Forum: www.mikrocontroller.net SSL-Warnungen von buecherbilliger.de / book-shopper.com


von Reinhard S. (rezz)


Lesenswert?

Beim Betrachten von Beiträgen hier im Forum kam bei mir jetzt viermal 
pro Beitrag die Meldung, das das SSL-Zertifikat von buecherbilliger.de 
nicht passt. Logisch, da es auf book-shopper.com (oder .de) ausgestellt 
war.

Ich habs jetzt einfach mal pauschal abgelehnt, aber wäre sicher trotzdem 
sinnvoll, das zu fixen.

von Jörg W. (dl8dtl) (Moderator) Benutzerseite


Lesenswert?

Reinhard S. schrieb:
> Ich habs jetzt einfach mal pauschal abgelehnt, aber wäre sicher trotzdem
> sinnvoll, das zu fixen.

Das musst du allerdings wohl dem Betreiber dieses Shops schreiben.

von Εrnst B. (ernst)


Lesenswert?

Jörg Wunsch schrieb:
> Das musst du allerdings wohl dem Betreiber dieses Shops schreiben.

Jein... Ich hatte die Meldung auch, aber ich will garnicht zu deren 
Shop, und eigentlich garnichts mit denen zu tun haben.

Meldung an Google macht da mehr Sinn (deren Werbe-Fläche sorgt für die 
Einbindung der Bilder vom falsch konfigurierten HTTPS-Server), wird aber 
wohl ignoriert werden.

Also Meldung an Andreas hier. Er hat ja die Möglichkeit bei Google 
anstößige Werbung zu unterbinden, und vier Warnungs-Popups pro 
Seitenaufruf finde ich durchaus anstößig.

von Bücherwurm (Gast)


Lesenswert?

www.buecherbilliger.de gibt es gar nicht.

Es gibt nur
www.buecher-billiger.de
oder
www.buecherbillig.de

Welchen meinst Du?

Ich bin bei www.buecherbillig.de seit 8 oder 9 Jahren Kunde und kann 
mich nicht über auch nur ein negatives Erlebnis beklagen - ganz im 
Gegenteil!

von Jörg W. (dl8dtl) (Moderator) Benutzerseite


Lesenswert?

Bücherwurm schrieb:
> Ich bin bei www.buecherbillig.de seit 8 oder 9 Jahren Kunde und kann
> mich nicht über auch nur ein negatives Erlebnis beklagen

Darum ging's aber gar nicht.

von Purzel H. (hacky)


Lesenswert?

Es geht weniger um einen falsch konfigurierten Server, als um die 
Kosten. Daher gibt es seiten, die ihr eigenes Zertifikat ausstellen, 
sowie andere seiten, die ein Zertifikat, das sie schon haben fuer einen 
andere seite nochmals verwenden.

von Läubi .. (laeubi) Benutzerseite


Lesenswert?

Siebzehn oder Fuenfzehn schrieb:
> Es geht weniger um einen falsch konfigurierten Server

Der Server ist falsch konfiguriert, da das Zertifikat (warum auch 
immer) nicht für den Server gültig ist...

Hier gleich doppelt:
1
www.buecherbillig.de verwendet ein ungültiges Sicherheitszertifikat.
2
3
Dem Zertifikat wird nicht vertraut, weil es vom Aussteller selbst signiert wurde.
4
Das Zertifikat gilt nur für www.book-shopper.de
Du willst also mit jemandem, den du nicht näher kennst ein Geschäft 
abschließen: Derjenige zeigt dir nun als Identitätsnachweis einen 
offensichtlich selbsterstellten Personalausweis auf original 
Umwelt-Kopierpapier, das Bild passt nicht zu Person und der Name ist 
auch ein anderer als dir bei Geschäftsanbahnung genannt wurde. Klar der 
wollte nur Kosten sparen...

> als um die Kosten

Wenn man als Gewerbetreibender an 20€ im Jahr sparen muss ist aber 
irgendwas verkehrt...

