[User-Review] All-Inkl mit kostenlosem SSL Cert von StartSSL (für z.B. Owncloud)

pumuckel

Urgestein
Thread Starter
Mitglied seit
13.12.2002
Beiträge
8.185
Ort
Bayern
Hi Ihr,

hab heute mal etwas Zeit gehabt um meine alte ungesicherte Test OwnClowd von All-Inkl mit nem free Cert von StartSSL einzurichten

Keine Reflinks! Ich bin nur ein zufriedener Kunde





VORWORT: NUTZT NICHT die 7.x owncloud Toolinstallation von All-Inkl, da beim update auf 8.x die ganze owncloud den Bach runtergeht !
installiert owncloud manuell per https://owncloud.org/install/ (Webinstaller) - die php einfach per sftp auf den domain unterordner (und ne Datenbank manuell anlegen)
nicht vergessen das Verzeichniss der Domain für den PHP Nutzer (Berechtigung) freizugeben
SSL Certs gehen erst ab Private Plus !
(das hat dann aber die Webdisk nicht ^^)



Ich hab für privat bei Domains, Webspace, Domain Webhosting, Server-Hosting Provider ALL-INKL einen All-Inkl premium Account (3 Monate kostenfrei, danach 9,95 / Monat)


10 Domains inklusive
›› .de, .com, .at, .be, .biz, .ch, .dk
›› .eu, .es, .in, .info, .it, .li, .mobi
›› .name, .net, .nl, .org, .us, .ws
· 500 Subdomains (alle als eigenständige Verzeichnisse - eingenständige Installationen - ddns möglich)
· 250 GB Speicherplatz (ist gleichzeitig euer max Mailspace/ share storage - nur die In Folder sind auf 1GB begrenzt pro Adresse)
· Traffic FLAT
· 2000 E-Mail-Postfächer
· 50 Kunden je Server

· IMAP und POP3
· PHP, Perl
· FPSE-Erweiterung
· 50 MySQL Datenbanken
· 50 CronJobs

· SSL-Erweiterung (selbst konfigurierbar)
· E-Mail Virenfilter
· E-Mail Spamfilter
· Software Installer (einige der wichtigsten Sachen in Sekunden installiert)
· DNS Einstellungen
· DDNS (dynamisches DNS) - (per Subdomains, geht super mit Fritzboxen)
· SSH-Zugang (kein root)
· Online-Festplatte / WebDisk (Secure Client für z.B. Windoofs als Laufwerk)
· 24 h Hotline (und mal eine, die wirklich kompetent ist)



.....schon allein die 10 Domains kosten einzeln (wenn man z.B. wie ich .net/.ws/.biz etc nutzt) mehr als die 120€ im Jahr :) und das Subdomain DDNS ist zuverlässig und schnell
guckt euch einfach mal an, was domains einzeln kosten: Mehr als 20 Top-Level-Domains im Angebot bei All-INKL.COM (Jahrespreise)



dazu habe ich bei https://www.startssl.com/ nun mal testweise eine freies SSL Cert geholt für die Owncloud domain (Anleitung später)


Die Einrichtung war dank einem gelinkten Tutorial vom Support schnell getan und funktioniert super (endlich kann ich die 250GB Space mal nutzen ^^ )


Hier das howto: (nicht von mir!)

https://notizblog.tripax.de/2015/01/kostenloses-startssl-zertifikat-einrichten-bei-all-inkl-com/

ACHTUNG: die Mail zur Validierung/Bestätigung von StartSSL beißt sich mit dem Greylisting von ALL-INKL .... also macht euch z.B. ne webmaster@domainfürdieichsslhabenmag.xxx OHNE Spamfilter/Greylisting



... bitte gebt dem Ersteller den Credit und evtl ne liebe E-mail :)


Ich bin sehr zufrieden und laut https://www.ssllabs.com/ssltest/ ist das rating mit Cert nun bei A+ :)




... warum poste ich das ?
weil ich selbst nicht gedacht habe, dass es funktioniert bzw dass es so einfach ist
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Anders als im verlinkten Tutorial erwähnt, sollte man den privaten Schlüssel für das Zertifikat nicht auf dem Server von StartCom generieren lassen, sondern auf seinem eigenen Rechner bzw. auf seinem eigenen Server. Mit diesen auf seinem eigenen Rechner generieren Schlüssel erzeugt man einen Certificate Singning Request (CSR), den man StartCom übergibt. In dieser CSR sind auch Informationen über die Domain(s) enthalten.

Den privaten Schlüssel sollte man sicher aufbewahren, sodass er nicht in fremde Hände gelangen kann. Ihn im Klartext auf seinem Rechner zu speichern, ist also keine gute Idee. Auf dem Server hingegen muss er im Klartext vorliegen.
 
Zuletzt bearbeitet:
Anders als im verlinkten Tutorial erwähnt, sollte man den privaten Schlüssel für das Zertifikat nicht auf dem Server von StartCom generieren lassen, sondern auf seinem eigenen Rechner bzw. auf seinem eigenen Server. Mit diesen auf seinem eigenen Rechner generieren Schlüssel erzeugt man einen Certificate Singning Request (CSR), den man StartCom übergibt. In dieser CSR sind auch Informationen über die Domain(s) enthalten.

ich denke für den 0815 Nutzer ohne Linux ist es so einfacher
ich denke nicht das Firmen diesen Weg gehen würden :)


der beschriebene Weg funktioniert allein per Browser (ohne SSH zum Webspace)
 
Zuletzt bearbeitet:
ich denke für den 0815 Nutzer ohne Linux ist es so einfacher

Sicherheit geht über Einfachkeit. Auch unter Windows ist es relativ einfach, sich einen privaten Schlüssel zu generieren.

Ob „0815“-Benutzer oder Firma, beide Verschlüsselungen sollten sicher sein.
 
Sicherheit geht über Einfachkeit. Auch unter Windows ist es relativ einfach, sich einen privaten Schlüssel zu generieren.

jup ... poste den leuten schnell dann mal ein Tutorial dazu und ich linke es im 1. post
 
OpenSSL für Windows: https://www.openssl.org/related/binaries.html
Anleitung für OpenSSL: https://ssl-trust.com/csr-erstellen/openssl
Eventuelle Fehlerbehebung: http://stackoverflow.com/questions/16658038/using-openssl-with-windows

Grundverständnis, wie man OpenSSL dann unter Windows nutzt, sollte vorhanden sein. Ansonsten sollte man sich erstmal damit auseinander setzen; und wenn man darauf keine Lust hat: es sein lassen.

Was ich damit sagen will: Man sollte wissen, was man tut. 0815-Nutzer sollten keine Zertifikate erzeugen, wenn sie nicht wissen, wie sie selbst private Schlüssel erzeugen können.

Wenn man leichtfertig mit dem privaten Schlüssel umgeht, bietet eine Verschlüsselung keinen Schutz.
 
Zuletzt bearbeitet:
für ein 0815 Owncloud reicht es auch so ... klar, wenn man "sicher" sein will nutzt man aber auch kein owncloud sondern spideroak
 
Zuletzt bearbeitet:
Hallo erstmal, schön das euch mein Tut gefällt :)

Anders als im verlinkten Tutorial erwähnt, sollte man den privaten Schlüssel für das Zertifikat nicht auf dem Server von StartCom generieren lassen, sondern auf seinem eigenen Rechner bzw.

Ich sehe ein, das es sicherer ist, dies Lokal zu machen, aber was für negative Auswirkung kann es haben wenn StartSSL das für mich macht ? Das PW für den Priv. Schlüssel sollte man natürlich nur für diesen Verwenden, aber ich sehe hier das Problem nicht. StartSSL kann dann mit meinem Privaten Schlüssel genau was machen ? Weitere Zertifikate Ausstellen ? Also das können die auch ohne mein zutun. Zudem müsste das weitere Zertifikat auch von mir erst noch eingebunden werden.
Das Angriffszenario ist hier doch extrem klein und selten. Aber im Grunde stimme ich dir zu, nur für den Normalen User nicht Praktikabel.

Den privaten Schlüssel sollte man sicher aufbewahren, sodass er nicht in fremde Hände gelangen kann. Ihn im Klartext auf seinem Rechner zu speichern, ist also keine gute Idee. Auf dem Server hingegen muss er im Klartext vorliegen.
Auch hier stimme ich dir zu :) HAbe aber auch nichts gegenteiliges behauptet ;)
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh