lösung hierfür ist: curl_setopt($ch, CURLOPT_SS... mehr auf patrick-othmer.de
Da nun Nginx mit Version 1.9.5 auch ein HTTP/2 Modul besitzt, ist es an der Zeit das zu nutzen und entsprechend zu kompilieren. Den Sourcecode kann man von http://nginx.org/en/download.html herunterladen. Wichtig ist, dass man beim kompilieren den Parameter –with-http_v2_module mitgibt. Beispiel: --prefix=/usr/share/nginx --conf-path=/etc/... mehr auf patrick-othmer.de
In diesem Artikel zeigen wir Ihnen, wo Sie SSL-Zertifikate günstig kaufen können und in nur wenigen Schritten installieren. Für unter zehn Euro pro Jahr erhalten Sie ein Marken SSL-Zertifikat von GeoTrust, mit welchem Sie u.a. den Login-Bereich Ihrer Website absichern können. Passend dazu stellen wir Ihnen eine Schritt-für-Schritt Anleitung zur Ver... mehr auf private-words.com
Außerplammäßig ein Update des Vivaldi Snapshots. Es ist ein Sicherheitsfix wegen der FREAK-Attacke bei SSL. Blogartikel zum Vivaldi 1.0.124.3 Snapshot. Download: Windows: 32-bit | 64-bit (64-bit experimentell) Mac: Download Linux DEB: 64-bit | 32-bit Linux RPM: 64-bit | 32-bit Changelog: Added fix in boringSSL fo... mehr auf deskmodder.de
Beim Cisco SPA112 handelt es sich um einen Analog-VoIP-Adapter, der unter anderem in der c’t seine Erwähnung findet und gerne eingesetzt wird, um analoge Endgerät wie z.B. Fax-Gerät oder (schnurlose) Telefone an VoIP anzubinden. In der Voreinstellung verwendet das Web-Interface … ... mehr auf andysblog.de
Ich habe es schon mehrmals gesagt, dass ich 3 Lieblingshoster in der Schweiz habe, und heute gibts mal wieder News von einem meiner Lieblingshoster Und zwar hat heute Hostpoint bekannt gegeben, dass sie ab sofort für alle ihre Kunden eine gratis SSL Verschlüsselung anbieten. Eine SSL (Secure Sockets Layer) Verschlüsselung macht man eigentlich 3 Din... mehr auf chefblogger.me
Mir ist durchaus klar, das dies schon lange hätte erfolgen müssen, aber irgendwie habe ich mir immer wieder gesagt, das es sich doch nur um einen kleinen, privaten Blog handelt. Und so habe ich bisher darauf verzichtet, hier eine verschlüsselte Verbindung zum Blog zu ermöglichen. Nun ergab es sich, das Google+ plötzlich keine Bilder mehr […]... mehr auf blog.dafb-o.de
Der Fehlercode 80244004 tritt sehr häufig beim Windows Update Vorgang auf. Bei dieser Fehlermeldung 80244004 handelt es sich um einen „unbekannten“ Updatefehler, der vielfältige Ursachen haben kann. Wir möchten Euch heute diverse Lösungsmöglichkeiten zeigen, wie Ihr diesen Windows Update Fehler beseitigen könnt. Hier nachfolgend erst ei... mehr auf windows-faq.de
Im Zuge der Warnung vor einer Sicherheitslücke, gibt Server4you deutlich zu viele Informationen preis und stellt somit laut heise.de tausende Kunden bloß. Die Drown-Attacke als solche ist ein Angriff auf die Verschlüsselung zwischen User und Server auf Basis von SSLv2. Mehr Informationen gibt es auf der offiziellen Website. Dort ist auch ein Tes... mehr auf my-devnull.de
Es war längst überfällig – aber man kommt ja zu nichts… ;) Nun habe ich aber endlich dieses Blog nicht nur kosmetisch etwas überarbeitet, sondern eine wichtige technische Änderung umgesetzt: fehrnetzt ist ab sofort nur noch verschlüsselt per TLS / SSL (erkennbar an der URL „https://…“) erreichbar! Warum? Im Wesentli... mehr auf fehrnetzt.de
Servus, Da ich vorhin meinen Server mal etwas Aktualisiert hatte, fiel mir auf, das ALLE Spiegel von Debian kein HTTPS beherrschen. Irgendwie missfiel mir das etwas. Also musste eine Lösung her, das keiner in den Datenstrom reinschauen kann. Meine Lösung: […] ... mehr auf layers-gedanken.de
Natürlich wird auf dem neuen Server auch weiterhin alles nur mit SSL ausgeliefert, normales http ist nicht im Angebot! Und wenn ich mir so den Test ... Stark, Du hast meinen Feed abonniert! Diesen grossartigen Artikel kannst Du mit nur einem Klick aus dem Feed
heraus ... mehr auf gregel.com
Gestern am 3.12. gibt let’s encrypt endlich in die öffentliceh beta. Und so habe ich direkt mal versucht, für meine Domain manuel.koeln ein Zertifikat anzufordern und zu installieren. Die Antwort vorweg: es hat funktioniert. Der Nachtrag: Ich hab’s händisch gemacht. Da mich aber gestern noch eine Anfrage per Mail erreichte, mit der Frag... mehr auf tornography.com
Hallo lieber Leser! Arbeitest du mit der Kleinanzeigenmarkt-Software namens osClass? Es gab eine neue Version 3.7.0 wie du unter https://blog.osclass.org/2016/12/16/osclass-3-7-0-ready-download/ entnehmen kannst. Ich setze diese OpenSource Software für Kleinanzeigen unter https://kleinanzeigenalex.de erfolgreich ein. Das Projekt osClass ist eben... mehr auf internetblogger.de
Bei einem Kunden sollte der Securepoint SSL VPN Client installiert und die VPN-Konfiguration seiner Firma imporitert werden. Dabei stießen wir auf mehrfachen Widerstand. Auf dem Computer ist Windows 10 als Upgrade von Windows 7 und Kaspersky Internet Security installiert. Zum … ... mehr auf andysblog.de
Endlich habe ich es geschafft den Blog auf eine neue/ separate Domain umzuziehen. Der Umzug hat mehrere Gründe: Ein neues und nur für den Blog erstelltes SSL-Zertifikat Einfacherer Domain-Verwaltung auf dem Server und zu guter letzt der Wichtigste Grund: Die neue Domain wirkt viel seriöser als ein Internet-Spitzname Welche Herausforderung... mehr auf l0rdshrek.info
Bei einer Kundin klappte der VPN-Verbindungsaufbau im Homeoffice nicht mehr. Zum Einsatz kommt auf dem Notebook Windows 8.1, AVG Free AntiVirus, Securepoint SSL VPN Client 1.0.3 und auf der Gegenseite eine pfSense-Firewall. Bis zum Wochenanfang war alles in Ordnung, aber … ... mehr auf andysblog.de
Heute mal wieder eine Info in eigener Sache. Wir haben die letzten Tage daran gearbeitet und nun ist unser Blog Windows-Faq.de endlich auch über SSL verschlüsselt (HTTPS) und über https://www.windows-faq.de erreichbar. Dies könnt Ihr an dem grünen Schloss in der Browser Adressleiste erkennen, dass Ihr Windows-FAQ über eine verschlüsselte SSL Verbin... mehr auf windows-faq.de
Um für einzelne Domains oder ein ganzes Service Paket unter Plesk HSTS (HTTP Strict Transport Security ) zu aktivieren gibt es mehrere Wege. 1. über Plesk Panel Ich zeige hier beispielhaft, wie man HSTS für ein komplettes Service-Paket aktiviert; die Schritte für einzelne Kunden/Domains sind entsprechend analog in den dazugehörigen Bereichen zu erl... mehr auf airler.wordpress.com
Weiterleitungen, Weiterleitungen, Weiterleitungen!!!!! Nicht umsonst wird der Vergleich mit einem Website-Relaunch häufig aufgestellt. Hier muss man allerdings streng genommen etwas differenzieren: Bei einem vollwertigen Website-Relaunch sind in aller Regel mehr Faktoren betroffen als die reine URL-Struktur. Bei einer https-Umstellung aber könnt... mehr auf ranking-check.de
