Wann kommt https?

Hier geht es um die technische Bereitstellung der Plattform - KnowHow im Bereich Virtualisierung und CentOS können sind hier sehr hilfreich
Antworten
Benutzeravatar
mic@
Vereinsmitglied
Vereinsmitglied
Beiträge: 6623
Registriert: 04.12.2009, 00:31

Eine Anfrage aus dem Ticketsystem: Wann kommt https://www.opencaching.de ?
Benutzeravatar
4_Vs
Vereinsmitglied
Vereinsmitglied
Beiträge: 3150
Registriert: 18.03.2012, 07:25

Wenn der anfragende User 500,-- € / Jahr auf den Tisch legt können wir das umsetzen, ansonsten erstmal nicht :)
Whenever I try to plan something, it doesn't seems to work out. So why plan, it only leads to disappointment! (Eddie van Halen)
Benutzeravatar
ra_sch
Micro
Micro
Beiträge: 273
Registriert: 07.10.2012, 21:06

Das wäre der Betrag für ein offizielles SSL-Zertifikat, richtig? Die Verschlüsselung mittels SSL könnte man aber doch auch mit einem kostenlosen 'self-signed'-Zertifikat erreichen, das wäre aus meiner Sicht auch schon ein Gewinn (z.B. beim login).

Gruß
ra_sch
Benutzeravatar
bohrsty
Administrator
Administrator
Beiträge: 1367
Registriert: 30.03.2012, 22:54

[quote="4_Vs"]
Wenn der anfragende User 500,-- € / Jahr auf den Tisch legt können wir das umsetzen, ansonsten erstmal nicht :)
[/quote]

naja, ca. 170,- pro jahr fuer ein domainvalidiertes wildcard... ;)

[quote="ra_sch"]
Das wäre der Betrag für ein offizielles SSL-Zertifikat, richtig? Die Verschlüsselung mittels SSL könnte man aber doch auch mit einem kostenlosen 'self-signed'-Zertifikat erreichen, das wäre aus meiner Sicht auch schon ein Gewinn (z.B. beim login).
[...]
[/quote]

das stimmt insofern, dass dann der login verschluesselt wuerde, aber die warnmeldungen, die die browser ausspucken werfen nicht nur ein "schlechtes bild" auf die seite, sondern verringern die aufmerksamkeit der user bei wirklichen problemen oder angriffen auf eine seite... ich wuerde vehement davon abraten...
gruss Nils (bohrsty)

Bild
Benutzeravatar
flopp
Vereinsmitglied
Vereinsmitglied
Beiträge: 1008
Registriert: 18.03.2012, 17:02

[quote="bohrsty"]
[quote="4_Vs"]
Wenn der anfragende User 500,-- € / Jahr auf den Tisch legt können wir das umsetzen, ansonsten erstmal nicht :)
[/quote]

naja, ca. 170,- pro jahr fuer ein domainvalidiertes wildcard... ;)
[/quote]

Könnten wir uns das nicht sponsorn lassen?
[url=http://www.flopp-caching.de/]Flopps Tolle Karte[/url] | [url=http://www.florian-pigorsch.de/oc]OC[/url] | [url=http://www.florian-pigorsch.de/gc]GC[/url] | [url=http://florian-pigorsch.de/+]G+[/url] | [url=http://florian-pigorsch.de/t]Tw[/url] | [url=http://florian-pigorsch.de/fb]Fb[/url]
arminus

Hab kürzlich für US$ 19,95 / Jahr ein [url=http://ksoftware.net/ssl_certs.html]Comodo PositiveSSL Certificate[/url] gekauft ...
following

Das klingt doch nach einer guten Alternative. >99% der Nutzung läuft via www.opencaching.de, also wenn man das für 20€ im Jahr absichern kann, warum nicht?

Die Kurzadresse opencaching.de und die Länderdomains opencaching.it und opencachingspain.es dürfte das nicht beeinträchtigen, oder? Die sind ja weiter per plain-http abrufbar.
Benutzeravatar
Jörg
OC Expert
OC Expert
Beiträge: 2890
Registriert: 06.04.2005, 12:53

Spontan glaube ich auch, dass derzeit die Mehrheit der Nutzer http nutzt und nicht https.

Andererseits wäre ein vorrangiges Angebot per sicherer https-Verbindung sicherlich ein (kleiner) Mehrwert im Zeichen von außen durch Schadsoftware kompromitierter Server und generellem Zeitgeist in Richtung sichere Verbindungen.

Sicher liegt OC da als Ziel von Hackern weit hinter populären, hochfrequentierten Seiten ala Spiegel oder was auch immer.

Böte eine https-Verbindung da einen Mehrwert an Sicherheit für die OC-User?

Wenn ja, glaube ich, das es machbar wäre, einen SSL-Zertifikatsponsor aufzutreiben, der als Gegenleistung für (langjähriges) Sponsoring in geeigneter Form auf der Login-Seite erwähnt wird.

