<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>dreckhände (Entries tagged as ssl)</title>
    <link>http://blog.dreckhaen.de/</link>
    <description>Notizen beim Schrauben</description>
    <dc:language>en</dc:language>
    <generator>Serendipity 1.5.2 - http://www.s9y.org/</generator>
    <pubDate>Mon, 08 Mar 2010 18:28:39 GMT</pubDate>

    <image>
        <url>http://blog.dreckhaen.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: dreckhände - Notizen beim Schrauben</title>
        <link>http://blog.dreckhaen.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>SSL und IPv6</title>
    <link>http://blog.dreckhaen.de/archives/13-SSL-und-IPv6.html</link>
    
    <comments>http://blog.dreckhaen.de/archives/13-SSL-und-IPv6.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=13</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=13</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;Ich hatte den seltsamen Effekt, dass von den Merkmalen IPv4/IPv6 und http:/https: alle Permutationen funktionierten bis auf IPv6 mit https. Die Konfiguration der vhosts unter apache2 sah klar und richtig aus, aber sobald ich von http:// auf https:// wechselte, fiel die Verbindung von IPv6 auf IPv4 zurück.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Nun, es war kein Mangel am Startcom - Zertifikat und auch kein Bug des ssl, apache2 oder firefox sondern was fehlte war in ports.conf ein&amp;#160; &lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;pre&gt;Listen 443&lt;br /&gt;
&lt;/pre&gt; &lt;br /&gt;
&lt;p&gt;Beim Herumtesten kam mir noch ein anderer &#039;falscher Fehler&#039; unter:&lt;br /&gt;Bei einer adhoc ssl-isierten Domain monierte firefox &lt;strong style=&quot;color: #0f0f0f;&quot;&gt;&amp;quot;ssl_error_rx_record_too_long&amp;quot;&lt;/strong&gt; und apache schrieb ins error_log &lt;font color=&quot;Red&quot; style=&quot;color: #000000;&quot;&gt;&lt;strong&gt;&amp;quot;[error] [client 192.168.1.100] Invalid method in request \x16\x03\x01&amp;quot;&lt;/strong&gt;&lt;/font&gt;. Tatsaechlich müßte der Text der Fehlermeldung besser lauten: &amp;quot;Your SSL configuration is crap&amp;quot;denn es fehlten für den :443 - vhost die Zeilen mit SSLEngine, SSLCertificateFile, SSLCertificateKeyFile etc.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Tue, 02 Mar 2010 14:47:28 +0100</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/13-guid.html</guid>
    <category>apache</category>
<category>https</category>
<category>ssl</category>
<category>webserver</category>

</item>
<item>
    <title>kostenloses Serverzertifikat</title>
    <link>http://blog.dreckhaen.de/archives/10-kostenloses-Serverzertifikat.html</link>
    
    <comments>http://blog.dreckhaen.de/archives/10-kostenloses-Serverzertifikat.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=10</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=10</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;Verschlüsselte Verbindungen machen Sinn, auch wenn man keinen WebShop betreibt oder eine Bank ist. Die Passwörter beim Zugriff auf die Mail oder die Daten im geschützten Kundenbereich möchte man schon vor cachenden Proxies oder einem lauschenden wireshark verborgen halten - aber dazu braucht es Zertifikate.&amp;#160;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Die kann man sich zwar ohne grosse Mühe selber erstellen und signieren, aber solchen Eifer bestrafen die Browser, namentlich FireFox, mit so eindrucksvollen Warnhinweisen, dass &#039;normale&#039; Nutzer unweigerlich den Eindruck bekommen, die Verschlüsselung sei das Sicherheitsrisiko.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Und &#039;echte&#039; Zertifikate sind zu teuer. Mit einer Ausnahme: &lt;a href=&quot;https://www.startssl.com/&quot;&gt;startssl.com&lt;/a&gt;, da bekommt man&amp;#160; Serverzertifikate für je eine Domain und eine Subdomain umsonst. Geht ganz leicht, &lt;a href=&quot;http://www.heise.de/security/artikel/SSL-fuer-lau-880221.html&quot;&gt;heise &lt;/a&gt;hat im Zweifel aber auch eine handliche Anleitung dazu.&lt;/p&gt;&lt;br /&gt;
&lt;p&gt;&amp;#160;Es empfiehlt sich nur, wenn man postgrey auf dem mail server hat, startcom.org in die whitelist einzutragen, sonst muss man den Validierungsprozess wieder und wieder beginnen.&lt;br /&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Fri, 26 Feb 2010 16:44:40 +0100</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/10-guid.html</guid>
    <category>https</category>
<category>linux</category>
<category>ssl</category>
<category>webserver</category>

</item>

</channel>
</rss>