Let’s Encrypt Wildcard Certs ab 2018

Laut ihrer Pressemitteilung will Let’s Encrypt ab Januar 2018 auch Wildcard Zertifikate ausstellen. Wie ich finde eine sehr überfällige Entscheidung. Damit muss pro Domain nur noch ein Zertifikat ausgestellt werden und nicht für jede Subdomain eines. Als Webseitenbetreiber müsste man aktuell mindestens zwei Zertifikate Beantragen. Eines für mydomain.de und eines für www.mydomain.de. Das erspar ich … Weiterlesen

HSTS im Apache aktivieren – A+

HSTS verhindert es die Verbindugsverschlüsselung auszuhebeln und soll vor Session Hijacking schützen. Es kann also nicht schaden dieses am Apache zu aktivieren. Dazu muss nur die ssl.conf bzw. httpd.conf oder eure eigene host.conf angepasst werden. Generell stehe ich momentan auf dem Standpunkt alles zu verschlüsseln was zu verschlüsseln geht. Wen jemand meint er müsste Traffic … Weiterlesen

Perfect Forward Secrecy mit Apache 2.2 auf CentOS 6.9

In einem meiner vorherigen Blogposts, hatte ich ja bereits meine Verschlüsselung optimiert. Ein Punkt fehlte jedoch noch und zwar Perfect Forward Secrecy. Nach etwas Sucherei waren auch die passenden Einstellungen dafür gefunden. Es genügt wieder die ssl.conf anzupassen und den Apache durchzustarten. vi /etc/httpd/conf.d/ssl.conf   SSLHonorCipherOrder On SSLCipherSuite DEFAULT:!EXP:!SSLv2:!DES:!IDEA:!SEED:+3DES:!RC4:AES256+EECDH:AES256+EDH Die rot markierten Einträge sind neu … Weiterlesen

SSL Verschlüsselung optimieren am Apache

Ein Test meiner Webseite auf www.ssllabs.com brachte mir nur ein C. Diese Bewertung konnte ich natürlich nicht auf mir sitzen lassen und bin auf Ursachenforschung gegangen, bzw. wollte dieses verbessern. Der Test gibt auch schon die ersten Aufschlüsse. Man sollte bitte SSLv3 deaktivieren und RC4 ebenfalls. Ok, aber wie geht das? Eigentlich ganz einfach, ihr editiert … Weiterlesen

Automatische Erneuerung der Let’s Encrypt SSL Zertifikate

Die von Let’s Encrypt erstellten Zertifikate verfallen nach 90 Tagen, ihr seid also gut daran beraten diese automatisch zu verlängern. Mittels eines Cronjobs geht dieses auch sehr einfach. Über crontab -e öffnet ihr den Editor und könnt für den aktuell angemeldeten User Cronjobs erstellen. crontab -e 1 1 * * * /root/certbot-auto renew 1 13 … Weiterlesen

SSL Zertifikat für Apache mittels Let’s Encrypt auf CentOS

In der heutigen Zeit ist es wichtig so wenig spuren wie möglich im Internet zu hinterlassen. Daher ist es auch sinnvoll seinen Webserver mit einem SSL Zertifikat auszustatten, welches eine verschlüsselte Übertragung zulässt. Bisher war man auf kostenpflichtige Angebote angewiesen oder windige Anbieter. Es gibt aber mittlerweile die Möglichkeit sichere Zertifikate für umsonst zu bekommen. … Weiterlesen