Class 2 Zertifizierung durch startssl
Heute habe ich es geschafft, von startssl Class 2 zertifiziert zu werden:
Das bedeutet, dass ich mir z.B. jetzt ein Wildcard-Subdomain Serverzertifikat für jede(!) meiner Domains durch startssl signieren lassen, also Dienste via SSL (https) anbieten kann. Was ich damit genau für die Öffentlichkeit bzw. meine treuen Leser hier vorhabe, wird später verraten.
Beim bald anstehenden Serverwechsel unserer Schule werde ich auf jeden Fall alle Dienste auf SSL migrieren und so zumindest auf dem Kommunikationsweg zwischen Browser und unserem Server ein wenig mehr Sicherheit schaffen. Da wir viele Subdomains nutzen, hätten wir die immensen Kosten für Wildcardzertifikate von anderen CAs nicht bewältigen können. Somit fliegen bald keine Klartextpasswörter mehr zwischen unserem Moodle und dem Anwenderclient hin- und her. Was nützt ansonsten die SSHA-Verschlüsselung der Passwörter auf unserem Server?
Das Tolle an startssl: Deren Rootzertifikat ist in den meisten Browsern bereits integriert (beim IE ab Version 8), sodass beim Aufruf der jeweiligen Seite keine Warnmeldung, sondern lediglich das Schlosssymbol erscheint, welches dem Anwender die sichere Verbindung signalisiert. Das halte ich für einen wesentlichen Vorteil gegenüber Cacert, obwohl mir deren Ansatz wesentlich sympathischer erscheint. Die Tatsache, dass alle wichtigen Browser das Rootzertikat integrieren, spricht m.E. für die Vertrauenswürdigkeit der CA (immerhin vertraue ich denen meine persönlichen Daten an), da gerade das Thema Sicherheit für die Browserhersteller integral ist.