Gratis SSL certificaten

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

Zoals de titel het zelf zegt... wie weet waar je deze gratis kan bekomen ?

Tot op heden gebruik ik StartSSL echter ik kan m'n certificaat niet intrekken (de server is namelijk vervangen) tenzij ik hiervoor een 25 euro betaal :-(

Momenteel gebruik ik een Comodo Free SSL certificaat... al blijkt dit niet echt free te zijn maar louter een 90 dagen trial.

https://letsencrypt.org/ blijkt spijtig genoeg nog niet live te zijn... dit zou pas rond November zijn.
tb0ne
Elite Poster
Elite Poster
Berichten: 1017
Lid geworden op: 24 aug 2012, 11:49
Uitgedeelde bedankjes: 28 keer
Bedankt: 84 keer
Provider

cacert.org?
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8446
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer
Provider

Hah, goeien truc, gratis certs maar betalende revocation. Een droom voor blackhats :-)
Kzal ns rondneuzen maar ik weet zo direct geen.

[Afbeelding Post made via mobile device ]
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

Blijkbaar al niet aanwezig als trusted root in Internet Explorer.

In FF gaan ook al alarmen af... The certificate is not trusted because it was signed using a signature algorithm that was disabled because that algorithm is not secure.
Dima_2005
Elite Poster
Elite Poster
Berichten: 2490
Lid geworden op: 23 jan 2010, 15:45
Uitgedeelde bedankjes: 85 keer
Bedankt: 260 keer
Provider

Tegenwoordig zijn betalende certificaten zo goedkoop, dat het zelfs niet de moeite is volgens mij om gratis certificaten te gebruiken...

Ik heb voor 15$ een certificaat voor 3 jaar gekocht (Comodo Positive SSL). Dit is echt niet vel naar mijn zin. Maar tenminste werkt die onder alle browsers en zonder rare waarschuwingen die meer kwaad kunnen doen dan goed.
Gebruikersavatar
serialchiller
Premium Member
Premium Member
Berichten: 539
Lid geworden op: 03 feb 2012, 14:10
Uitgedeelde bedankjes: 29 keer
Bedankt: 61 keer
Provider

+1 voor goedkoop tegenwoordig.

kijk eens naar namecheap.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

Geen idee waar je dat bedrag kan vinden... bij Comodo zie ik "Starting from €76.95 per year"
Dima_2005
Elite Poster
Elite Poster
Berichten: 2490
Lid geworden op: 23 jan 2010, 15:45
Uitgedeelde bedankjes: 85 keer
Bedankt: 260 keer
Provider

Kijk ne keer hier: https://cheapsslsecurity.com/
Hier heb ik mijn certificaat van ;-)
dirkr07
Plus Member
Plus Member
Berichten: 150
Lid geworden op: 21 feb 2011, 20:43
Twitter: DirkRonsmans
Locatie: Haasrode
Uitgedeelde bedankjes: 24 keer
Bedankt: 5 keer
Provider

https://www.ssls.com/ssl-certificates/c ... ositivessl

Of zie ik het te simpel in? :) (zelfs extra korting.. )
tb0ne
Elite Poster
Elite Poster
Berichten: 1017
Lid geworden op: 24 aug 2012, 11:49
Uitgedeelde bedankjes: 28 keer
Bedankt: 84 keer
Provider

4,49 euro per jaar bij versio blijkbaar, wist niet dat het tegenwoordig zo goedkoop kon...
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

dirkr07 schreef:Of zie ik het te simpel in? :) (zelfs extra korting.. )
Ondertussen heb ik al drie verschillende prijzen voor identiek hetzelfde certificaat... best wel grappig.

Maar inderdaad... het kan dus voor minder dan 15 euro/3 jaar.

Voorlopig kan ik nog verder met m'n 90 dagen trial... net voordien ga ik het eens terug bekijken dan (Letsencrypt.org werkt blijkbaar al niet op Windows Phone 10).
BertG3
userbase crew
userbase crew
Berichten: 1740
Lid geworden op: 27 okt 2014, 20:46
Uitgedeelde bedankjes: 172 keer
Bedankt: 167 keer
Provider

tb0ne schreef:4,49 euro per jaar bij versio blijkbaar, wist niet dat het tegenwoordig zo goedkoop kon...
Domeinregistratie bij Versio is goed. Hosting wat minder blijkbaar, maar over ssl certificaten heb ik nog niet veel gehoord...

[Afbeelding Post made via mobile device ]
Dima_2005
Elite Poster
Elite Poster
Berichten: 2490
Lid geworden op: 23 jan 2010, 15:45
Uitgedeelde bedankjes: 85 keer
Bedankt: 260 keer
Provider

Ze verkopen het gewoon door. Ze zijn niet de issuing party ;-) Ik vermoed dat het ook gewoon van Comodo is.
Gebruikersavatar
seagull
Elite Poster
Elite Poster
Berichten: 1910
Lid geworden op: 23 nov 2006, 08:55
Twitter: WimVerlinden
Locatie: Kortenberg
Uitgedeelde bedankjes: 51 keer
Bedankt: 91 keer
Contacteer:
Provider

Nog even geduld en dan is het helemaal gratis: Let's Encrypt Launch Plan: Week of September 14, 2015

Bron: tweakers.net
Business Fibernet 300 plus met Speedboost 1G Business- Proximus Internet Maxi fixed IP (failover)
Business Mobile Flex + (smartphone) & Business Mobile Flex (Mifi router) - 3CX/Teams Direct Routing - Proximus TV
Dima_2005
Elite Poster
Elite Poster
Berichten: 2490
Lid geworden op: 23 jan 2010, 15:45
Uitgedeelde bedankjes: 85 keer
Bedankt: 260 keer
Provider

Die Let's Encrypt is inderdaad handig. Maar zal niet met alle browsers werken heb ik begrepen.

Het gaat vooral om oudere systemen met oudere browsers (lees: de XP-gebruikers). Het zijn er natuurlijk niet veel en op een bepaald moment moet je gewoon ondersteuning stoppen.

Ik vind Let's Encrypt wel een heel leuk initiatief, maar persoonlijk wacht ik nog even af. Heb nog 2 jaar te gaan van mijn betaling voor huidig SSL certificaat :-) Tegen dan zal het echt duidelijk worden wat Let's Encrypt wel al dan niet is.

Al moet ik zeggen: voor een kleine prive-site, kan zo'n gratis certificaat echt een meerwaarde betekenen. Bedrijven zouden eigenlijk best er gewoon voor blijven betalen naar mijn mening.

BTW: Heeft UB nu een SSL-certificaat van StartSSL?
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8446
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer
Provider

Niet alleen voor kleine prive sites, ook voor intranets.
Hoeveel mailbox webinterfaces van exchange servers ik al ni tegengekomen ben die selfsigned zijn. En dan maar de user wijsmaken dat ie moet accepteren en de warnings negeren.

[Afbeelding Post made via mobile device ]
rpr
Pro Member
Pro Member
Berichten: 425
Lid geworden op: 03 jul 2008, 10:15
Uitgedeelde bedankjes: 4 keer
Bedankt: 9 keer
Provider

Self-signed certificaten zijn niet slechts op voorwaarde dat het root certificaat dan vertrouwd wordt.
Je kan dit afdwingen via gpo of een installer maken voor de thuis gebruikers.
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8446
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer
Provider

Maar dat gebeurt dus niet, uiteraard. En intussen hebben al die users wel geleerd certificate errors te negeren.

Enfin, ik verwacht dat dat wel zal uitsterven, met al die redelijk fatsoenlijke bedrijfs-mailservices online in de cloud tegenwoordig, zal het intern exchange gebruik wel gevoelig dalen bij kleine bedrijfjes die daar zoiezo al weinig knowhow voor in huis hebben om die brol draaiende te houden.

[Afbeelding Post made via mobile device ]
BertG3
userbase crew
userbase crew
Berichten: 1740
Lid geworden op: 27 okt 2014, 20:46
Uitgedeelde bedankjes: 172 keer
Bedankt: 167 keer
Provider

Vandaag in de inbox (misschien niet relevant):
Bij Versio kunt u goedkope SSL certificaten bestellen van de meest bekende merken. Wacht niet langer en bestel vandaag nog een SSL certificaat voor uw website. Goedkoper dan Versio vindt u niet! Versio geeft Domein Validatie en Domein Validatie Wildcard certificaten al binnen enkele minuten uit.

Gebruik kortingscode SSL-AUGUSTUS-VERSIO voor 10% korting op ieder nieuw SSL certificaat. De kortingscode is geldig tot en met 31 augustus.
Gebruikersavatar
FunkStar
Elite Poster
Elite Poster
Berichten: 1528
Lid geworden op: 06 okt 2009, 18:31
Uitgedeelde bedankjes: 192 keer
Bedankt: 92 keer
Provider

ITnetadmin schreef:Niet alleen voor kleine prive sites, ook voor intranets.
Hoeveel mailbox webinterfaces van exchange servers ik al ni tegengekomen ben die selfsigned zijn. En dan maar de user wijsmaken dat ie moet accepteren en de warnings negeren.

[Afbeelding Post made via mobile device ]
Guilty as Charged
Afbeelding
Gebruikersavatar
thomasv
Premium Member
Premium Member
Berichten: 515
Lid geworden op: 01 dec 2014, 16:52
Locatie: Regio Gent
Uitgedeelde bedankjes: 33 keer
Bedankt: 52 keer
Provider

Ik gebruik al langer CloudFlare als DNS provider. Zij bieden ook (via SNI) gratis SSL aan.

Zeer handig als je heel wat sites in je portefeuille hebt. Ik gebruik het voornamelijk om Wordpress login pagina's dat ietsje beter te beveiligen.
 iPhone 12 Pro —  iPad (9th Gen) —  Apple TV 4K (2nd Gen) —  MacBook Pro
tb0ne
Elite Poster
Elite Poster
Berichten: 1017
Lid geworden op: 24 aug 2012, 11:49
Uitgedeelde bedankjes: 28 keer
Bedankt: 84 keer
Provider

De publieke beta van let's encrypt start in december!
http://tweakers.net/nieuws/106294/ssl-d ... -beta.html
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

Ik heb het kunnen overbruggen door een tijdelijk Comodo SSL certificaat... ondertussen heb ik terug de StartSSL certificaten in gebruik.
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 4578
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 58 keer
Bedankt: 446 keer
Provider

ik zit sinds een paar weken in de gesloten beta van letsencrypt voor een aantal domains...
moet zeggen, an sich is het een leuk systeem.

wel wat "opstartproblemen" gehad met hun client en debian bakje die nog python 2.6 draait,
maar uiteindelijk ook daar gewoon een oplossing voor gevonden (een geforkte client / wat code aanpassen)
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

Splitter schreef:wel wat "opstartproblemen" gehad met hun client en debian bakje die nog python 2.6 draait,
maar uiteindelijk ook daar gewoon een oplossing voor gevonden (een geforkte client / wat code aanpassen)
Dit begrijp ik niet helemaal... je moet toch gewoon een CSR aanmaken en de getekende versie terug importeren ?

Of kunnen administrators dat tegenwoordig niet meer en hebben ze daar tooltjes voor nodig ?
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:
Provider

r2504 schreef:Of kunnen administrators dat tegenwoordig niet meer en hebben ze daar tooltjes voor nodig ?
letsencrypt.org schreef:The letsencrypt tool always handles the certificate request and authentication for you.
...
The letsencrypt tool will keep track of certificate expiration and renew certificates automatically by default. In order to prompt a renewal, run the following command.
Het proces lijkt dus geautomatiseerd te zijn.
Zoiets uit handen geven lijkt akelig, maar zoiets had dingen zoals dit kunnen vermijden:
http://techcrunch.com/2015/11/12/all-ma ... rtificate/
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 4578
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 58 keer
Bedankt: 446 keer
Provider

r2504 schreef:Dit begrijp ik niet helemaal... je moet toch gewoon een CSR aanmaken en de getekende versie terug importeren ?
Of kunnen administrators dat tegenwoordig niet meer en hebben ze daar tooltjes voor nodig ?
je kan alles manueel, maar goed.. het doel van letsencrypt is automatisatie hé :)
denk zelfs dat manueel gewoon totaal niet gaat via letsencrypt, ze willen alles via die ACME tools.

letsencrypt is gebouwd rondom automatisatie, en het heeft mss wel nadelen ook, maar het voordeel is dat je helemaal niet meer moet omkijken naar je certs,
en dus ook niet naar je vervaldatums etc etc.
cron script => letsencrypt tool => maakt een file in je webdir => controleert eigendom => geeft nieuw cert => steekt nieuw cert in je apache config => herhaal na 60 dagen

ik vind het wel mooi, is alweer een deel dat het leven vereenvoudigen kan en me een stap dichter brengt met én snel+eenvoudig zaken doen zonder een controlpanel.
ik verkies namelijk gewoon shell en bash scriptjes om het meeste werk te doen, maar das nog niet altijd even handig (niet gelijk een bash script kunnen schrijven om mijn certs te doen bv - tot letsencrypt er kwam)

je *KAN* het allemaal manueel doen... de vraag is *WAAROM* zou je het helemaal manueel doen + opvolgen, als het ook anders kan?
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

Splitter schreef:je *KAN* het allemaal manueel doen... de vraag is *WAAROM* zou je het helemaal manueel doen + opvolgen, als het ook anders kan?
Omdat het de enige methode is die op alle toestellen/software/platformen werkt.

Zorg gewoon voor een textbox op een website, plak er je CSR in, druk enter en copieer je certificaat terug naar een bestandje... werkt altijd.
Laatst gewijzigd door ubremoved_539 14 nov 2015, 10:16, in totaal 1 gewijzigd.
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 4578
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 58 keer
Bedankt: 446 keer
Provider

tgoh ja, ok, misschien is manueel het enige dat overal zal werken...
maar:

- letsencrypt is voor ssl certs voor je sites
- ik run geen webserver op een mac of een android, dus die 2 mogen al wegvallen
- de tool is gebaseerd op opensource en je kan dus tools maken voor windows en linux (en zowiezo kan python ook op beide draaien)

dus, ik zie echt niet in wat je hier het probleem aan zou vinden?

of ga jij een webserver op mac draaien, daar een CSR request in de terminal doen, dan naar een website gaan met je android phone, daar je CSR inplakken, en dan terug naar de terminal van je mac om het bestand in op te slaan en te configureren?
als je manueel wil, dan ben je vrij om dure ssl certs aan te kopen, en om je tijd erin te steken, niemand die je tegen zal houden, maar das het hele punt niet van letsencrypt.

letsencrypt is er gekomen om GRATIS certs op een EENVOUDIGE manier beschikbaar te stellen, en dan kan je mij niet zeggen dat manueel aanmaken + onderhouden eenvoudiger is dan automatisch?
het is het laagdrempelige dat ervoor zou moeten zorgen dat er meer sites beveiligd gaan worden, en dus is automatisch gewoon simpelweg de goede keuze.
(kijk maar naar hoe geweldig goed pgp aangeslagen is: in een recente test hebben ze 10 paar mensen dat laten proberen... welgeteld 1 paar slaagde erin)

het moet ook de veiligheid verhogen:

- om de 60 dagen certs vernieuwen (vervallen om de 90 dagen) - iets wat je écht niet manueel gaat doen, zeker niet als je tientallen sites zou hebben (hostings kunnen dit automatiseren voor al hun klanten, automatisch ssl dus!)
- je kan met 1 commando je cert onmiddelijk revoken
- je doet alles vanaf de server, waarop het cert thuishoort, dus een tussenpc kan je cert niet compromisen (of ga jij je cert in de browser ingeven via de terminal van je server?)

manueel kan mss universeler zijn, maar je moet ook kijken welke doelen vooropgesteld worden, en dat is hier niet "we willen dat ze weten welke commando's te gebruiken" maar "we willen dat het web veiliger zou worden".
en dus automatisch is hier het best voor: verhoogde veiligheid, verhoogde eenvoud, verlaagde drempels, en te automatiseren waardoor hosters nu elke klant by default een ssl cert kunnen aanbieden
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

Splitter schreef:of ga jij een webserver op mac draaien, daar een CSR request in de terminal doen, dan naar een website gaan met je android phone, daar je CSR inplakken, en dan terug naar de terminal van je mac om het bestand in op te slaan en te configureren?
Misschien... maar om een concreet voorbeeld te geven heb ik enkele dagen geleden het certificaat van een Exchange Web Access aangepast... dit is gewoon via de ECP website de CSR aanmaken (wordt dan in een bestandje gezet op een share) en uiteindelijk moet je het certificaat dan ook gewoon op een gelijkaardige manier importeren.

In dit geval is het nog een "gekend" platform en tool (geen idee of er vandaag reeds een tooltje voor is van letsencrypt), maar ik kom evenzeer in contact met proprietary mini en mainframe oplossingen waar er nooit een tooltje voor beschikbaar zal komen. Op al die systemen is er echter één gemeenschappelijk deler... CSR aanmaken, CER importeren.
Splitter schreef:als je manueel wil, dan ben je vrij om dure ssl certs aan te kopen, en om je tijd erin te steken, niemand die je tegen zal houden, maar das het hele punt niet van letsencrypt.
Het punt van letsencrypt is maximaal SSL uitrollen... door dit nu voor een zeer selecte target te doen gaat men hier volledig aan voorbij. Concreet, zorg eerst voor je basis, daarna kan je tools schrijven zoveel je wil.
Splitter schreef:het moet ook de veiligheid verhogen:
- om de 60 dagen certs vernieuwen (vervallen om de 90 dagen) - iets wat je écht niet manueel gaat doen, zeker niet als je tientallen sites zou hebben (hostings kunnen dit automatiseren voor al hun klanten, automatisch ssl dus!)
Dan moet je wel de tool 200% vertrouwen... als ik certificaten op een server plaats dan weet ik toch graag hoe en wat... dus zeker geen tool die dit automatisch voor me gaat doen (ik heb op onze servers wel tools draaien die vervaldatums van certificaten monitoren).
Splitter schreef:manueel kan mss universeler zijn, maar je moet ook kijken welke doelen vooropgesteld worden, en dat is hier niet "we willen dat ze weten welke commando's te gebruiken" maar "we willen dat het web veiliger zou worden".
Ik ben heus niet tegen de tools... maar je moet beginnen bij de basis (al moet ik dringend nog eens hun website bekijken om te kijken wat ze aanbieden).
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 4578
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 58 keer
Bedankt: 446 keer
Provider

r2504 schreef: In dit geval is het nog een "gekend" platform en tool (geen idee of er vandaag reeds een tooltje voor is van letsencrypt), maar ik kom evenzeer in contact met proprietary mini en mainframe oplossingen waar er nooit een tooltje voor beschikbaar zal komen. Op al die systemen is er echter één gemeenschappelijk deler... CSR aanmaken, CER importeren.
als het systeem pŷthon ondersteunt heb je in principe al een tooltje, gezien de ACME tool in python gemaakt is.
verder is het een open-source standaard, dus ben je zelfs vrij je eigen implementatie ervan te maken - wat ook gelijk helpt met het vertrouwen van de tool.
r2504 schreef: Het punt van letsencrypt is maximaal SSL uitrollen... door dit nu voor een zeer selecte target te doen gaat men hier volledig aan voorbij. Concreet, zorg eerst voor je basis, daarna kan je tools schrijven zoveel je wil.
"zeer select" ? ze ondersteunen windows + linux, apache + nginx + certs gewoon manueel opslaan zonder config te veranderen... voor iets dat nog in gesloten beta is,
zou ik dat zelfs vrij uitgebreid durven noemen.

ik denk dat EWA trouwens écht hun target niet is, gezien EWA meestal gebruikt is in bedrijfsomgevingen met genoeg geld om een ssl certificaatje te kopen,
en dus zal dat wss ook inderdaad niet ondersteund gaan worden gezien dat niet onmiddelijk voor "the public's benefit" is :) .
overigens zou een manuele aanpak tegen hun leuze zijn: Let’s Encrypt is a free, automated, and open certificate authority (CA), run for the public’s benefit.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

Splitter schreef:als het systeem pŷthon ondersteunt heb je in principe al een tooltje, gezien de ACME tool in python gemaakt is.
Meet Python alleen kom je er niet... de manier waarop diverse systemen omgaan met hun keystores is nogal divers.
Splitter schreef:ik denk dat EWA trouwens écht hun target niet is, gezien EWA meestal gebruikt is in bedrijfsomgevingen met genoeg geld om een ssl certificaatje te kopen
Bedrijven hebben inderdaad genoeg geld om SSL certificaten te kopen... dat is het punt niet.

Feit blijft dat iedere server (zelfs deze op corporate LANs) for the public benefit is.
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 451 keer
Provider

Gebruiken jullie nu ook al meer deze gratis SSL's?

Veel hosting providers zijn dit meer en meer aan het integreren deze letsencrypt.org dankzij vele plugins die nu beschikbaar zijn (DirectAdmin, Plesk, cPanel, ...)

De keerzijde is wel dat letsencrypt.org enkel bij het aanmaken controle doet of je site op de safe browsing list van Google staat of niet. Nu zie je dus meer en meer phishing sites over SSL gaan met een letsencrypt certificaat. Dit omdat letsencrypt gewoon een check doet op het "hoofd" domein bij SSL's voor subdomains. Meer info: http://thehackernews.com/2016/01/free-s ... lware.html

Hoe dan ook iedereen integreren waar het kan! Google kijkt nu ook of je een HTTPS site hebt om zo een hogere score in het algoritme te krijgen.
Nu kan je dus ook je kleine test projectjes (automatisch) op SSL laten draaien.
Gebruikersavatar
FunkStar
Elite Poster
Elite Poster
Berichten: 1528
Lid geworden op: 06 okt 2009, 18:31
Uitgedeelde bedankjes: 192 keer
Bedankt: 92 keer
Provider

Getest op IIS met Letsencrypt win simple (powershell).
Gebruikt de ACME client van ebekker. Alleen zit er nog geen ondersteuning in voor SAN (Subject Alternative Name :P ) dus gebruik ik momenteel terug mijn self signed certificaat.

Certify for Windowsziet er ook wel nice uit!

Voor sporadisch gebruik lijkt https://www.sslforfree.com/ ook wel handig!
Afbeelding
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 451 keer
Provider

Die sslforfree kende ik nog niet, super handig voor snel eventjes eentje te maken.
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 4578
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 58 keer
Bedankt: 446 keer
Provider

ik draai een letsencrypt ssl certificaat voor mijn site + mailserver.
werkt perfect, al is het natuurlijk niet ideaal omdat je letsencrypt geen mail.domain.com certs kan laten maken (enfin, moet dat eens dubbelchecken want denk dat het wel kan eigenlijk - ipv www gewoon mail doorgeven als domainalias)
staat ook geautomatiseerd via cron elke 60 dagen cert vernieuwen + in plesk pushen en oude verwijderen uit plesk.

edit: yep, gewoon zorgen dat mail.* ook naar dezelfde webdir gaat en je hebt mooi ook voor de mail een cert :)
nu nog een keertje sni uitvissen voor postfix/dovecot (en dnssec als ik dan toch bezig ben) en dan zijn we weer even tevreden.
Plaats reactie

Terug naar “Netwerken en Security”