{"id":272,"date":"2015-12-08T22:54:22","date_gmt":"2015-12-08T21:54:22","guid":{"rendered":"https:\/\/new.steffen-foerster.de\/?p=272"},"modified":"2015-12-08T22:54:22","modified_gmt":"2015-12-08T21:54:22","slug":"lasst-uns-das-netz-ein-bissel-sicherer-machen","status":"publish","type":"post","link":"https:\/\/steffen-foerster.de\/?p=272","title":{"rendered":"Lasst uns das Netz ein bissel sicherer machen"},"content":{"rendered":"<p>Einige Kommentatoren hier im Blog schrieben ja schon, dass sie unzufrieden seien mit dem Zertifikat, dass ich f\u00fcr die verschl\u00fcsselte Auslieferung der Seite verwende. Es kam von <a href=\"https:\/\/www.cacert.org\/\" target=\"_blank\">CACert<\/a>. Dabei handelt es sich um ein Community Projekt, dass ein reales Web of Thrust aufbauen will. Dabei wird man von mehreren Leuten assured. Die Pr\u00fcfer haben selbst vorher eine Pr\u00fcfung abgelegt, wie man sicherstellen kann, dass ein Mensch wirklich der ist, der er vorgibt zu sein. Wenn gen\u00fcgend Pr\u00fcfer das festgestellt haben, kann man sich dort f\u00fcr verschiedene Zwecke Zertifikate generieren. Diese sind auch vollst\u00e4ndig und sicher. Sie haben nur einen Nachteil. Das Root Zertifikat dieser Certifikatsautorit\u00e4t ist in so gut wie keinem Betriebssystem oder Browser als vertrauensw\u00fcrdige Stammzertifizierungsstelle ab Werk installiert. Das f\u00fchrt dazu, dass viele Browser eine Sicherheitswarnung anzeigen, wenn sie eine Seite mit solch einem Zertifikat ansurfen wollen.<\/p>\n<p>Um diese Warnung abzuschaffen kann man entweder ein Zertifikat von <a href=\"https:\/\/www.startssl.com\/?app=33\" target=\"_blank\">StartSSL\u00a0<\/a>\u00a0nutzen oder seit neustem eins von <a href=\"https:\/\/letsencrypt.org\/\" target=\"_blank\">letsencypt<\/a>. Das Projekt ist letzte Woche in die \u00f6ffentliche Betaphase \u00fcbergegangen und jeder kann sich ein Zertifikat erstellen lassen. Ein solches Zertifikat habe ich jetzt auch f\u00fcr diese Seite installiert. Damit sollten Sicherheitswarnungen auf meiner Seite der Vergangenheit angeh\u00f6ren.<\/p>\n<p>Ein Test auf <a href=\"https:\/\/www.ssllabs.com\/ssltest\/analyze.html?d=steffen-foerster.de\" target=\"_blank\">SSL Labs<\/a> brachte nach der Installation statt einer Note F nun ein A, was f\u00fcr meinen Geschmack gut genug ist. Nach dem Motto &#8222;encrypt everything&#8220; sollten alle Webseitenbetreiber das Netz mit den kostenlosen Zertifikaten ein wenig sicherer machen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Einige Kommentatoren hier im Blog schrieben ja schon, dass sie unzufrieden seien mit dem Zertifikat, dass ich f\u00fcr die verschl\u00fcsselte Auslieferung der Seite verwende. Es kam von CACert. Dabei handelt es sich um ein Community Projekt, dass ein reales Web &hellip; <a href=\"https:\/\/steffen-foerster.de\/?p=272\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[1],"tags":[],"class_list":["post-272","post","type-post","status-publish","format-standard","hentry","category-allgemein"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p50BKF-4o","jetpack-related-posts":[],"_links":{"self":[{"href":"https:\/\/steffen-foerster.de\/index.php?rest_route=\/wp\/v2\/posts\/272","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/steffen-foerster.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/steffen-foerster.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/steffen-foerster.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/steffen-foerster.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=272"}],"version-history":[{"count":1,"href":"https:\/\/steffen-foerster.de\/index.php?rest_route=\/wp\/v2\/posts\/272\/revisions"}],"predecessor-version":[{"id":273,"href":"https:\/\/steffen-foerster.de\/index.php?rest_route=\/wp\/v2\/posts\/272\/revisions\/273"}],"wp:attachment":[{"href":"https:\/\/steffen-foerster.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=272"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/steffen-foerster.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=272"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/steffen-foerster.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=272"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}