Vertrauenswürdige SSL Zertifikate selbst erstellen! Einfache Schritt-für-Schritt Anleitung

Поделиться
HTML-код
  • Опубликовано: 12 сен 2024

Комментарии • 47

  • @yavalang
    @yavalang 5 месяцев назад

    Ich glaube ich habe schon Jahre damit verbracht, die Kette des Signierens etc. zu kapieren. Erstmalig kommt durch dieses Video Licht in die Sache, vielen Dank!

  • @x81reaper
    @x81reaper Год назад +4

    Du bist einfach GENIAL !

  • @4bl0xx30
    @4bl0xx30 8 месяцев назад +3

    Schönes Video und alles gut erklärt. Aber was mich tierisch nervt ist so einen Aufwand zu machen nur um diese lästigen Meldungen im Browser wegzumachen. Warum gibt es in den Browsern nicht einfach eine Einstellung wo aufgehört wird im LAN sich wegen irgendwelchen Sicherheitseinstellungen sich in die Hose zu machen?!

  • @eetgribtek382
    @eetgribtek382 8 месяцев назад

    ein so informatives video in einem, dein Channel kann man besser als wikipedia benutzen:)
    ich habe das problem in meinem respberry pi homeserver den documentroot zu finden, alles andere klappt super

  • @local5328
    @local5328 Год назад +3

    Hi, tolles Video, was hältst du von XCA Tool?

  • @dokomann
    @dokomann Год назад +6

    Ideal um Proxmox selbst zu zertifizieren .. mal schauen, ob wadat hinkriegen. Danke

  • @JontheRippa
    @JontheRippa Месяц назад

    Sehr interessant 👍👍👍

  • @flumi3d898
    @flumi3d898 7 месяцев назад

    Tolles Video, gute Erklärung.

  • @merkus1232
    @merkus1232 Год назад +1

    Hi Daniel. Klasse Videos auf deinem Kanal! Könntest du mal ein Video über Endpoint Protection machen?

  • @DL5PD
    @DL5PD Год назад +4

    Hallo Daniel.
    Danke für das Video.
    Interessant wäre noch zu wissen, wie ich das CA Zertifikat auf mobile Endgeräte unter Android oder Apple bekomme.

    • @apfelcast
      @apfelcast  Год назад +5

      Kein Problem.
      Hier eine Anleitung für iOS: support.apple.com/de-de/HT204477
      Hier für Android: www.bachmann-lan.de/android-nougat-mit-eigenem-ca-zertifikat/

  • @csvancouver30
    @csvancouver30 7 месяцев назад

    Vielen Dank 😃

  • @kosmasandreadis922
    @kosmasandreadis922 Год назад

    Hallo und vielen Dank für das Video. OpenSuse ist dafür geeignet um ein SSL-Zertifikat zu erstellen?

    • @suoyidl2654
      @suoyidl2654 2 месяца назад

      Jede Linux Distribution, welche das Packet OpenSSL installiert hat, kann das.

  • @brunosolothurnmann9205
    @brunosolothurnmann9205 Год назад

    Danke - ich habe soeben mein erstes self signed certificate in proxmox geladen und https funktioniert.

  • @HideBuz
    @HideBuz 2 месяца назад

    Mittlerweile gibt es mkcert oder caddy. Die machen auch certs für lokale Netzwerke.

  • @tesla-reactions6955
    @tesla-reactions6955 2 месяца назад

    Warum müssen die Domains eigentlich mit https beginnen. Hätte man diese nicht einfach bei http belassen können?

  • @srasel
    @srasel Год назад

    Hallo Daniel
    Wäre es eine Variante das Zertifikat in den Nginx Proxy Manager zu laden und quasi einen lokalen Proxy für die Domains zu nutzen. Dann könnte man auch für die verschiedenen Dienste gleich auf den passenden Port verweisen. Könnte man dann ein Zertifikat für alle nutzen, oder muss dann auch für jede Domain ein separates erzeugt werden? Um das weiter zu spiennen, könnte man dann auch mit einem lokalen DNS als Wildcard auf den Reverse Proxy verweisen und dort die Namensauflösung machen.

    • @BeamDeam
      @BeamDeam Год назад

      Ja das sollte alles gehen mit außnahme von dem einem Zertifikat für alle Dienste, dabei bin ich mir nicht sicher.

  • @thomasg8082
    @thomasg8082 4 месяца назад

    Leider erkennt Firefox nur CA an die dort importiert wurden, nicht die man durch update-ca-certificates importiert hat....

  • @milk4chillout
    @milk4chillout 6 месяцев назад

    Wird ein solches Zertifikat nur von den Rechnern akzeptiert, auf denen ich das Zertifikat konfiguriert habe oder würde auch für einen externen Besucher eine sichere Verbindung angezeigt?

    • @suoyidl2654
      @suoyidl2654 2 месяца назад

      Ja, SSL Certs werden jedoch von Browsern missachtet und du müsstest vermutlich trotz Cert die Sicherheitsanfrage ignorieren. Es ist dann einfach wenig sicher... Der Aufbau offizieller CAs ist nicht umsonst recht komplex.

  • @blenderrender_
    @blenderrender_ 10 месяцев назад

    Meine website ist immernoch nicht sicher, es wird angezeigt das dem zertifikat nicht vertraut wird.
    Woran könnte dies liegen?

    • @blenderrender_
      @blenderrender_ 10 месяцев назад

      Ah, und wie könnte ich das zertifikat disablen.

  • @terencehill6477
    @terencehill6477 Год назад

    Sind diese dann TSL1.3?

  • @mariobader2152
    @mariobader2152 Год назад +1

    bei mir ist es Windows egal ob ich die *.pem Datei importiere oder nicht die Verbindung wird weiterhin als unsicher gekennzeichnet, hat noch jemand eine Idee ? Grüße

    • @BeamDeam
      @BeamDeam Год назад +1

      funktioniert bei mir ebenfalls nicht

    • @peterschierl9843
      @peterschierl9843 Год назад

      ist bei mir genau so. Hast Du zwischenzeitlich eine Lösung ?

    • @BeamDeam
      @BeamDeam Год назад

      @@peterschierl9843 mit dem Firefox funktioniert das nicht, aber mit einem Chrome basierten Browser wie Brave und Edge geht das.

    • @mariobader2152
      @mariobader2152 Год назад

      Ja die einzige wirklich Lösung ist, eine eigene CA im eigenen Netz aufzubauen Grüße

  • @OfficialChiller
    @OfficialChiller Год назад +1

    Ach Schande, ich hätte zu gerne gewusst welches Tool das ist :D

  • @kopfprojekt
    @kopfprojekt Год назад +1

    Also sehe ich das richtig und ich muss das Zertifikat per Hand an alle meine Endgeräte verteilen? Ist irgendwie nicht richtig schön, und selbst kleine Firmen haben gern mal 50 Endgeräte - gibt es hier keine andere Lösung? Ansonsten schönes Video, top!

    • @BeamDeam
      @BeamDeam Год назад

      die andere Lösung ist wie erwähnt das ganze über eine Public Domain mit lets encrypt zu machen. Hat halt den nachteil, dass man zumindest kurzfristig die Webseiten von außen erreichbar machen muss oder man arbeitet alternativ mit DNS-Challenges.
      Die meisten größeren Firmen haben ein prozedere wie die Firmengeräte aufgesetzt werden. Bei der Firma wo ich arbeite läuft auf jedem Gerät ein Installationsscript durch, was alle benötigten Programme installiert und dazu kümmert es sich auch gleich um das Zertifikat.

    • @pascaltroger1134
      @pascaltroger1134 2 месяца назад

      Hi, Kommt vielleicht etwas spät aber ich würde es einfach per GPO verteilen und die jeweiligen User der Gruppe hinzufügen.

  • @dtjanixx
    @dtjanixx Год назад

    Hi, wie kann ich das in Proxmox hinzufügen?

    • @suoyidl2654
      @suoyidl2654 2 месяца назад

      Auf deiner Node unter Zertifikate

  • @NoraViss-tn6jh
    @NoraViss-tn6jh 5 месяцев назад

    Habe sowas auf mein Smartphone entdeckt, möchte dass absolut nicht irgendeine Organisation hat Zugriff aus der usa.

  • @flynifty3951
    @flynifty3951 2 месяца назад

    Ein EV Zertifikat ist das aber nicht.

  • @dannyjan8211
    @dannyjan8211 Год назад

    Hallo kannst du bitte ein Tutorial machen auf RUclips wie man ein DNS Server erstellt und mit diesem Domain.LAN ?