AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

SSL für Windows Server

Ein Thema von mb1996 · begonnen am 23. Jul 2013 · letzter Beitrag vom 26. Jul 2013
Antwort Antwort
Seite 1 von 2  1 2      
mb1996

Registriert seit: 30. Dez 2009
243 Beiträge
 
Delphi 2009 Professional
 
#1

SSL für Windows Server

  Alt 23. Jul 2013, 10:23
Hallo Leute,

welches SSL muss ich kaufen, damit ich den Traffic von einem Windows Server in einem VPN mit einem SSL absichern kann?
http://www.strato-faq.de/images/arti...0/_1110_10.gif
  Mit Zitat antworten Zitat
CCRDude

Registriert seit: 9. Jun 2011
678 Beiträge
 
FreePascal / Lazarus
 
#2

AW: SSL für Windows Server

  Alt 23. Jul 2013, 10:35
Zum reinen Absichern in einem VPN reicht prinzipiell auch ein selbst erstelltes und signiertes, wenn ein Admin die zugehörige CA auf den Nutzermaschinen installieren kann.

Ansonsten enthält die Matrix ja schon Anhaltspunkte, die Du sicher besser beurteilen kannst als wir, weil Du mehr Infos hast. Willst Du etwa nur einen Dienst auf diesem Dienst absichern, oder soll der auch unter mehreren Subdomains abgesichert sein? Möchtest Du einfach nur, dass verschlüsselt wird, oder bietet Dir die Identitätsvalidierung etwas?
  Mit Zitat antworten Zitat
mb1996

Registriert seit: 30. Dez 2009
243 Beiträge
 
Delphi 2009 Professional
 
#3

AW: SSL für Windows Server

  Alt 23. Jul 2013, 10:58
Also es soll verschüsselt werden und das Zertifikat soll überprüft werden.
Es werden semsible Daten übertragen.

Eine man-in-the-middle Attacke muss ausgeschlossen sein.
Außerdem soll das Zertifikat auch noch einen Webserver absichern und eine sichere https-Verbindung ermöglichen.
  Mit Zitat antworten Zitat
mb1996

Registriert seit: 30. Dez 2009
243 Beiträge
 
Delphi 2009 Professional
 
#4

AW: SSL für Windows Server

  Alt 23. Jul 2013, 11:13
Hier der ganze Link: http://www.strato-faq.de/artikel.html?id=1110
Ich brauche auf jeden Fall mindestens ein Identitätsvalidiertes SSL-Zertifikat.
Doch kann ich über dieses auch VPN traffic leiten?
  Mit Zitat antworten Zitat
generic

Registriert seit: 24. Mär 2004
Ort: bei Hannover
2.416 Beiträge
 
Delphi XE5 Professional
 
#5

AW: SSL für Windows Server

  Alt 23. Jul 2013, 11:45
SSL und VPN sind unterschiedliche Dinge.

SSL nutzt du meistens um eine HTTP/SMTP/IMAP/POP3 Verbindung zu verschlüsseln.

VPN's nutzen normal andere Techniken - Dort kommen zwar auch Zertifikate zum Einsatz, aber normal nicht von irgendwelchen Providern.

Deine Screenshots zeigen nur Webserver Zertifikate für HTTPS.
Für SSL kaufe ich meine Zertifikate bei PSW Group.
29€/Jahr und nutze diese u.a. für https://www.software-uptodate.de/cms/start/


Welche VPN Technik wirst du nutzen wollen - OpenVPN, IPSEC oder andere?
oder willst du doch nur HTTPS machen?

Vielleicht solltest du jemand beauftragen, der sich mit der Materie auskennt.
Coding BOTT - Video Tutorials rund um das Programmieren - https://www.youtube.com/@codingbott
  Mit Zitat antworten Zitat
mb1996

Registriert seit: 30. Dez 2009
243 Beiträge
 
Delphi 2009 Professional
 
#6

AW: SSL für Windows Server

  Alt 23. Jul 2013, 12:07
Also brauche ich für ein VPN kein Zertifikat?
Kann ich beim VPN eigentlich einstellen, dass nur bestimmte Ports übertragen werden sollen? Und dass das VPN nicht als Proxy dient?
  Mit Zitat antworten Zitat
Benutzerbild von Sharky
Sharky

Registriert seit: 29. Mai 2002
Ort: Frankfurt
8.252 Beiträge
 
Delphi 2006 Professional
 
#7

AW: SSL für Windows Server

  Alt 23. Jul 2013, 12:11
Also brauche ich für ein VPN kein Zertifikat?
Kann ich beim VPN eigentlich einstellen, dass nur bestimmte Ports übertragen werden sollen? Und dass das VPN nicht als Proxy dient?
Hai mv1996,

ein VPN überträgt ersteinmal alles. Dafür ist er ja da. Das sperren von Ports/content ist aufgabe der Firewall funktion.

Ob Du mir Certifikaten oder voreingstellten Schlüsseln oder sonst etwas arbeitest ist ersteinmal egal für die Funktionalität eines VPN-Tunnels.

Darum sollte das auch nicht mit einem (Windows)Server gemacht werden.

Wenn Du es richtig möchtest kaufe dir eine CISCO ASA und die notwendige Anzahl an (Software)-VPN Lizenzen.
Stephan B.
"Lasst den Gänsen ihre Füßchen"
  Mit Zitat antworten Zitat
mb1996

Registriert seit: 30. Dez 2009
243 Beiträge
 
Delphi 2009 Professional
 
#8

AW: SSL für Windows Server

  Alt 23. Jul 2013, 12:24
Kann ich, wenn die die Arbeitsnetzwerk-Funktion von Windows benutzte nur einen einzigen Port über das VPN laufen lassen?
  Mit Zitat antworten Zitat
Benutzerbild von Sharky
Sharky

Registriert seit: 29. Mai 2002
Ort: Frankfurt
8.252 Beiträge
 
Delphi 2006 Professional
 
#9

AW: SSL für Windows Server

  Alt 23. Jul 2013, 12:48
Kann ich, wenn die die Arbeitsnetzwerk-Funktion von Windows benutzte nur einen einzigen Port über das VPN laufen lassen?
Was genau möchtest Du denn machen?
Wenn Du via VPN mit dem Server verbunden bist ist es ersteinmal egal welche Ports offen sind oder nicht. Denn um mit dem Server zu kommunizieren müsste ja jemand dein VPN geknackt haben.
Das schliessen von Ports ist dann eine zusätzliche Sicherheit, aber die hauptsache ist ja das sichere VPN.
Stephan B.
"Lasst den Gänsen ihre Füßchen"
  Mit Zitat antworten Zitat
mb1996

Registriert seit: 30. Dez 2009
243 Beiträge
 
Delphi 2009 Professional
 
#10

AW: SSL für Windows Server

  Alt 23. Jul 2013, 12:54
Ich möchte Firebird über das VPN laufen lassen. Es ist wichtig das die Verbindung zu Firebird auch unter Mac läuft. Deswegen nachte ich an ein VPN. Für Windows Benutzer wollte ich Zebedee benutzten. Es werden nur ein paar Benutzter (denke erstmal nur 10) die Verbindung benutzten. Nun möchte ich den Benutzern aber nicht Zugriff über jeden jeden Port geben und es auch verhindern, dass das VPN als Proxy genutzt wird.
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 1 von 2  1 2      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:50 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz