Tag suchen

Tag:

Tag tls

Antivirus-Programme als Man-in-the-Middle – auch bei Euch! 01.06.2025 17:05:54

tls zertifikat browser tls interception sicherheit https security let's encrypt norton ssl
Zeigt Euch der Browser die korrekten Zertifikate von Webseiten an? Oder steht da immer was von Norton, Avast, Sophos oder so? Schaut lieber genau hin! Quelle... mehr auf tutonaut.de

SEO-Update: HTTPS-Verbindungen als Ranking-Signal an Google 12.08.2014 09:48:25

webmaster marketing tls google ranking internet server seo datenschutz sicherheit https tipps
Google möchte ein sicheres Netz und belohnt Seiten mit Https-Verbindung zukünftig mit einem besseren Ranking. Unterstützt wird die Verschlüsselung mit TLS (Transport Layer Security)… Google und Datenschutz Immer wieder hat Google in der Vergangenheit betont, dass die Internetbenutzer auf ihre... mehr auf koolteeth.de

In eigener Sache: SSL-Vollverschlüsselung für alle 28.07.2015 10:13:04

in eigener sache ssl verschlüsselung tls
Verbindungen zu Mainboarder.de werden ab sofort vollständig SSL verschlüsselt. Damit sind alle übertragenen Daten nicht mehr für Außenstehende einsehbar. Und sollte in Zukunft etwas fehlerhaftes passieren, sind abgefangene Daten dennoch sicher dank Perfect Forward Secrecy. Wenn alles ohne Probleme funktioniert, wird dann noch der HSTS-Header aktivi... mehr auf mainboarder.de

PHP Curl SSL Zertifikat Problem 31.08.2015 22:02:08

sicherheit it curl man-in-the-middle mitm ssl security tutorial php tls
Viele PHP Entwickler kennen die SSL Problematik mit CURL: certificate verify failed. Als Lösung sehen viele den dirty Fix: curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false); Das löst das Problem zwar, verursacht aber eine Sicherheitslücke die Man-In-The-Middle (MitM) Attacken ermöglichen. Die saubere Lösung hierfür ist: curl_setopt($ch, CURLOPT_SS... mehr auf patrick-othmer.de

SSL HTTP/2 und Nginx 24.09.2015 07:51:49

ssl ecdh http/2 it nginx ocsp news pfs tutorial stapling tls perfect forward secrecy
Da nun Nginx mit Version 1.9.5 auch ein HTTP/2 Modul besitzt, ist es an der Zeit das zu nutzen und entsprechend zu kompilieren. Den Sourcecode kann man von http://nginx.org/en/download.html herunterladen. Wichtig ist, dass man beim kompilieren den Parameter –with-http_v2_module mitgibt. Beispiel: --prefix=/usr/share/nginx --conf-path=/etc/... mehr auf patrick-othmer.de

Let's Encrypt-Zertifikate manuell erzeugen 03.12.2015 21:42:00

uberspace tls letsencrypt security deutsche beiträge
Seit wenigen Minuten befindet sich Let's Encrypt in der öffentlichen Beta-Phase. Das bedeutet, dass nun keine Einladung mehr benötigt wird, um sich dort ein kostenloses Zertifikat ausstellen zu lassen. Installation von ... mehr auf blog.sperrobjekt.de

Probleme mit SSL-Zugriff auf Cisco SPA112 29.07.2015 15:26:55

fax ata adapter analog telephone adaptor cisco ssl spa112 phone hardware tls telefon voip
Beim Cisco SPA112 handelt es sich um einen Analog-VoIP-Adapter, der unter anderem in der c’t seine Erwähnung findet und gerne eingesetzt wird, um analoge Endgerät wie z.B. Fax-Gerät oder (schnurlose) Telefone an VoIP anzubinden. In der Voreinstellung verwendet das Web-Interface … ... mehr auf andysblog.de

Ab sofort wird hier verschlüsselt 22.07.2015 10:25:36

tls allgemeines https blog verschlüsselung ssl openssl server
Mir ist durchaus klar, das dies schon lange hätte erfolgen müssen, aber irgendwie habe ich mir immer wieder gesagt, das es sich doch nur um einen kleinen, privaten Blog handelt. Und so habe ich bisher darauf verzichtet, hier eine verschlüsselte Verbindung zum Blog zu ermöglichen. Nun ergab es sich, das Google+ plötzlich keine Bilder mehr […]... mehr auf blog.dafb-o.de

fehrnetzt ab sofort nur noch per TLS / SSL erreichbar 25.01.2017 21:54:02

https sicherheit netzwelt ssl tls wordpress
Es war längst überfällig – aber man kommt ja zu nichts… ;) Nun habe ich aber endlich dieses Blog nicht nur kosmetisch etwas überarbeitet, sondern eine wichtige technische Änderung umgesetzt: fehrnetzt ist ab sofort nur noch verschlüsselt per TLS / SSL (erkennbar an der URL „https://…“) erreichbar! Warum? Im Wesentli... mehr auf fehrnetzt.de

Microsoft Edge/ Internet Explorer 11 – Mit neustem kumulativem Update kein RC4 mehr 10.08.2016 21:05:01

microsoft edge tls internet explorer verschlüsselung adblock plus für edge browser windows 10
Mit dem neusten kumulativem Update für Windows 10 1607, worüber wir hier berichtet haben, entfernt Microsoft die Unterstützung des Verschlüsselungsverfahren RC4. Dies hat Microsoft in einem Blog-Beitrag bekanntgegeben. Vor diesem Schritt fielen die beiden Browser bei Nichtunterstützung immer von TLS… Der Beitrag im Blog: ... mehr auf deskmodder.de

Kurzer Gedanke: Benutzername bei bplaced 15.12.2014 14:23:14

standard login blog sicherheit linux passwort anleitungen internet tls bplaced ftp password
Derzeit spiele ich, Mal wieder, mit ‚dies und das‘ rum. Dann fiel mir auf, das bei bplaced Domain = ftp-User ist. Ich denke, das muss nicht sein, denn das macht es Angreifern leicht. Drum habe ich mich entschieden, einen zweiten […] ... mehr auf layers-gedanken.de

Let’s Encrypt stellt erstes Zertifikat aus 15.09.2015 22:32:17

ssl let's encrypt mozilla allgemein https sicherheit betriebsystem browser encrypt internet tls
Heute stellte die neue offene Zertifizierungsstelle Let’s Encrypt das erste eigene Zertifikat aus. Dieses ist für den eigenen öffentlich-zugänglichen Test-Blog: helloworld.letsencrypt.com Auf diesem erklärt Let’s Encrypt, wie man das hauseigene Root-Zertifikat installiert und bietet auch gleich die Möglichkeit dies zu testen. Das Zie... mehr auf deskmodder.de

Let’s Encrypt – Startet öffentliche Beta-Phase 04.12.2015 18:36:14

allgemein https ssl server let's encrypt encrypt tls internet browser
Let’s Encrypt ist die neue SSL Authority, welche Zertifikate für jeden kostenlos anbieten möchte, damit das Internet im allgemeinen sicherer wird. Unterstützt wird Let’s Encrypt unteranderem von Mozilla, EFF, Akamai, Cisco, Facebook und viele mehr. Und nach einer langen Test- und Closed Beta-Phase, startet man ab heute die öffentlich... mehr auf deskmodder.de

Firefox und Avast – ssl_error_rx_record_too_long 15.11.2016 23:09:43

software ssl avast firefox tls
Bei einer Kundin funktionierte der Firefox nicht mehr. Ganz gleich welche verschlüsselte Internetseite aufgerufen wurde, es erschien immer die Meldung „ssl_error_rx_record_too_long“. Laut Kundin trat das Problem erst nach der Installation der aktuellen Windows Updates auf. Als Betriebssystem kommt Windows Vista … ... mehr auf andysblog.de

Windows Server: Sicherheit Webserver – IIS 09.10.2017 00:11:49

security microsoft windows windows server ssl hã¤rten sicherheit ssl-zertifikat https ddos http ntfs härten wordpress hardening dos html tls iis hardening iis absichern microsoft secure webserver webserver sicher betreiben php server hardening
Der Webserver Microsofts wird seit jeher belächelt, und das völlig zu Unrecht. Seit den Anfangsversionen hat sich viel getan. Sowohl in puncto Sicherheit als auch Performance. Er ist nicht ohne Grund unter den Top 3 der weltweit eingesetzten Webservern. Im zweiten Teil des Workshop “Sicherheit Webserver”, werden relevante Technologie... mehr auf privalnetworx.de

Mögliche neue Funktionen in kommender Gmail App 26.07.2016 14:35:04

newsletter android tls gmail verschlüsselung allgemein sicherheit
Wie xda berichtet, gibt ein Teardown der Gmail App Hinweise auf neue Funktionen, die möglicherweise mit Version 6.7 Einzug halten könnten. Die Rede ist bewusst von „möglicherweise“, da es keine Garantie gibt, diese Funktionen tatsächlich in 6.7 vorfinden zu können. Es könnte sich auch um Tests der Entwickler handeln. Ich halte es allerd... mehr auf gmail-blog.de

Portabler Browser für ältere SSL/TLS-verschlüsselte Seiten 22.11.2016 11:25:32

zertifikat tls browser software verschlüsselung ssl rc4
So manches Gerät wie z.B. Drucker, USB-Deviceserver, VoIP-Adapter, etc. unterstützt keine aktuelle Verschlüsselung via SSL/TLS beim Zugriff auf das Web-Interface. Versucht man nun mit einem aktuellen Browser zuzugreifen, erhält man eine Fehlermeldung und kommt nicht weiter. Da in den aktuellen … ... mehr auf andysblog.de

Neue Sicherheitsfunktionen für Gmail 09.02.2016 18:29:09

sicherheit gmail google tls
Google erweitert Gmail wiedereinmal um einige sehr nützliche und die Sicherheit erhöhende Features. Zugegeben, auf den ersten Blick erscheinen diese für Ottonormalverbraucher als nicht sonderlich spektakulär – sinnvoll sind sie allerdings schon. Zunächst wäre hier die Anzeige für Mails via ungeschützter Verbindung. Diese Anzeige in Form eines... mehr auf gmail-blog.de

Mögliche neue Funktionen in kommender Gmail App 26.07.2016 14:35:04

sicherheit allgemein verschlüsselung gmail tls android newsletter
Wie xda berichtet, gibt ein Teardown der Gmail App Hinweise auf neue Funktionen, die möglicherweise mit Version 6.7 Einzug halten könnten. Die Rede ist bewusst von “möglicherweise”, da es keine Garantie gibt, diese Funktionen tatsächlich in 6.7 vorfinden zu können. Es könnte sich auch um Tests der Entwickler handeln. Ich halte es allerd... mehr auf gmail-blog.de

In eigener Sache: Umstellung auf SSL/TLS 20.07.2017 19:38:20

all-inkl blog ssl software let's encrypt zertifikat tls wordpress
Es ist ja kein Geheimnis das dieser Blog auf WordPress basiert und bei all-inkl.com gehostet wird. Beide unterstützen den Betrieb von SSL/TLS, letzterer zusätzlich Let’s Encrypt. So ist es leicht, schnell und günstig möglich, den Blog mittels Zertifikat abzusichern und … ... mehr auf andysblog.de

Google – Top-Level-Domains werden ab sofort mit HSTS geschützt 30.09.2017 22:56:18

ssl server sicherheit https hsts http browser tls webseiten
HSTS ist ein Sicherheitsmechanismus, um den verschlüsselten Zugriff auf Webseiten zu garantieren. HSTS bedeutet lang: HTTP Strict Transport Security. Dieser Schutzmechanismus setzt dabei auf Preload-Listen, welche die Browser zu rate ziehen, um direkt auf die Seiten mit SSL über Port… Der Beitrag im Blog: ... mehr auf deskmodder.de

