Änderungen

Zur Navigation springen Zur Suche springen
Zeile 67: Zeile 67:     
===== Kostenlose offizielle Zertifikate =====
 
===== Kostenlose offizielle Zertifikate =====
 +
Der Standardanbieter für kostenlose offizielle Zertifikate ist Letsencrypt. Dessen Standardtool heißt certbot und nutzt das ACME-Protokoll.
   −
StartSSL scheint der einzige offizielle Anbieter von kostenlosen SSL-Zertifikaten zu sein. Diese Zertifikate eignen sich angeblich auch für [[S/MIME]]. Jedes Jahr müssen die kostenlosen Zertifikate verlängert werden.
+
Es gibt verschiedene Wege des Nachweises der Berechtigung im Ausstellungsprozess.
   −
 
+
* Das Hinterlegen eines TXT-Records im DNS
Siehe
+
** https://medium.com/@__timam__/generate-let-encrypt-ssl-certificate-manually-febc949510c2
* [http://www.debacher.de/wiki/Server-Zertifikate_mit_StartSSL Anleitung für StartSSL von debacher]
+
* Das Hinterlegen einer Datei, die mit dem Webserver ausgeliefert wird.
* [http://www.small-blog.de/verlangern-eines-startssl-free-class-1-ssl-zertifikat/ StartSSL-Zertifikat verlängern]
  −
* [http://www.hagenfragen.de/tipps-und-tricks/startssl-client-certificate-verlaengern.html http://www.hagenfragen.de/tipps-und-tricks/startssl-client-certificate-verlaengern.html noch einmal: Zertifikat verlängern]
      
===== Kommerzielle SSL-Zertifikatanbieter =====
 
===== Kommerzielle SSL-Zertifikatanbieter =====

Navigationsmenü