Verständnisfrage SSL-Zertifikat

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
AWOHille
Posts: 274
Joined: 2011-09-05 09:00
 

Verständnisfrage SSL-Zertifikat

Post by AWOHille »

Hallo,

ich nutze für meinen Apachen ein Wildcard Zertifikat. Nun steht aber im error-Log folgender Hinweis:

Code: Select all

[warn] RSA server certificate wildcard CommonName (CN) '*.meinedomain.com' does not match server Name!?
Kann ich diesen Hinweis ignorieren oder muß in der Konfiguration was geändert werden?

Kann so ein Zertifikat auch für die SSL-Verschlüsselung beim Mailversand verwendet werden oder wird dort ein anderes Zertifikat benötigt?
Roger Wilco
Posts: 5923
Joined: 2004-05-23 12:53
 

Re: Verständnisfrage SSL-Zertifikat

Post by Roger Wilco »

AWOHille wrote:Kann ich diesen Hinweis ignorieren oder muß in der Konfiguration was geändert werden?
Es ist ein Hinweis auf eine unsaubere Konfiguration deines Webservers, hat aber ansonsten keine weiteren Folgen.
AWOHille wrote:Kann so ein Zertifikat auch für die SSL-Verschlüsselung beim Mailversand verwendet werden
Ja.
AWOHille
Posts: 274
Joined: 2011-09-05 09:00
 

Re: Verständnisfrage SSL-Zertifikat

Post by AWOHille »

Die Meldung tritt nur bei dem Wildcard Zertifikat auf, bei einem "einfachen" Zertifikat ist keine Fehlermeldung vorhanden.

Eine generelle Frage zum Thema Zertifikat habe ich noch. Ich habe ein Comodo CA Limited Zertifikat gekauft. Beim Aufruf von https://meinedomain.com kommt die Meldung:

Code: Select all

meinedomain.com verwendet ein ungültiges Sicherheitszertifikat.

Dem Zertifikat wird nicht vertraut, weil dem Aussteller-Zertifikat nicht vertraut wird.
Importiere ich das crt-File manuell im Browser und bearbeitete das "Vertrauen" (Firefox) auf "Der Echtheit dieses Zertifikat vertrauen", dann kommt keine Fehlermeldung mehr. Beim Zertifikat sollte aber alles korrekt ausgefüllt worden CN= meinedomain.com usw. sein. Auch werden alle anderen Details richtig angezeigt. Irgend wie ist das natürlich in bissl ungünstig, das das Zertifikat manuell importiert werden muß. Liegt es am Zertifikat selber oder wo durch kommt die Meldung zustande?
Last edited by AWOHille on 2011-10-03 14:56, edited 2 times in total.
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: Verständnisfrage SSL-Zertifikat

Post by Joe User »

http://www.rootforum.org/forum/viewtopi ... 13#p323113 trifft hier ebenfalls zu, lediglich der Zertifikatsanbieter ist ein Anderer und daher im Google-Link entsprechend zu ersetzen.
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Roger Wilco
Posts: 5923
Joined: 2004-05-23 12:53
 

Re: Verständnisfrage SSL-Zertifikat

Post by Roger Wilco »

Zusätzlich bitte beachten, dass ein CommonName oder SubjectAltName von *.example.com die Domain example.com nicht beinhaltet, sondern nur www.example.com, mail.example.com usw.
AWOHille
Posts: 274
Joined: 2011-09-05 09:00
 

Re: Verständnisfrage SSL-Zertifikat

Post by AWOHille »

Danke für die Antworten bzw. den Link.
Ich konnte das Problem lösen.
Last edited by AWOHille on 2011-10-03 22:33, edited 2 times in total.
Post Reply