HTTPS-Zertifikate für Server: Wie erstellen? Wo bekommen? // deutsch

preview_player
Показать описание
Dienste, die im Web und in der Cloud ausgeführt werden, verwenden heutzutage alle HTTPS. Doch für HTTPS braucht man ein entsprechendes Zertifikat, das irgendwoher kommen muss. Wie erstellt man HTTPS-Zertifikate beziehungsweise wo bekommt man sie her? Worauf gilt es zu achten?

00:00 – Einleitung
01:43 – Daten zwischen Client und Server verschlüsseln
03:09 – Die Identität des Servers verifizieren
05:14 – Zertifikate und Certificate Authorities (CAs)
07:16 – Der grundsätzliche Ablauf
09:22 – Einen privaten Schlüssel erstellen
12:24 – Den öffentlichen Schlüssel extrahieren
13:15 – Einen Certificate Signing Request (CSR) erstellen
15:08 – Das Zertifikat von der CA erhalten
16:16 – Zertifikate regelmäßig erneuern
17:28 – Selbstsignierte Zertifikate
19:37 – Zertifikate automatisieren mit Let's Encrypt
22:34 – Deine Erfahrungen?
23:25 – Zwei Hinweise
25:10 – Ausblick

────────────────────

Über the native web 🦄

Wir sind ein Beratungs-, Schulungs- und Entwicklungsunternehmen, das sich auf Web- und Cloud-Technologien spezialisiert hat. Wir streben nach intelligenten und eleganten Lösungen für komplexe Probleme, und wir glauben, dass Softwareentwicklung kein Selbstzweck ist. Stattdessen sollte Software tatsächliche Probleme der realen Welt lösen.

Wir glauben, dass native Web- und Cloud-Technologien das Fundament sind, auf dem die Zukunft aufbaut. Unsere Kernkompetenz ist der Entwurf und die Entwicklung verteilter Web- und Cloud-Anwendungen unter Verwendung dieser Technologien in interdisziplinären Teams. Wir entwickeln auch unser eigenes Open-Source-Framework namens wolkenkit. Und wir lieben es, unser Wissen in Schulungen und Workshops, auf Konferenzen und bei Usergroups zu teilen.

────────────────────

Weiterführende Links 🌍

Рекомендации по теме
Комментарии
Автор

Gerade mal ne Minute dabei und du bist mir jetzt schon sympatisch. Freundlich, locker und aufschlussreich erklärt. Das könnte mir gefallen :)

MikePane
Автор

Wow! Ich würde dir 5 Daumen hoch für dieses Video geben, wenn ich könnte! So strukturiert, verständlich und hilfreich aufgeführt und komprimiert rübergebracht ist mir das Thema noch nicht untergekommen. Für mich als beginnender Software Dev und IT-Einsteiger ein sehr, sehr hilfreicher Beitrag. Danke. Nicht das erste Video, das ich als hochqualitativ und sehr supportiv einschätze.

Bloome_BlueFolf
Автор

Endlich mal verständlich erklärt. Top!

alexiscorda
Автор

Danke für das Video!
Ich nutze für meinen Server Lets Encrypt. Als ich das eingerichtet habe, hatte ich nur grob Ahnung, was das ist und wie das alles funktioniert. Ich hab mich an ein Tutorial gehalten und bis heute werden die Zertifikate brav erneuert. Trotzdem werd ichs mir wohl mal in nächster Zeit nochmal anschauen oder neu machen 😅

nicolausriebl
Автор

Du bist der Hammer, sehr gut und nachvollziehbar Erklärt:)

s.conroy
Автор

Danke für dieses gute und ausführliche Video.

sashajaoallerdingsinsasse
Автор

Vielen Dank! Das hat mein Verständnis sehr viel weiter gebracht!

hartwigesch
Автор

Moin Golo mal wieder vielen dank 🙂

Baue Eine Applikation mit Java, Spring Framework, Angular, Nginx, Docker.

Grade bin ich an dem ssl Zertifikat dran. :-)

siriusmarz
Автор

Tolles Tutorial! Und danke für dein vorbildliches Gendern.

ellaschnella
Автор

Diese Umfrage ist mit Sicherheit für viele wichtige Bereiche repräsentativ. Durch Tools, die viel Arbeit abnehmen, im Falle des SSL-Zertifikats "Let's Encrypt", wird sich mit der Materie nicht beschäftigt und die Theorie dahinter bleibt aus. Das ist eine Entwicklung, die meiner Meinung nach sehr bedenklich ist. Die meisten Leute schnappen sich das erstbeste Tool oder Tutorial und versuchen nicht einmal mehr das Konzept dahinter zu verstehen. Leider schleicht sich genau dieses Verhalten auch immer mehr in die Unternehmen ein, weil die Ausbildungen an Qualität verlieren.

itsmefrancois
Автор

Auf den "normalen" Servern haben wir durchweg Plesk laufen, wo die Zertifikate sehr leicht über die Let's Encrypt Extension automatisch erneuert werden. Auf kleineren vServern läuft entweder ein Apache oder Nginx in Verbindung mit CertBot. Die Projekte in der Cloud nutzen Wildcard-Zertifikate mit längerer Laufzeit. Also einmal alles dabei :) Ohne Let's Encrypt wäre ich aber komplett aufgeschmissen, oder pleite, oder beides :D

helmchen
Автор

Bei mir ist es aktuell so, dass die notwendigen Daten in einer openssl.cnf stehen. Auf Basis dieser cnf-Datei wird per Script der Privateschlüssel und die csr-Datei generiert. Anhand der CSR stellt die interne CA das Zertifikat im p7b-format zur Verfügung. Oft ist dann eine Konvertierung in crt oder das einbetten in einen Javakeystore JKS notwendig. Spannende Frage, ob die Zertifikaktsanfrage bei der CA automatisiert werden könnte. Grüße Johann

johannleidl
Автор

Hallo und vielen Dank für das Video. Sicherlich kann man die Zertifikate für eine Domain mit einem Linux Server (openSUSE Leap) erstellen. Wissen Sie die entsprechenden Befehle dafür?

kosmasandreadis
Автор

Wie sicher ist das ganze Konstrukt? Kann eine "böse" CA selbst ein gefälschtes Zertifikat für meine Webseite ausstellen? Um z.B. einen MITM-Angriff durchzuführen?

oliverabrahamhamburg
Автор

"Kennst du das? Du hast einen Service entwickelt, alles ist getestet..."
Nein. Ehrlich gesagt nicht. :-(

christianbaer
Автор

Echt schade, dass hier und in vielen anderen Videos alles nur mündlich abläuft und somit alles total trocken und öde ist. Man möchte gerne auch dabei das erzählte auch sehen wollen ...

MrLion
Автор

nur bla bla aber nicht real gezeigt, wie es nun tatsächlich umzusetzen ist

datingtest.social