mcmart
Goto Top

SSL Einbindung - Anfängerfragen

Guten Tag,

es ist mir fast schon peinlich hier zu fragen, aber ich komme gerade einfach nicht weiter.
Ich habe eine Webseite, die ich gerne verschlüsseln möchte. Bei Hosteurope habe ich das Webserver Basic Paket. Nun möchte ich bei einem Drittanbieter (PSW) ein SSL Zertifikat beantragen und muss dafür die CSR erstellen. Wie mache ich das??? Aktuell verwende ich keine Serversoftware, die ich scheinbar für die Erstellung benötige. Ist das richtig?

Ich hoffe, mir kann jemand kurz mit ein paar Tipps helfen.

Vielen Dank, Martin

Content-Key: 246846

Url: https://administrator.de/contentid/246846

Printed on: April 19, 2024 at 10:04 o'clock

Member: d4shoerncheN
d4shoerncheN Aug 19, 2014 updated at 11:48:06 (UTC)
Goto Top
Hallo,

hast du dir die FAQ von Hosteurope dazu mal angeschaut? Hier ist eigentlich alles erklärt was du wissen musst:
http://faq.hosteurope.de/index.php?cpid=324

Bestimmter Grund wieso du die SSL-Zertifikate nicht direkt über Hosteurope beziehst?

Gruß
Toni
Member: falscher-sperrstatus
falscher-sperrstatus Aug 19, 2014 at 11:59:51 (UTC)
Goto Top
Imho kannst du bei den großen Hostern keine externen Zertifikate einbinden, nur die durch sie vertriebenen.
Member: mcmart
mcmart Aug 19, 2014 at 12:02:45 (UTC)
Goto Top
Guten Tag Toni,

FAQs habe ich schon gelesen - mein Problem ist einfach, dass ich nicht weiß, mit welcher Software ich das Zertifikat erstelle. Ich verwalte bei dem Paket Webserver Basic ja nichts selber .... brauche daher auch nicht zwingend eine Server-Software, mit der ich (so wie ich das verstanden habe) die CSR erstellen muss.
Hosteuropes SSL Zertifikat zu verwenden wäre wohl die einfachste Lösung, zu der ich bald auch gezwungen werde, um diese Probleme zu umgehen. Hatte nur nach einer günstigheren Lösung gesucht und bei PSW gefunden ...

Viele Grüße!
Member: falscher-sperrstatus
falscher-sperrstatus Aug 19, 2014 at 12:05:13 (UTC)
Goto Top
Hallo Martin,

dann frag doch bei HostEurope erst einmal an, ob es generell überhaupt mit dem Paket möglich ist. Die Antwort dürfte das Ansinnen vermutlich zu nichte machen.
Member: mcmart
mcmart Aug 19, 2014 at 12:07:01 (UTC)
Goto Top
Guten Tag Certifiedit.net - mit diesem Paket von Hosteurope eigentlich schon: https://www.hosteurope.de/WebServer/

Unter Punkt "Sicherheit & Datenschutz" schreiben sie " Einbindung eigener SSL-Zertifikate möglich"

Viele Grüße, Martin
Member: falscher-sperrstatus
falscher-sperrstatus Aug 19, 2014 updated at 12:12:44 (UTC)
Goto Top
Hast du denn mal das "Info I" überfahren, da steht ganz klar, dass "eigene" in dem Fall über die Partner von HostEurope über Hosteurope bezogene Zertifikate bedeutet.

SSL-Zertifikate von Host Europe bieten Ihnen höchste Sicherheit für Ihre Internet- und Netzwerkkommunikation. In Zusammenarbeit mit einem der führenden Zertifizierungsdienstleister GlobalSign stellen wir
Ihnen sechs verschiedene Typen von SSL-Zertifikaten zur Auswahl.SL-Zertifikate von Host Europe bieten Ihnen höchste Sicherheit für Ihre Internet- und Netzwerkkommunikation. In Zusammenarbeit mit
GlobalSign, einem der führenden Zertifizierungsdienstleister, stellen wir Ihnen sechs verschiedene Typen von SSL-Zertifikaten zur Auswahl.
Member: mcmart
mcmart Aug 19, 2014 updated at 12:16:02 (UTC)
Goto Top
Das werde ich mal anfragen - "ganz klar" ist das für mich noch nicht.
Aber trotzdem danke, ich hoffe, das hilft mir schon mal weiter.
Member: falscher-sperrstatus
falscher-sperrstatus Aug 19, 2014 at 12:18:00 (UTC)
Goto Top
Sorry, aber id.R ist dies bei jedem stupiden Managed Hosting Angebot so. ;)
Member: mcmart
mcmart Aug 19, 2014 at 12:19:24 (UTC)
Goto Top
... wie anfangs erwähnt ich bin absoluter "Anfänger" ;)
Member: falscher-sperrstatus
falscher-sperrstatus Aug 19, 2014 at 12:21:41 (UTC)
Goto Top
Verträge durchlesen ist immer gut ;)

Nebenbei ist das "absoluter Anfänger"-sein dann auch besser mit gemanaged Zertifikaten zu lösen.
Member: mcmart
mcmart Aug 19, 2014 at 12:25:03 (UTC)
Goto Top
Der Vollständigkeit halber - habe soeben mit HostEurope telefoniert - es können auch Zertifikate externer Anbieter angebunden werden. Ich habe das also schon richtig verstanden ...
Member: falscher-sperrstatus
falscher-sperrstatus Aug 19, 2014 at 12:25:58 (UTC)
Goto Top
Auch in deinem Paket? Gut, dann hast du von denen ja den Support und kannst es ja direkt darüber durchführen lassen ;)
Member: mcmart
mcmart Aug 19, 2014 at 12:30:21 (UTC)
Goto Top
Die sagen ich soll mich an den Aussteller des Zertifikats wenden ...
Member: falscher-sperrstatus
falscher-sperrstatus Aug 19, 2014 at 12:32:04 (UTC)
Goto Top
OK, dann tu das doch.
Member: mcmart
mcmart Aug 19, 2014 at 17:45:48 (UTC)
Goto Top
PSW sagt die brauchen eine CSR.
HostEurope sagte mir heute folgendes: "Unter folgendem Link finden Sie eine Anleitung zur Erstellung der CSR: http://faq.hosteurope.de/index.php?cpid=16458 "
OpenSSL habe ich also runtergeladen - aber was kann ich damit anfangen?

Sorry, stehe gerade (/heute?) echt aufm Schlauch!
Mitglied: 16568
16568 Aug 20, 2014 at 09:10:24 (UTC)
Goto Top
Zitat von @mcmart:
PSW sagt die brauchen eine CSR.

Röchtöch, Certificate Signing Request.

HostEurope sagte mir heute folgendes: "Unter folgendem Link finden Sie eine Anleitung zur Erstellung der CSR:
http://faq.hosteurope.de/index.php?cpid=16458 "

Röchtöch, da steht es haarklein beschrieben, was Du Schritt für Schritt tun sollst.
Wenn Du das nicht kannst/verstehst, wird es wohl nix für Dich mit einem Billigheimer-Zertifikat.
Das ist was für Profis, die wissen, wie man damit umgeht.
Und selbst wenn Du das Zertifikat bei psw orderst, und den CSR hinbekommst, ich wette, Du schaffst es danach nicht, die entsprechenden weiteren Schritte zur korrekten Einbindung in den Webserver zu vollziehen.

OpenSSL habe ich also runtergeladen - aber was kann ich damit anfangen?

Du? Höchstwahrscheinlich gar nichts.
Es sei denn, Du setzt Dich auf Deinen Hosenboden, und lernst, was ist SSL und wie man es benutzt.


Lonesome Walker
Member: mcmart
mcmart Aug 20, 2014 at 14:14:56 (UTC)
Goto Top
... na das war ja mal ne "hilfreiche" Antwort - Danke!
Member: franky303
franky303 Dec 20, 2014 updated at 17:04:21 (UTC)
Goto Top
Auch wenn es schon lange her ist, hiermit kann vielleicht auch ein anderer etwas anfangen, der nach der Lösung sucht und hier landet.
Ein CSR kann mit Hilfe von openssl wie folgt erstellt werden:

openssl genrsa -out www.demo.com.key 2048 -sha256
openssl req -new -key www.demo.com.key -out www.demo.com.csr
cat www.demo.com.csr 

Wenn man nach dem "COMMON NAME" gefragt wird, ist die Domain einzugeben, z.B. www.meinedomain.de
Bei einem Single Domain Zertifikat ist dann automatisch sowohl "www.meinedomain.de" als auch "meinedomain.de" für das SSL Zertifikat gültig.
Bei Wildcard Zertifikaten, ist im Feld Common Name entsprechend *.meinedomain.de einzugeben, womit dann alle Subdomains abgedeckt sind.

Der CSR sollte dann ungefähr so aussehen und wird bei der Bestellung des SSL Zertifikats benötigt:

BEGIN NEW CERTIFICATE REQUEST-----
MIIDCjCCAnMCAQAwdTEZMBcGA1UEAxMQaG9zdC5kb21haW4ubmFtZTEVM
BMGA1UECxMMT3JnYW5pemF0aW9uMRUwEwYDVQQKEwxPcmdhbml6YXRpb2
4xDTALBgNVBAcTBENpdHkxDjAMBgNVBAgTBVN0YXRlMQswCQYDVQQGEwJ
VUzCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEAyZ1dYomQ4jhSr6f
G3GYxjS4B837+y3A6xIM9OVXV4ZnSIe9nOLHgdksQJpwaQeOZwWeqifte
hrJ/s55PvPxok+Tqq0t7BfMkkUSuiYnFdUo1OpDPdw3cEaP9WWSrduouI
Vnq2AWTDw2ykyxKg6neb2vYTZRvbot7M578Vvh6P8CAwEAAaCCAVMwGgY
KKwYBBAGCNw0CAzEMit freundlichen Grüßeno1LjAuMjE5NS4yMDUGCisGAQQBgjcCAQ4xJzAl
MA4GA1UdDwEB/wQEAwIE8DATBgNVHSUEDDAKBggrBgEFBQcDATCB/QYKK
wYBBAGCNw0CAjGB7jCB6wIBAR5aAE0AaQBjAHIAbwBzAG8AZgB0ACAAUg
BTAEEAIABTAEMAaABhAG4AbgBlAGwAIABDAHIAeQBwAHQAbwBnAHIAYQB
wAGgAaQBjACAAUAByAG8AdgBpAGQAZQByA4GJACB3C0g9psK0+V+N/Me1
JsG39vonCPQBdOwNp6zHJSPCU3FwQ0SgFpEQNy6HEn79I0CMrU93q9Hh1
TQtd2YU6lWHQunXrIcytmAFVjhibNX6Dp1e41Wjc2N4ilJyy1GFss686c
dZt2GP6y04I74/OvkW2Wf9nezUrMrESM2PP4B1AAAAAAAAAAAwDQYJKoZ
IhvcNAQEFBQADgYEAg4+QHTvkP5CG+WcGnrhKiMkJnMP6QEsds40obUDS
dGtEupQz8C+4xoMd1aM68q9Ri6Va+JTeuhKHxLz9hT/KUJhNBy0sRfnx+
JkQdrKG69UanTwvLqXINh9xChw9ErIto/2kZI5kl2KYQdiOqTv6p0GEUP
Rq/MD52Zy3bOzSRF0=
-----END NEW CERTIFICATE REQUEST-----

LG