Heute stellte die neue offene Zertifizierungsstelle Let’s Encrypt das erste eigene Zertifikat aus. Dieses ist für den eigenen öffentlich-zugänglichen Test-Blog: helloworld.letsencrypt.com Auf diesem erklärt Let’s Encrypt, wie man das hauseigene Root-Zertifikat installiert und bietet auch gleich die Möglichkeit dies zu testen. Das Zie... mehr auf deskmodder.de
Let’s Encrypt ist die neue SSL Authority, welche Zertifikate für jeden kostenlos anbieten möchte, damit das Internet im allgemeinen sicherer wird. Unterstützt wird Let’s Encrypt unteranderem von Mozilla, EFF, Akamai, Cisco, Facebook und viele mehr. Und nach einer langen Test- und Closed Beta-Phase, startet man ab heute die öffentlich... mehr auf deskmodder.de
Beim Webhoster all-inkl. kann man jetzt auch in den shared Webhosting Tarifen Let's Encrypt SSL Zertifikate selbst erzeugen und einbinden. Ich zeige euch, wie es geht. Zum Artikel... mehr auf lars-mielke.de
Scheitert nach einem Update des Mac OS X OpenVPN-Clients Tunnelblick oder einer pfSense-Firewall der VPN-Verbindungsaufbau zu einer Securepoint UTM, so kann dies an einem zu kurzem Diffie-Hellman-Schlüssel liegen. Im OpenVPN-Log einer pfSense sieht das z.B. so aus: Hintergrund dieses Umstands … ... mehr auf andysblog.de
Apple hat einige AdBlocker aus dem iTunes-Store entfernt. Betroffen sind Apps, die…
Der Beitrag Apple wirft AdBlocker raus erschien zuerst auf ApfelDroid.
... mehr auf apfeldroid.de
Hallo liebe Leser! Nachdem ein paar Blogger, die ich ganz gut kenne, das eigene Blog mit https:// und nicht mehr mit http:// haben, wollte ich es mir auch ansehen. Ich habe in Google nach einer kurzen Suche die SSL-Zertifikate von… ... mehr auf internetblogger.de
Bei einer Kundin funktionierte der Firefox nicht mehr. Ganz gleich welche verschlüsselte Internetseite aufgerufen wurde, es erschien immer die Meldung „ssl_error_rx_record_too_long“. Laut Kundin trat das Problem erst nach der Installation der aktuellen Windows Updates auf. Als Betriebssystem kommt Windows Vista … ... mehr auf andysblog.de
Wenn der Browser sagt, dass Deine Webseite unsicher ist, liegt das oft am fehlenden SSL Zertifikat. Warum die SSL Verschlüsselung heute ein Muss ist, erfährst Du hier. Zum Artikel... mehr auf lars-mielke.de
Plex, der Media Server für die eigenen Inhalte hat verkündet, dass man sich mit DigiCert zusammengetan hat, um den Benutzern Zertifikate für eine verschlüsselte SSL-Verbindung ohne weitere Kosten bereitzustellen. Mit Plex lassen sich ohne Probleme eigene Inhalte über einen PC auf einem Fernseher, Tablet oder Laptop übertragen und dort anschauen.... mehr auf deskmodder.de
Mich regt das total auf, das ich schon Stunden damit verbracht habe mein neues Blogprojekt unter Zeichenweber.de zum funktionieren zu bekommen und immer noch nicht fertig bin. Das liegt zum Großteil daran, das ich fast jedes mal beim Zugriff auf uberspace.de mittels SSH und Shell-bash dann wiki.uberspace.de benutzen muss um überhaupt irge... mehr auf blog.kranzkrone.de
Securepoint’s SSL VPN Client 2.x lässt sich nicht nur per Oberfläche, sondern auch mittels Befehl bzw. Skript steuern. Bei einer typischen Installation finden sich die Programdateien unter C:\Program Files (x86)\Securepoint SSL VPN Folgende Parameter stehen zur Verfügung: Usage: SSLVpnClient.com [options] … ... mehr auf andysblog.de