Die Prozedur funktionierte einwandfrei; glücklicherweise hatte ich ein bis zwei Wochen Zeit, die neue Konfiguration auf den Clients bereitzustellen. Andernfalls wäre es mit Certificate Pinning und dem Wechsel der Zertifizierungsstelle unweigerlich zu einem Verbindungsverlust bei allen Clients gekommen.
Seien Sie vorsichtig mit dem Zertifikatspaket…
Die Suche ergab 5 Ergebnisse
- 29. September 2020 - 11:52 Uhr
- Forum: WAPT-Server
- Betreff: Wechsel der Zertifizierungsstelle.
- Antworten: 2
- Ansichten: 3697
- 15. September 2020 – 16:31 Uhr
- Forum: WAPT-Server
- Betreff: Wechsel der Zertifizierungsstelle.
- Antworten: 2
- Ansichten: 3697
Betreff: Wechsel der Zertifizierungsstelle.
Schade, keine Antwort.
Deshalb beantworte ich die Frage selbst (vielleicht hilft es ja jemandem).
Mein Plan:
Ich werde versuchen, ein Paket bereitzustellen, das das Pinning (verify_cert = 1) auf Clientseite deaktiviert.
Da die Zertifikate nicht selbstsigniert sind, bleibt die SSL-Verschlüsselung gültig.
Deshalb beantworte ich die Frage selbst (vielleicht hilft es ja jemandem).
Mein Plan:
Ich werde versuchen, ein Paket bereitzustellen, das das Pinning (verify_cert = 1) auf Clientseite deaktiviert.
Da die Zertifikate nicht selbstsigniert sind, bleibt die SSL-Verschlüsselung gültig.
- 3. September 2020 – 16:27 Uhr
- Forum: WAPT-Server
- Betreff: Nutzung von WAPT in einer Cloud
- Antworten: 5
- Ansichten: 4877
Betreff: Nutzung von WAPT in einer Cloud
Mit Clientzertifikaten ist es definitiv sicherer.
In einer Community-Umgebung können Sie die Sicherheit zusätzlich erhöhen, indem Sie die Kommunikation anhand der IP-Adressen der Websites filtern (sofern diese statisch sind) und bei der Erstinstallation des WAPT-Clients ein Passwort verlangen.
Das wollte ich nur mal anmerken…
In einer Community-Umgebung können Sie die Sicherheit zusätzlich erhöhen, indem Sie die Kommunikation anhand der IP-Adressen der Websites filtern (sofern diese statisch sind) und bei der Erstinstallation des WAPT-Clients ein Passwort verlangen.
Das wollte ich nur mal anmerken…
- 3. September 2020 – 14:52 Uhr
- Forum: WAPT-Server
- Betreff: Nutzung von WAPT in einer Cloud
- Antworten: 5
- Ansichten: 4877
Betreff: Nutzung von WAPT in einer Cloud
Hallo,
diese Konfiguration nutzen wir in der Community Edition und sie funktioniert einwandfrei.
Wir haben mehrere Arbeitsstationen an dreizehn Standorten, die über das Internet mit einem Server kommunizieren. Die Verbindung wird von der Arbeitsstation zum Server hergestellt.
Der Datenfluss zwischen den Arbeitsstationen und dem Server ist verschlüsselt.
diese Konfiguration nutzen wir in der Community Edition und sie funktioniert einwandfrei.
Wir haben mehrere Arbeitsstationen an dreizehn Standorten, die über das Internet mit einem Server kommunizieren. Die Verbindung wird von der Arbeitsstation zum Server hergestellt.
Der Datenfluss zwischen den Arbeitsstationen und dem Server ist verschlüsselt.
- 2. September 2020 – 17:23 Uhr
- Forum: WAPT-Server
- Betreff: Wechsel der Zertifizierungsstelle.
- Antworten: 2
- Ansichten: 3697
Wechsel der Zertifizierungsstelle.
Hallo,
mein SSL-Zertifikat auf meinem WAPT-Server läuft demnächst ab.
Aufgrund eines Providerwechsels wurde das neue Zertifikat nicht von derselben Zertifizierungsstelle ausgestellt wie das erste (das vor zwei Jahren ausgestellt wurde).
Wie kann ich dieses neue Zertifikat einsetzen?
mein SSL-Zertifikat auf meinem WAPT-Server läuft demnächst ab.
Aufgrund eines Providerwechsels wurde das neue Zertifikat nicht von derselben Zertifizierungsstelle ausgestellt wie das erste (das vor zwei Jahren ausgestellt wurde).
Wie kann ich dieses neue Zertifikat einsetzen?
