<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>SSL Zertifkat Subdomains &amp; Co</title>
    <link>http://forum.geizhals.at/feed.jsp?id=635616</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: SSL Zertifkat Subdomains &amp; Co</title>
      <link>http://forum.geizhals.at/t635616,5431694.html#5431694</link>
      <description>Ja sowas heisst Wildcard-Zertifikat und ist ein bissle teurer. z.B. *.geizhals.at. Das installierst du halt auf den Webserver. Nach dem der HA-ist switcht der ja und nimmt die IP-Adresse und den Webserver resp. die Applikationen mit.&lt;br&gt;&lt;br&gt;Nein stimmt nicht. (aber nur dann nicht, wenn du Wildcard Zertifikate verwendest, sonst könntest du zwar dieselbe IP aber nicht denselben Port verwenden)&lt;br&gt;&lt;br&gt;Verwende die höchste die du derzeit kriegen kannst.&lt;br/&gt;</description>
      <pubDate>Mon, 20 Apr 2009 05:11:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t635616,5431694.html#5431694</guid>
      <dc:creator>ruprecht69</dc:creator>
      <dc:date>2009-04-20T05:11:05Z</dc:date>
    </item>
    <item>
      <title>Re: SSL Zertifkat Subdomains &amp; Co</title>
      <link>http://forum.geizhals.at/t635616,5430939.html#5430939</link>
      <description>Wenn die Verbindung zum Webserver verschlüsselt sein soll, dann wird die Verschlüsselung als allererstes ausgehandelt. Bevor dein Browser und dein Webserver also überhaupt irgendwelche Informationen austauschen wird erstmal die Verschlüsselung gemacht.&lt;br&gt;&lt;br&gt;Die erste Information die der Browser dem Webserver nach der Verschlüsselung zukommen läßt, ist, welche URL er auf welcher Domain überhaupt haben will.&lt;br&gt;&lt;br&gt;Wenn mehrere Domains oder Subdomains auf eine IP geschaltet sind, ist es also nicht möglich eine Verschlüsselung bzw. ein eigenes Zertifikat für jede (Sub)Domain zu haben, da zu dem Zeitpunkt zu dem die Verschlüsselung ausgehandelt wird, noch gar nicht bekannt ist, welche Domain überhaupt verlangt wird.&lt;br&gt;&lt;br&gt;Wenn du jeder (Sub)domain eine eigene IP gibst dann geht es, weil die Frage welche Domain gemeint ist, dann schon von der DNS-Auflösung beantwortet wurde bzw. sich gar nicht erst stellt.&lt;br&gt;&lt;br&gt;Die Verschlüsselung funktioniert prinzipiell aber natürlich trotzdem, wird halt nur nicht von den Browsern ohne Hinterfragen geschluckt. Auch mit eigener IP geben nur wenige Geld für ein Zertifikat aus, das von wirklich allen Browsern ohne Murren genommen wird...&lt;br/&gt;</description>
      <pubDate>Sun, 19 Apr 2009 14:00:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t635616,5430939.html#5430939</guid>
      <dc:creator>juwb</dc:creator>
      <dc:date>2009-04-19T14:00:14Z</dc:date>
    </item>
    <item>
      <title>Re: SSL Zertifkat Subdomains &amp; Co</title>
      <link>http://forum.geizhals.at/t635616,5426280.html#5426280</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Es gibt keine Möglichkeit eines Zertifikates für einen gesamten Server, es&lt;br&gt;geht immer nur auf eine Domain, egal ob jetzt mehrere Web-Server dahinter&lt;br&gt;stecken oder?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Richtig.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Stimmt es, das die Subdomains eine andere IP haben müssen, wie die Domain?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Nein, IP Adressen sind egal bei SSL-Zertifikaten.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Gibt es für den User irgend einen Unterschied ob ich jetzt eine 40 Bit/128 Bit&lt;br&gt;oder vl. sogar eine 256 Bit Verschlüsselung habe?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ja, 256 ist sicherer.&lt;br/&gt;</description>
      <pubDate>Thu, 16 Apr 2009 08:52:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t635616,5426280.html#5426280</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2009-04-16T08:52:46Z</dc:date>
    </item>
    <item>
      <title>SSL Zertifkat Subdomains &amp; Co</title>
      <link>http://forum.geizhals.at/t635616,5426128.html#5426128</link>
      <description>Hallo!&lt;br&gt;&lt;br&gt;Ich hab ein paar Fragen bezüglich einem SSL Zertifikat.&lt;br&gt;&lt;br&gt;Und zwar habe ich mehrere Web-Server die alle über ein und die selbe HA-IP erreichbar sind. Auf diesem Cluster liegen mehre große Projekte.&lt;br&gt;&lt;br&gt;Für einige Projekte (nicht alle) brauche ich ein SSL Zertifikat, auch für ein paar Subdomains sprich die Wildcard Option und eine Extended Validation (Grüne Adressleiste) wären auch nicht schlecht.&lt;br&gt;&lt;br&gt;Es gibt keine Möglichkeit eines Zertifikates für einen gesamten Server, es geht immer nur auf eine Domain, egal ob jetzt mehrere Web-Server dahinter stecken oder?&lt;br&gt;&lt;br&gt;Stimmt es, das die Subdomains eine andere IP haben müssen, wie die Domain?&lt;br&gt;&lt;br&gt;Gibt es für den User irgend einen Unterschied ob ich jetzt eine 40 Bit/128 Bit oder vl. sogar eine 256 Bit Verschlüsselung habe?&lt;br&gt;&lt;br&gt;Danke!&lt;br&gt;&lt;br&gt;lg&lt;br/&gt;</description>
      <pubDate>Thu, 16 Apr 2009 07:36:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t635616,5426128.html#5426128</guid>
      <dc:creator>td1</dc:creator>
      <dc:date>2009-04-16T07:36:22Z</dc:date>
    </item>
  </channel>
</rss>
