Avatar billede rbl Praktikant
10. oktober 2018 - 13:41 Der er 7 kommentarer

SSL certifikat på website

Hej

Som alle andre har jeg også lagt et SSL certifikat på mit website.
Men jeg har fået at vide, at man også skal understøtte specifikke sikkerhedsstandarder. Jeg har bare valgt et gratis certifikat.
https://fedttoj.dk

Hvordan finder jeg ud af, om det er godt nok? (der er en fin hængelås i browseren)

På forhånd tak
Avatar billede Slater Ekspert
10. oktober 2018 - 13:45 #1
Godt nok til hvad? Hvad har du fået at vide du skal?
Avatar billede rbl Praktikant
10. oktober 2018 - 13:56 #2
Ham jeg snakkede med om det, var godt nok lidt nørdet omkring det, så det kan godt være, at det slet ikke er noget, jeg skal tænke over.

Det var noget med, at nogle protokoller/versioner af SSL var forældede og "hullede", selvom browseren sagde OK for dem.

Og når det nu er et gratis certifikat, så tænkte jeg, at det måske heller ikke er det "bedste" på markedet.

Det kan godt være, at det er et dumt spørgsmål, og jeg bare er uvidende på området...
Avatar billede jk45 Forsker
10. oktober 2018 - 14:07 #3
Det er fra "Letsencrypt" og de er helt ok.
Avatar billede Slater Ekspert
10. oktober 2018 - 14:23 #4
Det er som regel ikke noget du skal tænke så meget over, men mere browserproducenter og certifikatudbydere.

Der er udbydere af certifikater og ældre versioner af sikkerhedsprotokoller, der ikke anses som så sikre længere, men browserne holder op med at understøtte dem når de ikke stoler på dem.
F.eks. er Google netop nu i gang med at fjerne understøttelse for certifikater fra Symantec udstedt fra før 2016, fordi Symantic (og de mange andre firmaer de ejer, som RapidSSL og VeriSign) har godkendt udbydere uden at sikre sig at de overholdt sikkedhedsstandarderne.

Hvis du havde et af disse certifikater ville du skulle udskifte det, men det er også alt. Du skal ikke bekymre dig om at overholde sikkerhedsstandarder osv, du skal bare have et gyldigt certifikat, that's it.
Avatar billede ole_madsen Ekspert
10. oktober 2018 - 14:31 #5
Der har nok været tale om TLS 1.0/1.1/1.2/SSL3.0 o.s.v. der beskriver hvilke krypteringsprotokoller din hjemmeside skal understøtte. Ældre browsere vil ikke understøtte de nyeste protokoller, mens nyere browsere på et tidspunkt holder op med at understøtte de ældste.

Kører du websiden på din egen NAS, skal du tjekke at du eks. kører TLS1.2, og slå TLS 1.1 og tidligere fra. Så slipper du for at blive afvist af hysteriske moderne browsere i de kommende år.

Kører du på webhotel, burde du ikke skulle spekulere mere over det.
Avatar billede rbl Praktikant
10. oktober 2018 - 14:37 #6
Ok, mange tak for for svarene. Så blev jeg det klogere :-)
Avatar billede ole_madsen Ekspert
10. oktober 2018 - 14:37 #7
Har du eks. en Synology NAS, kan du iflg. denne artike: https://www.synology.com/en-us/knowledgebase/DSM/help/DSM/AdminCenter/connection_security_advanced - sætte TLS / SSL Profile Level til "Modern", hvilket skulle låse den til TLS 1.2. Så kan du vist ikke gøre meget mere...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester