Tag tls
Zeigt Euch der Browser die korrekten Zertifikate von Webseiten an? Oder steht da immer was von Norton, Avast, Sophos oder so? Schaut lieber genau hin!
Quelle... mehr auf tutonaut.de
Sozusagen inspiriert durch Günter Borns Beitrag Systeme zur Zeiterfassung mit Internetanbindung als Risiko – Teil 2 greife ich mal in Teilen das Thema “Absicherung von TiMaS” auf. Einer unserer Kunden setzt TiMaS ein, die Inhouse-IT stolperte schon bei der Installation über einen Port-Konflikt, was daran lag, das auf dem Server schon so... mehr auf andysblog.de
Google möchte ein sicheres Netz und belohnt Seiten mit Https-Verbindung zukünftig mit einem besseren Ranking. Unterstützt wird die Verschlüsselung mit TLS (Transport Layer Security)… Google und Datenschutz Immer wieder hat Google in der Vergangenheit betont, dass die Internetbenutzer auf ihre... mehr auf koolteeth.de
Verbindungen zu Mainboarder.de werden ab sofort vollständig SSL verschlüsselt. Damit sind alle übertragenen Daten nicht mehr für Außenstehende einsehbar. Und sollte in Zukunft etwas fehlerhaftes passieren, sind abgefangene Daten dennoch sicher dank Perfect Forward Secrecy. Wenn alles ohne Probleme funktioniert, wird dann noch der HSTS-Header aktivi... mehr auf mainboarder.de
Viele PHP Entwickler kennen die SSL Problematik mit CURL: certificate verify failed. Als Lösung sehen viele den dirty Fix: curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false); Das löst das Problem zwar, verursacht aber eine Sicherheitslücke die Man-In-The-Middle (MitM) Attacken ermöglichen. Die saubere Lösung hierfür ist: curl_setopt($ch, CURLOPT_SS... mehr auf patrick-othmer.de
Da nun Nginx mit Version 1.9.5 auch ein HTTP/2 Modul besitzt, ist es an der Zeit das zu nutzen und entsprechend zu kompilieren. Den Sourcecode kann man von http://nginx.org/en/download.html herunterladen. Wichtig ist, dass man beim kompilieren den Parameter –with-http_v2_module mitgibt. Beispiel: --prefix=/usr/share/nginx --conf-path=/etc/... mehr auf patrick-othmer.de
Seit wenigen Minuten befindet sich Let's Encrypt in der öffentlichen Beta-Phase. Das bedeutet, dass nun keine Einladung mehr benötigt wird, um sich dort ein kostenloses Zertifikat ausstellen zu lassen.
Installation von ... mehr auf blog.sperrobjekt.de
Beim Cisco SPA112 handelt es sich um einen Analog-VoIP-Adapter, der unter anderem in der c’t seine Erwähnung findet und gerne eingesetzt wird, um analoge Endgerät wie z.B. Fax-Gerät oder (schnurlose) Telefone an VoIP anzubinden. In der Voreinstellung verwendet das Web-Interface … ... mehr auf andysblog.de
Mir ist durchaus klar, das dies schon lange hätte erfolgen müssen, aber irgendwie habe ich mir immer wieder gesagt, das es sich doch nur um einen kleinen, privaten Blog handelt. Und so habe ich bisher darauf verzichtet, hier eine verschlüsselte Verbindung zum Blog zu ermöglichen. Nun ergab es sich, das Google+ plötzlich keine Bilder mehr […]... mehr auf blog.dafb-o.de
Es war längst überfällig – aber man kommt ja zu nichts… ;) Nun habe ich aber endlich dieses Blog nicht nur kosmetisch etwas überarbeitet, sondern eine wichtige technische Änderung umgesetzt: fehrnetzt ist ab sofort nur noch verschlüsselt per TLS / SSL (erkennbar an der URL „https://…“) erreichbar! Warum? Im Wesentli... mehr auf fehrnetzt.de
Mit dem neusten kumulativem Update für Windows 10 1607, worüber wir hier berichtet haben, entfernt Microsoft die Unterstützung des Verschlüsselungsverfahren RC4. Dies hat Microsoft in einem Blog-Beitrag bekanntgegeben. Vor diesem Schritt fielen die beiden Browser bei Nichtunterstützung immer von TLS…
Der Beitrag im Blog: ... mehr auf deskmodder.de
Derzeit spiele ich, Mal wieder, mit ‚dies und das‘ rum. Dann fiel mir auf, das bei bplaced Domain = ftp-User ist. Ich denke, das muss nicht sein, denn das macht es Angreifern leicht. Drum habe ich mich entschieden, einen zweiten […] ... mehr auf layers-gedanken.de
Heute stellte die neue offene Zertifizierungsstelle Let’s Encrypt das erste eigene Zertifikat aus. Dieses ist für den eigenen öffentlich-zugänglichen Test-Blog: helloworld.letsencrypt.com Auf diesem erklärt Let’s Encrypt, wie man das hauseigene Root-Zertifikat installiert und bietet auch gleich die Möglichkeit dies zu testen. Das Zie... mehr auf deskmodder.de
Let’s Encrypt ist die neue SSL Authority, welche Zertifikate für jeden kostenlos anbieten möchte, damit das Internet im allgemeinen sicherer wird. Unterstützt wird Let’s Encrypt unteranderem von Mozilla, EFF, Akamai, Cisco, Facebook und viele mehr. Und nach einer langen Test- und Closed Beta-Phase, startet man ab heute die öffentlich... mehr auf deskmodder.de
Bei einer Kundin funktionierte der Firefox nicht mehr. Ganz gleich welche verschlüsselte Internetseite aufgerufen wurde, es erschien immer die Meldung „ssl_error_rx_record_too_long“. Laut Kundin trat das Problem erst nach der Installation der aktuellen Windows Updates auf. Als Betriebssystem kommt Windows Vista … ... mehr auf andysblog.de
Der Webserver Microsofts wird seit jeher belächelt, und das völlig zu Unrecht. Seit den Anfangsversionen hat sich viel getan. Sowohl in puncto Sicherheit als auch Performance. Er ist nicht ohne Grund unter den Top 3 der weltweit eingesetzten Webservern. Im zweiten Teil des Workshop “Sicherheit Webserver”, werden relevante Technologie... mehr auf privalnetworx.de
Wie xda berichtet, gibt ein Teardown der Gmail App Hinweise auf neue Funktionen, die möglicherweise mit Version 6.7 Einzug halten könnten. Die Rede ist bewusst von „möglicherweise“, da es keine Garantie gibt, diese Funktionen tatsächlich in 6.7 vorfinden zu können. Es könnte sich auch um Tests der Entwickler handeln. Ich halte es allerd... mehr auf gmail-blog.de
So manches Gerät wie z.B. Drucker, USB-Deviceserver, VoIP-Adapter, etc. unterstützt keine aktuelle Verschlüsselung via SSL/TLS beim Zugriff auf das Web-Interface. Versucht man nun mit einem aktuellen Browser zuzugreifen, erhält man eine Fehlermeldung und kommt nicht weiter. Da in den aktuellen … ... mehr auf andysblog.de
Google erweitert Gmail wiedereinmal um einige sehr nützliche und die Sicherheit erhöhende Features. Zugegeben, auf den ersten Blick erscheinen diese für Ottonormalverbraucher als nicht sonderlich spektakulär – sinnvoll sind sie allerdings schon. Zunächst wäre hier die Anzeige für Mails via ungeschützter Verbindung. Diese Anzeige in Form eines... mehr auf gmail-blog.de
Wie xda berichtet, gibt ein Teardown der Gmail App Hinweise auf neue Funktionen, die möglicherweise mit Version 6.7 Einzug halten könnten. Die Rede ist bewusst von “möglicherweise”, da es keine Garantie gibt, diese Funktionen tatsächlich in 6.7 vorfinden zu können. Es könnte sich auch um Tests der Entwickler handeln. Ich halte es allerd... mehr auf gmail-blog.de
