SSL-Verschlüsselung

Allgemeine Fragen zum Spiel und dem Drumrum.

Moderatoren: Stellwerk-Admin, Moderatoren

Antworten
DLichti
Beiträge: 581
Registriert: Fr Mär 09, 2012 11:59 am
StiTz: 719231

SSL-Verschlüsselung

Beitrag von DLichti »

Hat sich schonmal jemand Gedanken über einen SSL-Verschlüsselten Zugang gemacht?
Ein Luxus wäre es ja nicht, vor allem, wenn Login-Daten ausgetauscht werden. Wenn es dann auch noch selber erstellt muss es noch nichtmal teuer sein.

David
js
Stellwerk-AdminEntwicklerR-Admin [Alternative Stellwerke, München S-Bahn 2004, Test, Zug-Schattenregion]Erbauer
Beiträge: 15453
Registriert: Mi Aug 07, 2002 12:39 pm
StiTz: 700002

Re: SSL-Verschlüsselung

Beitrag von js »

Ist ein ziemlicher Luxus! SSL ohne Zertifikat ist für öffentliche Seiten eher sinnlos, die meisten sind damit überfordert und klicken inzwischen auf Abbruch. SSL Verschlüsselung benötigt erheblich mehr Rechenleistung oder spezielle SSL Hardware. Beides verursacht Kosten.

Ist also sehr wohl Luxus.
Hier würde eine Signatur stehen. Beachtet eh keiner, wozu also.
DLichti
Beiträge: 581
Registriert: Fr Mär 09, 2012 11:59 am
StiTz: 719231

Re: SSL-Verschlüsselung

Beitrag von DLichti »

Die meisten kommen wahrscheinlich gar nicht auf die Idee, sich spontan per https verbinden zu wollen. Solange man nur an den https-Server kommt, wenn man es explizit eintippt dürfte sich die Serverlast in Grenzen halten und es lander auch keiner dort, der nicht mit einem selbstsignierten Zertifikat umgehen könnte.
Mir ist es halt aufgefallen, als ich mich über das Uni-Netzwerk einloggen wollte. Aber ohne SSL war mir das dann ein bisschen zu riskant.

David
DragonGuard
Erbauer
Beiträge: 5838
Registriert: Mi Feb 15, 2006 5:27 pm
StiTz: 701997

Re: SSL-Verschlüsselung

Beitrag von DragonGuard »

es geht hier doch um Zugang zu einem Spiel, nicht zu einem e-Mail-Postfach, Onlinebanking oder einer Einkaufsmöglichkeit im Netz.
Ich persönlich sehe einen SSL-Zugang als vollkommen überflüssig an.

Gruß
R-Admin: Hamburg - Schleswig-Holstein, Bremen-Niedersachsen & Rhein-Main
Anlagen - & Zugdesigner: Rheinland - Pfalz, Hessen & Mecklenburg

QS-Mitglied & Themascript-Team
sebastianw
Beiträge: 17
Registriert: Di Okt 09, 2007 12:08 am

Re: SSL-Verschlüsselung

Beitrag von sebastianw »

Hallo,

wir haben inzwischen 2016, Zertifikate sind dank Letsencrypt und co. kostenlos zu haben und Serverhardware steckt SSL mit einem Achselzucken weg. Ich wollte mal fragen ob man sich zum Thema SSL noch einmal Gedanken machen möchte gerade vor dem Hintergrund das viele Leute (leider) das gleiche Passwort bei verschiedenen Diensten einsetzen und es Sinn macht die Daten auch vor neugierigen Augen zu schützen.

Bei der Gelegenheit wollte ich auch mal fragen ob einer der Verwantwortlichen sagen kann wie die Passwörter in der Datenbank geschützt werden, sprich wie werden sie lokal verschlüsselt?

Grüße
Sebastian
DLichti
Beiträge: 581
Registriert: Fr Mär 09, 2012 11:59 am
StiTz: 719231

Re: SSL-Verschlüsselung

Beitrag von DLichti »

sebastianw hat geschrieben:gerade vor dem Hintergrund das viele Leute (leider) das gleiche Passwort bei verschiedenen Diensten einsetzen
Naja, das ist jetzt aber kein sonderlich gutes Argument. Wer das macht ist erstmal selbst schuld wenn etwas passiert.

David
Benutzeravatar
abrixas
Stellwerk-AdminSupport-TeamHandbuch-TeamR-Admin [Test-Manager]Erbauer
Beiträge: 18113
Registriert: Mo Okt 30, 2006 7:46 am
StiTz: 703390

Re: SSL-Verschlüsselung

Beitrag von abrixas »

Habe mir gerade mal eine Anleitung zu Let’s Encrypt durch gelesen, die ich auf die Schnelle gefunden habe:
Vergesst nicht, dass Let’s Encrypt Zertifikate nur 90 Tage lang gültig sind und nach diesem Zeitraum (besser schon vorher!) erneuert werden müssen....
Ist das ernst gemeint? Dazu muss noch ein Software-Client installiert werden, den ich nicht kenne und auch nicht prüfen kann...
Ich sehe schon die Fehlermeldungen im Forum wenn das mal vergessen wird :-(
Ansonsten kann ich DLichti nur zustimmen, wer auf einer Seite für ein Spiel die gleiche Username/Password-Kombination wie beim Online Banking oder seinen Mailaccounts nutzt....

Zum Thema Passwort-Verschlüsselung würde ich direkt bei phpBB nachsehen: https://www.phpbb.de/kb/hash
Bitte PN nur für private, vertrauliche Mitteilungen verwenden, für alle anderen Beiträge ist das Forum der beste Platz.
DevonFrosch
EntwicklerHandbuch-TeamR-Admin [Bremen-Niedersachsen, Fernverkehr Niederlande, Hamburg - Schleswig-Holstein, Niederlande Ost, Rhein-Main, Rhein-Main 2024, Rheinland-Pfalz, Ruhrgebiet, Zug-Schattenregion]Fernverkehr-Team [NL, SKA]Qualitätssicherung [Anlagen-QS, Zug-QS]Erbauer
Beiträge: 7923
Registriert: Fr Jan 16, 2009 11:15 am
StiTz: 709215

Re: SSL-Verschlüsselung

Beitrag von DevonFrosch »

Moin,

das zentrale bei Let's Encrypt ist doch dass diese Hintergrundanwendung selbstständig regelmäßig das Zertifikat erneuert. Die kurze Ausstellungsdauer ist meines Wissens nach dazu da, dass fälschlicherweise ausgestellte Zertifikate schnell wieder ungültig werden.

Gruß,
DevonFrosch
Querschnittskompetenzträger
Projektübersicht
Antworten