| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung |
| netzwerke:ssl-und-tls [2021/10/04 14:34] – [HSTS-Einstellungen löschen] st | netzwerke:ssl-und-tls [2022/12/29 13:51] (aktuell) – [Zwischenzertifikate] st |
|---|
| * [[http://de.wikipedia.org/wiki/Transport_Layer_Security#Funktionsweise|genaue Funktionsweise des SSL-Verbindungsaufbaus]] | * [[http://de.wikipedia.org/wiki/Transport_Layer_Security#Funktionsweise|genaue Funktionsweise des SSL-Verbindungsaufbaus]] |
| * **[[https://www.ssllabs.com/ssltest/|SSLtest]]** | * **[[https://www.ssllabs.com/ssltest/|SSLtest]]** |
| | * [[https://internet.nl/|diverse Tests (auch E-Mail)]] |
| * **[[https://sslcheck.globalsign.com|SSLCheck @ globalsign]]** | * **[[https://sslcheck.globalsign.com|SSLCheck @ globalsign]]** |
| * [[https://cc.dcsec.uni-hannover.de/|Cipher Suites die der Browser unterstützt]] | * [[https://cc.dcsec.uni-hannover.de/|Cipher Suites die der Browser unterstützt]] |
| |
| ^ Serversoftware ^ Konfigurationsdirektive ^ Testbefehl ^ | ^ Serversoftware ^ Konfigurationsdirektive ^ Testbefehl ^ |
| | Apache (Webserver) | ''SSLCACertificateFile'' gibt die Datei mit den Zwischenzertifikaten an. | <code bash>openssl s_client -connect SERVER:443</code> | | | Apache (Webserver) | ''SSLCACertificateFile'' gibt die Datei mit den Zwischenzertifikaten an. | <code bash>openssl s_client -connect SERVER:443</code> **Ablaufdatum**: <code bash>openssl s_client -connect SERVER:443 | openssl x509 -noout -dates</code> | |
| | Dovecot | normale Direktive mit Zwischenzertifikaten in Reihenfolge von unten (zuerst) nach oben (zuletzt) | pop3s: <code bash>openssl s_client -connect SERVER:995</code>imaps: <code bash>openssl s_client -connect SERVER:995</code> | | | Dovecot | normale Direktive mit Zwischenzertifikaten in Reihenfolge von unten (zuerst) nach oben (zuletzt) | pop3s: <code bash>openssl s_client -connect SERVER:995</code>imaps: <code bash>openssl s_client -connect SERVER:995</code> | |
| | Postfix (SMTP) | normale Direktive mit Zwischenzertifikaten in Reihenfolge von unten (zuerst) nach oben (zuletzt) | smtp over SSL: <code bash>openssl s_client -connect SERVER:465</code> SMTP mit starttls: <code bash>openssl s_client -connect SERVER:25 -starttls smtp</code> | | | Postfix (SMTP) | normale Direktive mit Zwischenzertifikaten in Reihenfolge von unten (zuerst) nach oben (zuletzt) | smtp over SSL: <code bash>openssl s_client -connect SERVER:465</code> SMTP mit starttls: <code bash>openssl s_client -connect SERVER:25 -starttls smtp</code> | |