GridTalk.de
[Diskussion] SSL Zertifikat läuft aus, verlängern oder warten - Info Inside - Druckversion

+- GridTalk.de (https://www.gridtalk.de)
+-- Forum: Allgemeines (https://www.gridtalk.de/forumdisplay.php?fid=3)
+--- Forum: Das GridTalk Cafe (https://www.gridtalk.de/forumdisplay.php?fid=18)
+--- Thema: [Diskussion] SSL Zertifikat läuft aus, verlängern oder warten - Info Inside (/showthread.php?tid=3444)



[Diskussion] SSL Zertifikat läuft aus, verlängern oder warten - Info Inside - Bogus Curry - 26.05.2019

Hallo zusammen ;D

So, es geht um das SSL Zertifikat von GridTalk Domain, dieses hab ich vor gut einem Jahr bei meinen jetzigen noch Hoster. Dieses Zertifikat war umsonst, dieses läuft nun aus, wenn ich nun verlängern würde, dann müsste ich für ein Jahr lohnen. Nur ich möchte ja von meinen noch jetzigen Hoster wech, daher bin ich bisschen unschlüssig. Der Vorteil wäre, wenn ich verlängere, das ich dann nichts mehr zutun hätte an selbstarbeit ;D
Anderseits bei nicht Verlängerung, könnte ich den Zertifikat selbst installieren und dieses würde ich auch noch für lau bekommen können.

Nun die Frage was soll ich machen ?

Ich neige dazu zu verlängern bzw. bin eher unschlüssig .. da ja auch kosten hinterstehen .. ne .. *gg


RE: [Diskussion] SSL Zertifikat läuft aus, verlängern oder warten - Info Inside - Mareta Dagostino - 26.05.2019

Hallo Bogus,

ich habe nur noch eine Domain mit einem gekauften Zertifikat. Und das auch nur, weil ich das damals wegen Rabatt gleich für 3 Jahre bestellt hatte und es nun noch bis 2020 gültig ist. Ansonsten nehme ich die Zertifikate von Let's Encrypt. Da gibt es auch für die meisten Umgebungen schon Scripte, dass sich die Let's Encrypt Zertifikate automatisch verlängern. (Manuell wäre das ziemlich lästig, weil sie nur recht kurze Gültigkeitszeiträume haben.)

EDIT: Solange das vorhandene Zertifikat noch gültig ist, kannst du das Schlüsselpaar auch auf den neuen Server kopieren. Auf welchem Hoster der Key läuft, ist egal - solange du Schreibrechte im entsprechenden Verzeichnis hast. Manche Hoster bieten auch an, über deren Kunden-Webinterface eigene Zertifikate hochzuladen. Auf keinen Fall jedenfalls würde ich ein selbstgemachtes Zertifikat verwenden, das gibt hässliche Warnmeldungen im Browser und schreckt die meisten Leute ab.

Einen schönen Sonntag,
Mareta


RE: [Diskussion] SSL Zertifikat läuft aus, verlängern oder warten - Info Inside - Dorena Verne - 26.05.2019

Mich würde es mal in einfachen Worten erklärt interessieren, wie mal so ein Teil installiert.


RE: [Diskussion] SSL Zertifikat läuft aus, verlängern oder warten - Info Inside - Mareta Dagostino - 26.05.2019

So in allgemeiner Form ist das schwer zu sagen. Auf OpenSim Servern hast du normalerweise ja Shell-Zugang, vielleicht helfen dir die Pakete von CertBot weiter? Da kann man vorher zwischen verschiedenen Betriebssystemen und Webservern auswählen.
https://certbot.eff.org/

Ein vorhandenes Zertifikat in einen Webserver einhängen läuft am Ende auf das Kopieren zweier Dateien hinaus, die dann im Webserver verlinkt werden. Bei mir unter Ubuntu und Nginx wäre das dort:

Code:
server {
    listen                 443 ssl;
    server_name            example.com;
    ssl_certificate        /path/to/example.com_signed.crt;
    ssl_certificate_key    /path/to/example.com_signed.key;
    . . .
}



RE: [Diskussion] SSL Zertifikat läuft aus, verlängern oder warten - Info Inside - Dorena Verne - 26.05.2019

Danke, bei mir geht es eher um joomla unter win.Wink


RE: [Diskussion] SSL Zertifikat läuft aus, verlängern oder warten - Info Inside - Bogus Curry - 26.05.2019

@Dorena: Was für einen Windows Server Version fährst du denn ?