Z.B.: "Diese sichere SSL-Verbindung ermöglicht Firma Knacki & Sohn" oder "Sichere SSL-Verbindung dank SSL-Zertifikat-Sponsor Knacki & Sohn" (Knacki & Sohn dann zu www_knacki_und_sohn_de verlinkt).
Wer einen Fehler findet, darf ihn behalten.
following

Wer mag sich denn um das Thema "https-Sponsoring" kümmern?
Benutzeravatar
Danlex
Vereinsmitglied
Vereinsmitglied
Beiträge: 740
Registriert: 27.03.2012, 18:10

[quote="following"]
Wer mag sich denn um das Thema "https-Sponsoring" kümmern?
[/quote]

Sofern bzw. sobald die Rahmenbedingungen geklärt sind, insbesondere wen wir ansprechen (Geocachingbedarfshops o.Ä.) und was wir als Gegenleistung (Link/Banner, in welcher Form usw.) anbieten, würde ich das übernehmen.
[url=http://geokrety.org/mypage.php?userid=14669][img]http://geokrety.org/statpics/14669.png[/img][/url]
dl8ndm-1

Irgendetwas sagt mir daß wir damit noch etwas warten sollten. Vielleicht ändert sich etwas wenn IP V6 vollständig am laufen ist.

Für einen Shop sicher nötig und für die Caching-Plattform wäre es auch nicht schlecht da es einen besseren Eindruck macht und die übermittelten Daten etwas sicherer sind.

Aber wichtig ist es zur Zeit noch nicht und sollte erstmal hintenan gestellt werden.
Benutzeravatar
Jörg
OC Expert
OC Expert
Beiträge: 2890
Registriert: 06.04.2005, 12:53

Ich könnte mir vorstellen, dass man das Sponsoring für SSL von oc.de sogar offen auschreiben könnte.

"Team oc.de sucht (langjährigen) Sponsorpartner für ein SSL-Zertifikat für die Präsenz/Domain opencaching.de. Die verschlüsselte, sichere Verbindung zur Listingplattform soll für die Nutzer von OC.de ein deutlich hervorzuhebender Mehrwert sein. Geboten wird dem Sponsorpartner ein adäquater Kurzhinweis auf dieses SSL-Zertifikat-Sponsoring beim Einloggen und eine Möglichkeit zur kurzen Darstellung der Unternehmung an geeigneter Stelle auf oc.de".

Wetten, dass das ruckzuck erledigt ist?

LG
Jörg
Wer einen Fehler findet, darf ihn behalten.
following

Die manuellen Abrufzahlen der Loginseite liegen in der Größenordnung 1000-2000 pro Tag.

Eine Werbeseite für den Sponsor auf www.opencaching.de fände ich aber zu viel -- kleines Logo + Name + Link auf die Firmenwebsite, ok.
Benutzeravatar
Jörg
OC Expert
OC Expert
Beiträge: 2890
Registriert: 06.04.2005, 12:53

[quote="following"]
Die manuellen Abrufzahlen der Loginseite liegen in der Größenordnung 1000-2000 pro Tag.

Eine Werbeseite für den Sponsor auf www.opencaching.de fände ich aber zu viel -- kleines Logo + Name + Link auf die Firmenwebsite, ok.
[/quote]
Hab vielleicht etwas unpräzise geschrieben.

Wir sind da - glaub ich - nah beieinander.

Auf der OC.de-Seite (also genau nach soeben erfolgtem Login) steht genau eine Textzeile mit Hinweis auf das SSL-Zertifikat-Sponsoring.

Wegen mir: "Diese sichere SSL-Verbindung ermöglicht Firma Meyer & Sohn" oder "Diese sichere SSL-Verbindung präsentiert Ihnen Firma Meyer & Sohn"


Und diese Zeile ist verlinkt auf eine Erklärseite auf oc.de, stellt in knappen Worte dar, was SSL-Verbindung ist, was es für Vorteile/Mehrwerte für den Nutzer hat.

Und das ein solches SSL-Zertifikat halt jährlich ein paar hundert Öcken kostet und dort steht dann auch ne Erläuterung zur Firma Meyer & Sohn, die die ganze Sache durch das SSL-Zertifikat-Sponsoring ermöglicht. Dank an Firma Meyer & Sohn, der weltweit führenden Firma für beheizte Sockenhalter :-)
Wer einen Fehler findet, darf ihn behalten.
following

[quote="Jörg"]
Und das ein solches SSL-Zertifikat halt jährlich ein paar hundert Öcken kostet und dort steht dann auch ne Erläuterung zur Firma Meyer & Sohn, die die ganze Sache durch das SSL-Zertifikat-Sponsoring ermöglicht. Dank an Firma Meyer & Sohn, der weltweit führenden Firma für beheizte Sockenhalter :-)
[/quote]

Genau das meinte ich - solche Werbetexte auf Opencaching.de - auch wenn man sie ins Wiki auslagern würde - fände ich befremdlich. Immerhin verbieten wir den Cacheownern, sowas ins Listing zu stellen. Für die DWJ und schwarzwald.de gab es damals auch keine Werbeslogans, sondern nur ein verlinktes Logo bzw. verlinkte Webadresse.

"just my 2 cents"
Antworten