Es ist ja kein Geheimnis das dieser Blog auf WordPress basiert und bei all-inkl.com gehostet wird. Beide unterstützen den Betrieb von SSL/TLS, letzterer zusätzlich Let’s Encrypt. So ist es leicht, schnell und günstig möglich, den Blog mittels Zertifikat abzusichern und … ... mehr auf andysblog.de
HSTS ist ein Sicherheitsmechanismus, um den verschlüsselten Zugriff auf Webseiten zu garantieren. HSTS bedeutet lang: HTTP Strict Transport Security. Dieser Schutzmechanismus setzt dabei auf Preload-Listen, welche die Browser zu rate ziehen, um direkt auf die Seiten mit SSL über Port…
Der Beitrag im Blog: ... mehr auf deskmodder.de
Bei einem wenige Tagen altem MDaemon Server vielen mir etliche Fehler im Ereignisprotokoll-System von dieser Art auf: Protokollname: System Quelle: Schannel Datum: 16.11.2017 15:56:12 Ereignis-ID: 36888 Aufgabenkategorie:Keine Ebene: Fehler Schlüsselwörter: Benutzer: SYSTEM Computer: srv02.domain.local Beschreibung: Es wurde eine schwerwiegende War... mehr auf andysblog.de
Nachdem Google verlauten ließ, dass die Absicherung der Verbindung per HTTPS einen positiven Einfluss auf das Ranking hat und die Initiative Let’s Encrypt kostenlose Zertifikate bereitstellt, verwenden immer mehr Websites HTTPS. Dadurch wird die Sicherheit bei offenen Internetverbindungen, wie zum Beispiel in öffentlichen WLANs, deutlich erhöht. Al... mehr auf scheible.it
Seit Version 17.0 unterstützt der MDaemon Messaging Server die automatische Einbindung von Let’s Encrypt-Zertifikaten. Im Rahmen eines Kundenprojekts hatte ich nun Gelegenheit, dieses zu Nutzen. Voraussetzungen Damit Let’s Encrypt genutzt werden kann, müssen die Ports 80/tcp (http) und 443/tcp (https) … ... mehr auf andysblog.de
Neulich hat die DSGVO alle wordpress.com-Blogger kalt erwischt. Das WordPress-Update, das einige wichtige Einstellungen mit sich bringt, kam erst kurz vor der Angst. Die Blogger, die selber hosten, konnten sich mit zahlreichen Plugins zum Großteil selber helfen. Denn das schöne an seinem selber gehosteten WordPress ist, dass man die volle Gewalt üb... mehr auf missbooleana.wordpress.com
Viele Dienste wie Microsoft Exchange benötigen ein Zertifikat, das mehrere Namen abdeckt. So gibt es seit Exchange 2007 die Autodiscover-Funktion, zum Auslesen der Benutzereinstellungen und automatischen Konfiguration, und bietet ein Web Interface, das Outlook Web Access bzw. Outlook Web App für den webbasierten Zugriff. Das Problem ist, man kann i... mehr auf privalnetworx.de
Seit wenigen Minuten befindet sich Let's Encrypt in der öffentlichen Beta-Phase. Das bedeutet, dass nun keine Einladung mehr benötigt wird, um sich dort ein kostenloses Zertifikat ausstellen zu lassen.
Installation von ... mehr auf blog.sperrobjekt.de
Ab dem 01.September diesen Jahres wird Apple nur noch neu ausgegebene TLS Zertifikate mit einer gültigen Laufzeit von maximal 398 Tagen akzeptieren, also eine Halbierung der Laufzeit. Angekündigt wurde laut einem Zertifikatsanbieters dies auf dem CA/Browser Forum. Offiziell hat sich Apple bisher noch nicht dazu geäußert. Nach dem 01.September un... mehr auf bb10qnx.de
Der Beitrag Quick Hardening | IIS/Webserver – SSL/TLS-Verbindungen mit IIS Crypto härten erschien zuerst auf I MAKE YOU INTELLIGENT.
... mehr auf imakeyouintelligent.com
Die neueren Versionen des ProFTPd-Servers erfordern standardmäßig, dass SSL/TLS-Sessions wiederverwendet werden, was einige FTP-Clients aus der Bahn wirft. Ob das der Fall ist, lässt sich leicht an dem Logfile „tls.log“ des Dienstes feststellen: proftpd-Log tls.log: Client did not reuse SSL session from control channel, rejecting data c... mehr auf gservon.de
Google erweitert Gmail wiedereinmal um einige sehr nützliche und die Sicherheit erhöhende Features. Zugegeben, auf den ersten Blick erscheinen diese für Ottonormalverbraucher als nicht sonderlich spektakulär – sinnvoll sind sie allerdings schon. Zunächst wäre hier die Anzeige für Mails via ungeschützter Verbindung. Diese Anzeige in Form eines... mehr auf gmail-blog.de
Wer braucht schon Zoom? Oder überhaupt externe Anbieter für Videokonferenzen? Jitsi Meet läuft bei Euch im Heimnetz und ist via Internet erreichbar.
Quelle... mehr auf tutonaut.de
Eine Benachrichtigung durch den RAID- oder Laufwerks-Controller im Fehlerfall ist mehr als wünschenswert um rechtzeitig eingreifen zu können, bevor es zu einem Ausfall kommt. Eine Möglichkeit besteht dabei darin, eine E-Mail bei einer Warnung oder gar einem kritischen Ereignis versenden zu lassen. Entsprechende Konfigurationsmöglichkeiten, gemeint ... mehr auf andysblog.de
Der Beitrag TLS aktivieren / deaktivieren bei Windows erschien als erstes auf Windows FAQ.
TLS ist ein Verschlüsselungsprotokoll und die Versionen TLS 1.0, 1.1, 1.2 und 1.3 kön... mehr auf windows-faq.de
In Jahren von Malware-Angriffen und Datenverstößen wird es langsam Zeit für eine neue Version des „Transport Layer Security“-Standards. Die Internet Engineering Task Force (IETF) hat jetzt Transport Layer Security 1.3 nach 4 Jahren Entwicklung verabschiedet, ein neuer Standard, der einige…
Der Beitrag ... mehr auf deskmodder.de
Die nachfolgenden Zeilen beschreiben anhand eines Projekts die Einrichtung von Apache als Reverse Proxy mit Zertifikat(en) von Let’s Encrypt unter Debian 9 Stretch. Warum ein Reverse Proxy? Die Haupt-Motivation dahinter ist einfach: Es soll nur der Port 443/tcp (https) in … ... mehr auf andysblog.de
Mit der am 21.05.2024 veröffentlichen Version 24.0 des MDaemon Email Servers in Verbindung mit dem gleichzeitig veröffentlichten MDaemon Connector for Outlook kommt neben weiterer Neuerungen eine Prüfung des Zertifikats bei verschlüsselten Verbindungen hinzu. Bislang wurden die Zertifikate weder auf Vertrauenswürdigkeit noch ob diese abgelaufen sin... mehr auf andysblog.de
Der Beitrag TLS-Version prüfen von Webseiten erschien als erstes auf Windows FAQ.
Es ist sinnvoll, die TLS-Version zu überprüfen, da TLS (Transport Layer Security) ein Protokoll ist,... mehr auf windows-faq.de
LiquidFenrir hat den MultiUpdater aktualisiert. DOWNLOAD Downloads von GitHub sind dank der Einbindung von libcurl wieder möglich! Ende Februar hatte GitHub nämlich TLS v1.1 entfernt. In Zukunft werden weitere Anwendungen dafür aktualisiert (bspw. der Luma3DS Updater). Thanks a ton to @BernardoGiordano for this! Downloading from github should now w... mehr auf wiidatabase.de