HTTPS-Zertifikate für Server: Wie erstellen? Wo bekommen? // deutsch

Поділитися
Вставка
  • Опубліковано 12 гру 2024

КОМЕНТАРІ • 52

  • @MikePane
    @MikePane 2 роки тому +6

    Gerade mal ne Minute dabei und du bist mir jetzt schon sympatisch. Freundlich, locker und aufschlussreich erklärt. Das könnte mir gefallen :)

  • @Bloome_BlueFolf
    @Bloome_BlueFolf 2 роки тому +5

    Wow! Ich würde dir 5 Daumen hoch für dieses Video geben, wenn ich könnte! So strukturiert, verständlich und hilfreich aufgeführt und komprimiert rübergebracht ist mir das Thema noch nicht untergekommen. Für mich als beginnender Software Dev und IT-Einsteiger ein sehr, sehr hilfreicher Beitrag. Danke. Nicht das erste Video, das ich als hochqualitativ und sehr supportiv einschätze.

  • @nicolausriebl8026
    @nicolausriebl8026 3 роки тому +4

    Danke für das Video!
    Ich nutze für meinen Server Lets Encrypt. Als ich das eingerichtet habe, hatte ich nur grob Ahnung, was das ist und wie das alles funktioniert. Ich hab mich an ein Tutorial gehalten und bis heute werden die Zertifikate brav erneuert. Trotzdem werd ichs mir wohl mal in nächster Zeit nochmal anschauen oder neu machen 😅

    • @thenativeweb
      @thenativeweb  3 роки тому

      [gr] Cool, freut mich, vielen Dank 😊

  • @alexiscorda8662
    @alexiscorda8662 Рік тому +1

    Endlich mal verständlich erklärt. Top!

  • @johannleidl2533
    @johannleidl2533 2 роки тому +2

    Bei mir ist es aktuell so, dass die notwendigen Daten in einer openssl.cnf stehen. Auf Basis dieser cnf-Datei wird per Script der Privateschlüssel und die csr-Datei generiert. Anhand der CSR stellt die interne CA das Zertifikat im p7b-format zur Verfügung. Oft ist dann eine Konvertierung in crt oder das einbetten in einen Javakeystore JKS notwendig. Spannende Frage, ob die Zertifikaktsanfrage bei der CA automatisiert werden könnte. Grüße Johann

  • @hartwigesch8642
    @hartwigesch8642 2 роки тому +1

    Vielen Dank! Das hat mein Verständnis sehr viel weiter gebracht!

    • @thenativeweb
      @thenativeweb  2 роки тому

      [gr] Das freut mich, vielen Dank 😊

  • @sashaj0aoallerdingsinsasse815
    @sashaj0aoallerdingsinsasse815 2 роки тому +2

    Danke für dieses gute und ausführliche Video.

  • @s.conroy5813
    @s.conroy5813 Рік тому +1

    Du bist der Hammer,sehr gut und nachvollziehbar Erklärt:)

  • @itsmefrancois6825
    @itsmefrancois6825 2 роки тому +2

    Diese Umfrage ist mit Sicherheit für viele wichtige Bereiche repräsentativ. Durch Tools, die viel Arbeit abnehmen, im Falle des SSL-Zertifikats "Let's Encrypt", wird sich mit der Materie nicht beschäftigt und die Theorie dahinter bleibt aus. Das ist eine Entwicklung, die meiner Meinung nach sehr bedenklich ist. Die meisten Leute schnappen sich das erstbeste Tool oder Tutorial und versuchen nicht einmal mehr das Konzept dahinter zu verstehen. Leider schleicht sich genau dieses Verhalten auch immer mehr in die Unternehmen ein, weil die Ausbildungen an Qualität verlieren.

  • @RekZhen
    @RekZhen Місяць тому +1

    Vielen Dank 🎉

  • @helmchen1239
    @helmchen1239 2 роки тому +1

    Auf den "normalen" Servern haben wir durchweg Plesk laufen, wo die Zertifikate sehr leicht über die Let's Encrypt Extension automatisch erneuert werden. Auf kleineren vServern läuft entweder ein Apache oder Nginx in Verbindung mit CertBot. Die Projekte in der Cloud nutzen Wildcard-Zertifikate mit längerer Laufzeit. Also einmal alles dabei :) Ohne Let's Encrypt wäre ich aber komplett aufgeschmissen, oder pleite, oder beides :D

  • @kosmasandreadis922
    @kosmasandreadis922 Рік тому

    Hallo und vielen Dank für das Video. Sicherlich kann man die Zertifikate für eine Domain mit einem Linux Server (openSUSE Leap) erstellen. Wissen Sie die entsprechenden Befehle dafür?

  • @graupa
    @graupa 2 роки тому +1

    super erklärt. Danke Dir!

  • @axelhamburch21
    @axelhamburch21 2 роки тому +1

    Richtig gut, danke!

    • @thenativeweb
      @thenativeweb  2 роки тому

      [gr] Vielen Dank, das freut mich sehr 😊

  • @devchannel5232
    @devchannel5232 3 роки тому +7

    Für den Algorithmus ;-)

  • @oliverabrahamhamburg
    @oliverabrahamhamburg 2 роки тому +1

    Wie sicher ist das ganze Konstrukt? Kann eine "böse" CA selbst ein gefälschtes Zertifikat für meine Webseite ausstellen? Um z.B. einen MITM-Angriff durchzuführen?

    • @thenativeweb
      @thenativeweb  2 роки тому

      [gr] Ja, kann sie. Ist auch in der Vergangenheit schon passiert (sei es absichtlich oder versehentlich), aber es kommt vor. Die Preisfrage ist dann, ob dieser CA wiederum vertraut wird …
      Insgesamt ist das ganze System aber relativ fragil und basiert primär auf Vertrauen, all der schönen Technologie zum Trotz 😉

  • @sim3909
    @sim3909 10 місяців тому +1

    Schönen Dank!

  • @siriusmarz512
    @siriusmarz512 2 роки тому +1

    Moin Golo mal wieder vielen dank 🙂
    Baue Eine Applikation mit Java, Spring Framework, Angular, Nginx, Docker.
    Grade bin ich an dem ssl Zertifikat dran. :-)

  • @ellaschnella760
    @ellaschnella760 2 роки тому

    Tolles Tutorial! Und danke für dein vorbildliches Gendern.

  • @uwevomtulpental2152
    @uwevomtulpental2152 7 місяців тому

    Danke!

  • @boothtml9069
    @boothtml9069 3 роки тому +3

    👍

  • @christianbaer2897
    @christianbaer2897 3 роки тому +6

    "Kennst du das? Du hast einen Service entwickelt, alles ist getestet..."
    Nein. Ehrlich gesagt nicht. :-(

    • @thenativeweb
      @thenativeweb  3 роки тому

      [gr] Oh 😳
      Warum (nicht)?

    • @christianbaer2897
      @christianbaer2897 3 роки тому +1

      @@thenativeweb schlechte Testabdeckung, keine Zeit das wirklich zu ändern, viel manuelles testen... Das übliche halt. Das Gefühl, dass alles und gut getestet ist, hab ich einfach seit ner halben Ewigkeit nicht mehr gehabt.

    • @thenativeweb
      @thenativeweb  3 роки тому

      [gr] Das ist traurig 😞
      Ich kann Dir nur die Daumen drücken und wünschen, dass es irgendwie besser wird!

    • @luxaaa2602
      @luxaaa2602 3 роки тому +2

      @@christianbaer2897 genau so geht's mir auch. Vorallem wenn die Chefs 'Fortschritt' sehen wollen. Managern den Sinn von Test zu erklären ist quasi unmöglich. Springt kein Geld raus, fazit: brauchen wir nicht...

    • @christianbaer2897
      @christianbaer2897 3 роки тому +2

      @@luxaaa2602 so in der Art. Für mich wird sich die Situation sehr bald ändern. Das Leben ist zu kurz für sowas 😉

  • @robalityquality
    @robalityquality 11 місяців тому

    best!

  • @MrLion22
    @MrLion22 2 роки тому +2

    Echt schade, dass hier und in vielen anderen Videos alles nur mündlich abläuft und somit alles total trocken und öde ist. Man möchte gerne auch dabei das erzählte auch sehen wollen ...

  • @datingtest.social
    @datingtest.social Рік тому +1

    nur bla bla aber nicht real gezeigt, wie es nun tatsächlich umzusetzen ist