Nach dem die
Wartungsarbeiten abgeschlossen sind, gibts nun ueberall
SSL.
Du kannst nun also mit einer gesicherten Verbindung den
Planet,
jabber,
fsr, fb18 und www.fb18.de lesen. Es sollte nun nicht moeglich sein, deine Login Daten fuers Forum mitzusniffen. Das ist gut.
Es gab einige Probleme mit Apache, die unintuitive Konfiguration ist ein Aergernis bei Setups die ein wenig exotischer sind. Die Tatsache, dass man vier Direktiven (
Listen,
NameVirtualHost,
VirtualHost und
ServerName) braucht um einen Host vernuenftig einzurichten, spricht fuer sich. Es waere nicht so schlimm, wenn sich das ganze so verhalten wuerde, wie man es erwartet: Man definiert einen VirtualHost ip:port und schreibt da rein, welches SSL Zertifikat benutzt werden soll.
Natuerlich funktioniert das nicht so einfach, schliesslich ist der Job des Admin hochbzahlt und so muessen sich die Kosten schliesslich rechtfertigen lassen. Also stellt man fest, dass
VirtualHost mit SSL auf die letzte
Listen Direktive hoert. Nun muss man also die Reihenfolge der installierten SSL Hosts im Auge haben und die Konfiguration entprechend umbauen.
Aber auch wenn man das gemacht hat, stellt man fest, dass es nicht funktioniert. Nach langem bohren und debuggen sieht man, dass
ServerName mit dem CommonName des SSL Zertifikats uebereinstimmen muss. Eigentlich richtig, aber stillschweigend ein anderes Zertifikat zu nehmen und den Admin zu verwirren ist nicht nett.
Das Verschluesselung toll und wichtig und so ist, brauch ich vermutlich vor dem Hintergrund, dass sogar Journalisten mittlerweile belauscht werden, nicht mehr gross zu erzaehlen. Wie man aber tatsaechlich so eMails schreibt, dass niemand diese lesen oder veraendern kann, wissen die wenigsten. Deswegen wird es am Informatikum eine
KryptoKampagne geben zu der auch du herzlich eingeladen bist! In dessen Rahmen gibt es
Key Signing Party, auf der du natuerlich auch herzilch eingeladen bist.