Baaten ICT Security
  • Welkom
  • Diensten
  • Kennis
  • Blog
  • Publicaties
  • Over
  • Contact
  • Menu Menu

Helemaal into SSL

15 december 2008/0 Reacties/door Dennis Baaten

Afgelopen dagen heb ik mijn drang tot technisch geneuzel weer even de vrije loop gelaten. Mijn SSL certificaat van Traxotic was namelijk vrij oud en nodig toe aan vervanging. En toen ik eenmaal bezig was besloot ik om naast mijn webserver ook mijn mail services van de nodige SSL certificaten te voorzien.

Omdat ik niet voor een SSL certificaat wil betalen, maak en onderteken ik ze zelf. Ik ben dus mijn eigen Certification Authority. Ok, het geeft niet zoveel garanties dan een gekocht SSL certificaat, maar voor mijn gebruikers is het meer dan voldoende. Ze vertrouwen me toch al door hun sites bij mij te hosten, dus dan zie ik geen enkele reden dat ze mijn SSL certificaten niet vertrouwen. Bovendien is het merendeel van mijn gebruikers zich niet heel erg bewust van eventuele beveiligingsrisico’s. Maar ja, het zijn dan ook geen staatsgeheimen die op mijn server staan. Toch vind ik dat ik, ondanks het informele en (doorgeslagen) hobbymatige karakter van mijn diensten, een verantwoordelijkheid heb naar mijn “klanten”.

Daarom heb ik nu een apart subdomein ingericht voor alle webservices die SSL vereisen: https://secure.traxotic.net. Op deze manier hoef ik geen URL rewrites meer te doen, omdat hier weer risico’s omtrent cookie-gebruik aan vast zitten. Het root certificaat vind je hier: http://www.traxotic.net/ca.crt. Als je dit certificaat download en toevoegt aan de lijst met vertrouwde instanties in je browser, dan krijg je bij het bezoeken van secure.traxotic.net geen foutmeldingen meer dat de uitgevende instantie van het certificaat niet wordt vertrouwd. Lekker makkelijk toch?

Hetzelfde geldt voor mijn SMTP server. Verificatie voor mijn SMTP server had ik al langer, maar vanaf vandaag kan dat ook over SSL. Ook mijn POP3 en IMAP diensten zijn vanaf nu voorzien van SSL. Hierdoor wordt het onderscheppen van wachtwoorden door kwaadwillende hackers in ieder geval stukken moeilijker dan voorheen.

Op dit moment dwing ik het gebruik van SSL nog niet af bij mijn gebruikers. Eerst maar eens een duidelijk handleiding voor ze maken, met wat verklarende tekst erbij. Daarna denk ik er serieus over na om de niet beveiligde diensten uit te schakelen. Even mijn gebruikers opvoeden! :-)

https://www.baaten.com/wp-content/uploads/2008/12/random.jpg 257 680 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2008-12-15 22:53:572017-02-05 15:09:32Helemaal into SSL
0 antwoorden

Plaats een Reactie

Meepraten?
Draag gerust bij!

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie gegevens worden verwerkt.

Baaten ICT Security Blog

Wij zijn onafhankelijk en gespecialiseerd in security, privacy en ethical hacking. Op dit blog schrijven wij over deze onderwerpen.

Verhuizing

Blogs uit 2014 of eerder zijn geschreven vóór het ontstaan van Baaten ICT Security en zijn overgenomen van het oude persoonlijke blog van eigenaar Dennis Baaten.

Reacties

  • DYARY dyary op USB-stick kapot, en dan?
  • Daniel op USB-stick kapot, en dan?
  • Joyce op Marktplaats oplichters aan het werk
  • B op Marktplaats oplichters aan het werk
  • Dennis Baaten op Marktplaats oplichters aan het werk
  • chris op Marktplaats oplichters aan het werk
  • Harry op Marktplaats oplichters aan het werk
  • Nadia op Marktplaats oplichters aan het werk
  • Nadia op Marktplaats oplichters aan het werk
  • Brandon op Marktplaats oplichters aan het werk

Creative Commons Licentie


Alle werken van het Baaten ICT Security Blog onder een Creative Commons Naamsvermelding-NietCommercieel 4.0 Internationaal-licentie, tenzij expliciet anders aangegeven.

Contact

Heeft u een vraag over een van onze blogs of wilt u hierover van gedachten wisselen? Plaats een reactie bij het desbetreffende blog of neem op een andere manier contact met ons op.

Neem contact op voor een vrijblijvende kennismaking!

© Copyright - Baaten ICT Security
  • Link naar LinkedIn Link naar LinkedIn Link naar LinkedIn
  • Link naar GitHub Link naar GitHub Link naar GitHub
  • Link naar Support Link naar Support Link naar Support
  • MVO
  • Privacyverklaring
  • Coordinated Vulnerability Disclosure
  • Algemene Voorwaarden
Link naar: Alleen Nederlandse ip-adressen voor SSH Link naar: Alleen Nederlandse ip-adressen voor SSH Alleen Nederlandse ip-adressen voor SSH Link naar: Verboden voor proxy’s Link naar: Verboden voor proxy’s Verboden voor proxy’s
Scroll naar bovenzijde Scroll naar bovenzijde Scroll naar bovenzijde