Mit IIS Crypto SSL/TLS-Verbindungen auf Windows (Servern) härten 16.11.2017 20:41:01

software ssl ms windows hardening microsoft tls
Bei einem wenige Tagen altem MDaemon Server vielen mir etliche Fehler im Ereignisprotokoll-System von dieser Art auf: Protokollname: System Quelle: Schannel Datum: 16.11.2017 15:56:12 Ereignis-ID: 36888 Aufgabenkategorie:Keine Ebene: Fehler Schlüsselwörter: Benutzer: SYSTEM Computer: srv02.domain.local Beschreibung: Es wurde eine schwerwiegende War... mehr auf andysblog.de

10 häufige Fehler bei der Einführung von HTTPS 21.05.2017 11:36:09

tls infografiken ssl https
Nachdem Google verlauten ließ, dass die Absicherung der Verbindung per HTTPS einen positiven Einfluss auf das Ranking hat und die Initiative Let’s Encrypt kostenlose Zertifikate bereitstellt, verwenden immer mehr Websites HTTPS. Dadurch wird die Sicherheit bei offenen Internetverbindungen, wie zum Beispiel in öffentlichen WLANs, deutlich erhöht. Al... mehr auf scheible.it

MDaemon und Let’s Encrypt 21.11.2017 11:32:00

client tls alt-n altn lets encrypt mdaemon spdns world let's encrypt securepoint spdyn ssl software
Seit Version 17.0 unterstützt der MDaemon Messaging Server die automatische Einbindung von Let’s Encrypt-Zertifikaten. Im Rahmen eines Kundenprojekts hatte ich nun Gelegenheit, dieses zu Nutzen. Voraussetzungen Damit Let’s Encrypt genutzt werden kann, müssen die Ports 80/tcp (http) und 443/tcp (https) … ... mehr auf andysblog.de

Netzgeflüster: WordPress-Blog (selbst gehostet) auf SSL (HTTPS) umstellen – ein How-To 15.08.2018 14:00:26

selber hosten administrieren wissenschaft wordpress umstellung tls mixed content troubleshotting safety first server spielerei ssl netzgeflüster wissen self hosted https better search and replace sicherheit informatik
Neulich hat die DSGVO alle wordpress.com-Blogger kalt erwischt. Das WordPress-Update, das einige wichtige Einstellungen mit sich bringt, kam erst kurz vor der Angst. Die Blogger, die selber hosten, konnten sich mit zahlreichen Plugins zum Großteil selber helfen. Denn das schöne an seinem selber gehosteten WordPress ist, dass man die volle Gewalt üb... mehr auf missbooleana.wordpress.com

ProFTPd – 425 Unable to build data connection: Operation not permitted 25.08.2021 19:16:25

dienst artikel tls ftp error linux howtos, tipps und tricks ssl konfiguration
Die neueren Versionen des ProFTPd-Servers erfordern standardmäßig, dass SSL/TLS-Sessions wiederverwendet werden, was einige FTP-Clients aus der Bahn wirft. Ob das der Fall ist, lässt sich leicht an dem Logfile „tls.log“ des Dienstes feststellen: proftpd-Log tls.log: Client did not reuse SSL session from control channel, rejecting data c... mehr auf gservon.de

SAN (Subject Alternative Names) Zertifikat erstellen 06.02.2015 13:08:03

ssl windows server windows server 2012 security ecdh windows server 2008 r2 windows server 2000 windows server 2003 r2 ecdsh sha384 rsa sha1 x.509 sha512 public key cng windows server vnext microsoft windows server 2008 windows server 2012 r2 windows server 2003 sha256 private key tls sha pkcs
Viele Dienste wie Microsoft Exchange benötigen ein Zertifikat, das mehrere Namen abdeckt. So gibt es seit Exchange 2007 die Autodiscover-Funktion, zum Auslesen der Benutzereinstellungen und automatischen Konfiguration, und bietet ein Web Interface, das Outlook Web Access bzw. Outlook Web App für den webbasierten Zugriff. Das Problem ist, man kann i... mehr auf privalnetworx.de

Let's Encrypt-Zertifikate manuell erzeugen 03.12.2015 21:42:00

html5 letsencrypt uberspace rfc tls validator apps specification rrule browser node.js javascript ical deutsche beiträge speech synthesis security text-to-speech icalendar
Seit wenigen Minuten befindet sich Let's Encrypt in der öffentlichen Beta-Phase. Das bedeutet, dass nun keine Einladung mehr benötigt wird, um sich dort ein kostenloses Zertifikat ausstellen zu lassen. Installation von ... mehr auf blog.sperrobjekt.de

Bald akzeptiert Apple nur noch SSL/TLS Zertifikate mit einer Gültigkeit unter 13 Monaten 23.02.2020 11:07:43

zertifikate sicherheit ios ssl apple ipados tls macos news
Ab dem 01.September diesen Jahres wird Apple nur noch neu ausgegebene TLS Zertifikate mit einer gültigen Laufzeit von maximal 398 Tagen akzeptieren, also eine Halbierung der Laufzeit. Angekündigt wurde laut einem Zertifikatsanbieters dies auf dem CA/Browser Forum. Offiziell hat sich Apple bisher noch nicht dazu geäußert. Nach dem 01.September un... mehr auf bb10qnx.de

Quick Hardening | IIS/Webserver – SSL/TLS-Verbindungen mit IIS Crypto härten 11.11.2020 13:02:27

crypto drown enterprise solutions ssl freak iis attack beast logjam hardening chiffren poodle tls
Der Beitrag Quick Hardening | IIS/Webserver – SSL/TLS-Verbindungen mit IIS Crypto härten erschien zuerst auf I MAKE YOU INTELLIGENT. ... mehr auf imakeyouintelligent.com

Neue Sicherheitsfunktionen für Gmail 09.02.2016 18:29:09

sicherheit gmail google tls
Google erweitert Gmail wiedereinmal um einige sehr nützliche und die Sicherheit erhöhende Features. Zugegeben, auf den ersten Blick erscheinen diese für Ottonormalverbraucher als nicht sonderlich spektakulär – sinnvoll sind sie allerdings schon. Zunächst wäre hier die Anzeige für Mails via ungeschützter Verbindung. Diese Anzeige in Form eines... mehr auf gmail-blog.de

Videokonferenz: Jitsi Meet selbst betreiben 10.06.2020 19:42:59

office jitsi debian tls docker_host_address .env linux video let's encrypt server videokonferenz open source verschlüsselung jitsi selbst aufsetzen web jitsi meet konfiguration zoom alternative business
Wer braucht schon Zoom? Oder überhaupt externe Anbieter für Videokonferenzen? Jitsi Meet läuft bei Euch im Heimnetz und ist via Internet erreichbar. Quelle... mehr auf tutonaut.de

Mit stunnel Intel und Broadcom/LSI-RAID-Controller-Software für E-Mail-Benachrichtigung SSL/TLS-fähig machen 02.05.2022 12:24:17

alarm controller smtp windows broadcom intel notification authority alert storage mail error monitoring 9100 software ssl tls benachrichtigung lsa megariad lsi raid
Eine Benachrichtigung durch den RAID- oder Laufwerks-Controller im Fehlerfall ist mehr als wünschenswert um rechtzeitig eingreifen zu können, bevor es zu einem Ausfall kommt. Eine Möglichkeit besteht dabei darin, eine E-Mail bei einer Warnung oder gar einem kritischen Ereignis versenden zu lassen. Entsprechende Konfigurationsmöglichkeiten, gemeint ... mehr auf andysblog.de

TLS aktivieren / deaktivieren bei Windows 02.11.2022 18:45:00

windows 11 ssl verschlüsselung windows server 20h2 windows 10 protokoll windows 8 windows server 2022 windows server 2019 tls windows server 2016 windows server 2012 r2
Der Beitrag TLS aktivieren / deaktivieren bei Windows erschien als erstes auf Windows FAQ. TLS ist ein Verschlüsselungsprotokoll und die Versionen TLS 1.0, 1.1, 1.2 und 1.3 kön... mehr auf windows-faq.de

TLS 1.3 wurde als Standard bestätigt – das Internet wird sicherer und schneller 26.03.2018 16:43:09

tls standard browser sicherheit ietf transport layer security tls 1.3 ssl
In Jahren von Malware-Angriffen und Datenverstößen wird es langsam Zeit für eine neue Version des „Transport Layer Security“-Standards. Die Internet Engineering Task Force (IETF) hat jetzt Transport Layer Security 1.3 nach 4 Jahren Entwicklung verabschiedet, ein neuer Standard, der einige… Der Beitrag ... mehr auf deskmodder.de

Debian 9 Stretch: Apache als Reverse Proxy mit Let’s Encrypt einsetzen 15.01.2019 10:14:07

le debian tls certbot self reverse apache proxy signed 9 stretch linux let's encrypt software ssl
Die nachfolgenden Zeilen beschreiben anhand eines Projekts die Einrichtung von Apache als Reverse Proxy mit Zertifikat(en) von Let’s Encrypt unter Debian 9 Stretch. Warum ein Reverse Proxy? Die Haupt-Motivation dahinter ist einfach: Es soll nur der Port 443/tcp (https) in … ... mehr auf andysblog.de

MDaemon Connector for Outlook 8.0 prüft das SSL/TLS-Zertifikat 22.05.2024 23:01:02

server ssl software mdaemon connector tls email outlook zertifikat update
Mit der am 21.05.2024 veröffentlichen Version 24.0 des MDaemon Email Servers in Verbindung mit dem gleichzeitig veröffentlichten MDaemon Connector for Outlook kommt neben weiterer Neuerungen eine Prüfung des Zertifikats bei verschlüsselten Verbindungen hinzu. Bislang wurden die Zertifikate weder auf Vertrauenswürdigkeit noch ob diese abgelaufen sin... mehr auf andysblog.de

TLS-Version prüfen von Webseiten 30.06.2023 16:52:00

windows 10 windows 11 version anleitungen tls
Der Beitrag TLS-Version prüfen von Webseiten erschien als erstes auf Windows FAQ. Es ist sinnvoll, die TLS-Version zu überprüfen, da TLS (Transport Layer Security) ein Protokoll ist,... mehr auf windows-faq.de

MultiUpdater v4.0.2 06.03.2018 21:24:07

multiupdater 3ds: update 3ds github tls
LiquidFenrir hat den MultiUpdater aktualisiert. DOWNLOAD Downloads von GitHub sind dank der Einbindung von libcurl wieder möglich! Ende Februar hatte GitHub nämlich TLS v1.1 entfernt. In Zukunft werden weitere Anwendungen dafür aktualisiert (bspw. der Luma3DS Updater). Thanks a ton to @BernardoGiordano for this! Downloading from github should now w... mehr auf wiidatabase.de

Kostenlose TLS/SSL-Zertifikate durch eigene CA erstellen (Teil 2: Erzeugung) 13.02.2015 00:40:53

tls hobby web informatik sicherheit zertifikate netzwerke ssl
Im ersten Teil dieser Artikelserie habe ich Grundsätzliches zu Verschlüsselung und Authentifizierung, besonders im Umfeld der für https gebräuchlichen Transport Layer Security (TLS, vormals SSL) beschrieben. In diesem zweiten, technischen Teil beschreibe ich den Weg von der Erstellung eines privaten Schlüssels zum Server-Zertifikat für Apache, l... mehr auf dahlen.org