Leider ist es beim PC seit jeher so, das nicht versucht wird zu 
verstehen was da passiert, sonder der Mensch vor der Scheibe nur darauf 
trainiert wird Warnungen ohne Sinn und Verstand wegzuklicken ("einfach 
auf Ok drücken, dann geht's"), Pisher und Betrüger freuen sich natürlich 
darüber.

von Purzel H. (hacky)


Lesenswert?

Die letzten zahl, die ich mal hoerte waren 500€ fuer ein zertifikat pro 
Jahr. Ist aber schon eine Weile her. Ich hab mir dann auch ein eigenes 
Zertifikat ausgestellt. Die 500 empfand ich als etwas hoch.

von Gerd E. (robberknight)


Lesenswert?

Wenn man seine Augen nicht ganz verschließt und die Tomaten vor selbigen 
entfernt hat, gibt es Zertifikate seit einigen Jahren sogar kostenlos:

http://www.startssl.com/

Einziger Nachteil ist daß man die immer nur jahresweise bekommt und dann 
jedes Jahr verlängern muss. Bei anderen Anbietern muss man halt ein paar 
Euro zahlen, muss dafür aber nicht jedes Jahr die 10 Minuten investieren 
das neue Zertifikat zu instalieren.

von Jörg W. (dl8dtl) (Moderator) Benutzerseite


Lesenswert?

Siebzehn oder Fuenfzehn schrieb:
> Die letzten zahl, die ich mal hoerte waren 500€ fuer ein zertifikat pro
> Jahr.

Gerade mal bei der Deutschen Telekom geschaut, sie wollen EUR 150
netto für ein Jahr, mit leichter Rabattierung für bis zu drei Jahre.

Ein Zertifikat haben sie ja, aber man muss sich dann halt auch mal
auf einen Domainnamen festlegen, statt ein halbes Dutzend davon
bedienen zu wollen, nur weil Domains halt nicht viel kosten.

von Peter II (Gast)


Lesenswert?

hier gibt auch welche für 20€/Jahr

http://www.df.[keinspam]eu/de/ssl-zertifikate/

wir setzen sie selber ein und sie laufen ohne Probleme.

von Läubi .. (laeubi) Benutzerseite


Lesenswert?

Jörg Wunsch schrieb:
> Gerade mal bei der Deutschen Telekom geschaut,
> sie wollen EUR 150 netto für ein Jahr

Wofür? Es gibt da verschiedene Stufen:
- Einfaches Domainzertifikat (gültig für genau eine Domain) (~20€ / 
Jahr)
- Einfaches Wildcard (Domain + Subdomains) (~90€ / Jahr)
- Erweitertes Domainzertifikat (~100 € / Jahr)
- Erweitertes Wildcard Domainzertifikat (~250 € / Jahr)
(Anbieter wurde ja schon von Peter II genannt)

Unterscheiden tun die sich wie genau der Anbieter "verifiziert" wird, 
und als wie "grün" einige Browser das dann anzeigen.
Das die Telekom sicher nicht der günstigste Anbieter ist sollte klar 
sein trotz allem wären das selbst dort 12,50€ pro Monat, eine 
Investition die wohl tragbar ist, gerade bei einem Onlineshop ist 
Vertrauen das A und O.

Bezüglich der "vielen Domains", man könnte auch einfach die 
Bestellabwicklung über einen Server machen wenn es nun wirklich ans 
sparen geht.

von Jörg W. (dl8dtl) (Moderator) Benutzerseite


Lesenswert?

Läubi .. schrieb:
> Wofür?

Das war schon die billigste Variante, also ein Domainname und eine
IP-Adresse.

Ich hatte auch nicht den Versuch unternommen, das billigste
Zertifikat rauszufinden (ich hätte jetzt gar nicht gewusst, wo ich
danach suchen sollte), sondern ich wollte nur die in den Raum
gestellten EUR 500/a widerlegen.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.