Anzeige:
Ergebnis 1 bis 13 von 13

Thema: https

  1. #1
    Registrierter Benutzer Avatar von derRichard
    Registriert seit
    Nov 2001
    Beiträge
    5.069

    https

    hallo!

    wie wäre es wenn man linuxforen.de auch via https erreichen könnte?
    zumindest für das login...

    //richard
    There are two factions of CS, the ones that hate computers, and the ones that hate science.

  2. #2
    Moderator
    Registriert seit
    Jul 2002
    Ort
    Darmstadt
    Beiträge
    1.943
    Fände ich auch eine gute Idee, zumindest Login.
    Dear Lord, please grant me the ability to punch people in the face over standard TCP/IP.

  3. #3
    naraesk
    Gast
    http://www.linuxforen.de/forums/showthread.php?t=266573

    Wäre natürlich dennoch wünschenswert.
    Geändert von naraesk (02.03.11 um 13:54 Uhr)

  4. #4
    Registrierter Benutzer Avatar von derRichard
    Registriert seit
    Nov 2001
    Beiträge
    5.069
    hi!

    ich habe den thread eben gelesen.
    das mit "https wird den webserver total langsam machen" ist eine urbane legende.
    im vergleich zu den anderen dingen, die der server leisten muss (massenhaft ekelhaftes php ausführen, datenbank-verbindungen, etc...) kann man den overhead von ssl beinahe vernachlässigen.

    wenn https nur für das login verwendet wird, dann sowiso...

    //richard
    There are two factions of CS, the ones that hate computers, and the ones that hate science.

  5. #5
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.062
    naja, die Serverlast steigt durch ssl schon ziemlich an...
    Ich bin root - ich darf das.

  6. #6
    Registrierter Benutzer Avatar von derRichard
    Registriert seit
    Nov 2001
    Beiträge
    5.069
    Zitat Zitat von marce Beitrag anzeigen
    naja, die Serverlast steigt durch ssl schon ziemlich an...
    es kommt immer darauf an, was genau der server sonst so macht.
    und vor allem welchen cipher man verwendet. klar, aes256 wird happig...
    ich bin mir sicher, dass auch nicht _jeder_ linuxforen.de besucher https verwenden wird.

    wie gesagt, ich will eigentlich nur das login via https

    //richard
    There are two factions of CS, the ones that hate computers, and the ones that hate science.

  7. #7
    naraesk
    Gast
    *push*

    zehnzeichen

  8. #8
    Registrierter Benutzer
    Registriert seit
    Oct 2005
    Beiträge
    130
    https waehre nett, allerdings kein muss. Mein Passwort verwende ich ausschliesslich hier, ich muesste dann halt ein neues vergeben wenn das mal geknackt wird.
    Core I5, 8GB, Gigabyte Board, nv980 Suse 42.3 AMD64
    MacMini Mac OSX 10.12.x
    Server Esprimo 510, openSuse 42.3 AMD64
    Router fli4l 3.6.10

  9. #9
    Shell-User Avatar von zyrusthc
    Registriert seit
    Jan 2004
    Beiträge
    6.340
    Wenn dann es eingeführt wird dann sollte es jedem freigestellt sein SSL zu verwenden , es gibt genug Foren wo man beim Login auswählen kann ob man SSL verwenden soll oder nicht.

    Greeez Oli
    Notebook: Lenovo Z570 CoreI7
    Workstation: Core2Quad Q6700 - ASUS P5WDG2-WS Pro - 8800GT - 4GB-DDR2/800 - 4x500GB=RAID1 - 120GB SSD - Innovatek Wakü - 27Widescreen/AcerTFT
    Server: IBM X345 + Netfinity 5000

    http://zyrusthc-linux.no-ip.org

  10. #10
    Registrierter Benutzer Avatar von ThorstenHirsch
    Registriert seit
    Nov 2002
    Beiträge
    6.558
    Nein, ich finde nicht, dass der User die Wahl haben sollte, ob er SSL verwendet oder nicht. Die meisten User wissen gar nicht, was SSL ist (okay, hier im Linuxforum ist das vielleicht anders). Der User will sich nicht mit diesem Techniksch*** rumschlagen. Er geht einfach davon aus, dass sich der Betreiber der Seite darum kümmert, dass alles sicher ist. Daher sollte der Betreiber der Seite - wenn er SSL einführt - es einfach für alle User gezwungenermaßen aktivieren. Umleitung von http auf https.
    ¡Nuestro amigo... el Computador!

  11. #11
    Registrierter Benutzer
    Registriert seit
    Apr 2009
    Ort
    Erde
    Beiträge
    2.819
    Nun dann werfe ich mal startSSL in die Runde, da kriegt man ein SSL-Zertifikat, das dann von einer zugelassenen "Certificate Authority" erstellt worden ist, also keine nervigen Browser-Hinweise, wie beim selbst gebackenen und das beste es kostet nichts (Übrigens, stellen die auch kostenfreie EMail Zertifikate aus).

    Also frohes Signieren und noch frohere Ostern (vielleicht ja sogar in warm und mit Sonne).
    Geändert von nopes (29.03.13 um 10:51 Uhr) Grund: Typos
    Gruß nopes
    (,,,)---(^.^)---(,,,) /var/log/messages | grep cat

  12. #12
    kleine schwester von root Avatar von corresponder
    Registriert seit
    May 2002
    Ort
    192.67.198.56
    Beiträge
    4.584
    ssl ist doch snakeoil ;-)

    *duck&renn*

    c.
    _______________________________________

    www.audio4linux.de - musik machen mit offenen quellen!

  13. #13
    Kommunikator
    Registriert seit
    Apr 1999
    Ort
    Reutlingen
    Beiträge
    3.673
    Hallo,

    Danke für die Anregung, ich nehme den Wunsch mit auf.

    Viele Grüße

    Eicke

Ähnliche Themen

  1. Apache2 HTTP & HTTPS
    Von poon im Forum Linux als Server
    Antworten: 7
    Letzter Beitrag: 26.08.08, 13:45
  2. HTTPS xyz.name.dyndns.org (selbst signiertes zertifikat)
    Von Iluminat23 im Forum Linux als Server
    Antworten: 6
    Letzter Beitrag: 21.08.08, 16:10
  3. mldonkey Webinterface über https?
    Von ChandlerBing im Forum Anwendungen Allgemein, Software
    Antworten: 0
    Letzter Beitrag: 19.01.05, 12:44
  4. DocumentRoot http und https
    Von clumsy im Forum Linux als Server
    Antworten: 4
    Letzter Beitrag: 25.10.03, 13:24
  5. iptables ports https oder 443
    Von habbom im Forum Sicherheit
    Antworten: 5
    Letzter Beitrag: 29.10.02, 17:42

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •