mkrasselt1
Goto Top

Selbstsigniertes SSL Zertifikat für Firmenhomepage ?

Ist/wirkt es unseriös für eine FrimenHomeage ein
selbstsigniertes SSL Zertifikat zu verwenden ?

Ja hallo erstmal an euch mitadmins.
Ich binn gerade dabei für unserer Firma einen Onlineshop aufzusetzten,
der bis auf das Layout schon fertig ist.
Nun hatte ich die Idee, die Nutzerdaten der Käufer wenigstens per
SSL zu schützen, obwohl ich weiß, das wir uns warscheinlich keins Kaufen
würden. Jetzt habe ich mir also eine 4096 Bit SSL Zertifikat generiert,
und installiert, nur kommt jetzt, wie auch anders, die Anzeige im Browser
das das Zertifikat selbstsigniert wurde,.....
Ja, den Rest kennen wir.
Nun, würde es für euch als Kunden unseriös wirken(sicher ist es ja auf jeden Fall),
wenn ihr erst einmal diesen Hinweis bestätigen müsstet ?

mkrasselt1

Content-ID: 142133

Url: https://administrator.de/contentid/142133

Ausgedruckt am: 22.11.2024 um 14:11 Uhr

Coder2007
Coder2007 04.05.2010 um 22:48:22 Uhr
Goto Top
Schau mal bei startssl.com da gibt es welche für lau, wo auch nicht der IE oder FF meckern.

Coder
mkrasselt1
mkrasselt1 04.05.2010 um 22:55:29 Uhr
Goto Top
mhmh, ok auf die binn ich auch schonmal gestossen, hatte nur noch net richtig verstanden wie das geht.
mal sehen, vieleicht bekomme ichs hin.
wenn es euch was nutzt, der werberver ist aus xampp(sicher gemach),
und läuft auch winowsserver 2008


mkrasselt1
Janni
Janni 04.05.2010 um 23:13:23 Uhr
Goto Top
Siehe auch: http://www.heise.de/security/artikel/SSL-fuer-lau-880221.html

Ansonsten kannst Du Deinen Shop auch hosten lassen und bezahlst rund 5,-€ für ein Zertifikat, das ist wirklich nicht viel ......
mkrasselt1
mkrasselt1 04.05.2010 um 23:23:42 Uhr
Goto Top
ich hab leider keine toplevel domain,
nur ne subdomain von DynDns.
Und ein lokaler Server ist zwingend nötig, das das Exe Programm zum Auswerten des Shops
eine mysql verbindung über port 3306, und den wolte mir bisher kein anbieter öffnen,
und noch dazu die Unsicherheit, da mysql verbindung unverschlüsselt.
Achso und nochwas, vieleicht konnen wir auch die Komplett domain
zu mir umleiten lassen, wre jetzt nicht das Problem, und mir eig lieber,
nur das auf dem Server 2 Webseiten mit Unterschiedlichen Domains liegen.
Und nein, ich kann die Zweite Seite nicht auslagr, da mir Kein Anbieter über 150GB
Webspace mit unlimitiertem Traffic für lau anbieten wird.

mkrasselt1
mkrasselt1
mkrasselt1 04.05.2010 um 23:35:01 Uhr
Goto Top
oder ist es vieleicht möglich das man das zertifikat schon vorher iwie so per download link istaliert ?
Ich hate mal ne seite, da sollte man sich erste eien Sicherheitskatalog herunterladen und öffnen,
damit war das zertifikat automatisch instaliert ?
AdmWomby
AdmWomby 05.05.2010 um 05:52:12 Uhr
Goto Top
moin,
du hast es richtig erkannt, dies ist für ein shop ein nogo.
die 10€ im monat sollte ein shopbetreiber haben.
bei 1und1 sogar nur 4,99€
ich würde zumindest keine transaktionen machen.
ein besucher kommt nur einmal auf die website und wenn er sich nicht sicher fühlt nie wieder.

gruß
jhinrichs
jhinrichs 05.05.2010 um 09:15:21 Uhr
Goto Top
Moin,
zum Thema "seriös":
Wenn ein Webshop
- ein selbstsigniertes Zertifikat
- eine dyndns-Adresse
- offensichtlich keine Kapitaldeckung hat
würde ich niemals dort etwas bestellen.
Ist nicht persönlich gemeint, aber Du solltest über diese Punkte einmal nachdenken.
Viele Grüße
mkrasselt1
mkrasselt1 05.05.2010 um 17:13:06 Uhr
Goto Top
naja,
noch haben wir eine dyndnsadresse, nur später haben wir vor, die domain von derzeitigen anbieter zu dyndns zu transferrieren,
um ihr das die variable adresse zuzuteilen.
Damit hätten wir schonmal zwei Probleme gelöst.
Ich hab keine Dyndns adresse mehr, und kann mir ein Zertifikat bestellen.
Es ist eben halt bloß, daten müssen die kunden bei uns nicht im Shop angeben,
da die Besucher größtenteil schon Kunden bei uns sind.(Wir fahren sonst immer "Nachliefertouren",
doch manchmal woillen die kunden auch mal außerhalb bestellen.)

Also Komme ich zu dem Schluss, erst warten.
(Weil der Chef darauf bestetht, sobalt wie möglich online zu gehen, nur ich wollte warten, bis wir den neunen Breitbandanschluss + server + router + Domaintransfer haben (können). )


~> closed