netzwerke:ssl-und-tls

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
netzwerke:ssl-und-tls [2021/10/04 14:34] – [HSTS-Einstellungen löschen] stnetzwerke:ssl-und-tls [2022/12/29 13:51] (aktuell) – [Zwischenzertifikate] st
Zeile 17: Zeile 17:
   * [[http://de.wikipedia.org/wiki/Transport_Layer_Security#Funktionsweise|genaue Funktionsweise des SSL-Verbindungsaufbaus]]   * [[http://de.wikipedia.org/wiki/Transport_Layer_Security#Funktionsweise|genaue Funktionsweise des SSL-Verbindungsaufbaus]]
   * **[[https://www.ssllabs.com/ssltest/|SSLtest]]**   * **[[https://www.ssllabs.com/ssltest/|SSLtest]]**
 +  * [[https://internet.nl/|diverse Tests (auch E-Mail)]]
   * **[[https://sslcheck.globalsign.com|SSLCheck @ globalsign]]**   * **[[https://sslcheck.globalsign.com|SSLCheck @ globalsign]]**
   * [[https://cc.dcsec.uni-hannover.de/|Cipher Suites die der Browser unterstützt]]   * [[https://cc.dcsec.uni-hannover.de/|Cipher Suites die der Browser unterstützt]]
Zeile 50: Zeile 51:
  
 ^ Serversoftware ^ Konfigurationsdirektive ^ Testbefehl ^ ^ Serversoftware ^ Konfigurationsdirektive ^ Testbefehl ^
-| Apache (Webserver) | ''SSLCACertificateFile'' gibt die Datei mit den Zwischenzertifikaten an. | <code bash>openssl s_client -connect SERVER:443</code> |+| Apache (Webserver) | ''SSLCACertificateFile'' gibt die Datei mit den Zwischenzertifikaten an. | <code bash>openssl s_client -connect SERVER:443</code> **Ablaufdatum**:  <code bash>openssl s_client -connect SERVER:443 | openssl x509 -noout -dates</code> |
 | Dovecot | normale Direktive mit Zwischenzertifikaten in Reihenfolge von unten (zuerst) nach oben (zuletzt) | pop3s: <code bash>openssl s_client -connect SERVER:995</code>imaps: <code bash>openssl s_client -connect SERVER:995</code> | | Dovecot | normale Direktive mit Zwischenzertifikaten in Reihenfolge von unten (zuerst) nach oben (zuletzt) | pop3s: <code bash>openssl s_client -connect SERVER:995</code>imaps: <code bash>openssl s_client -connect SERVER:995</code> |
 | Postfix (SMTP) | normale Direktive mit Zwischenzertifikaten in Reihenfolge von unten (zuerst) nach oben (zuletzt) | smtp over SSL: <code bash>openssl s_client -connect SERVER:465</code> SMTP mit starttls: <code bash>openssl s_client -connect SERVER:25 -starttls smtp</code> | | Postfix (SMTP) | normale Direktive mit Zwischenzertifikaten in Reihenfolge von unten (zuerst) nach oben (zuletzt) | smtp over SSL: <code bash>openssl s_client -connect SERVER:465</code> SMTP mit starttls: <code bash>openssl s_client -connect SERVER:25 -starttls smtp</code> |