verschlüsselung SSL

  • Hi Leute,

    ich hab da ma ne Frage. Ich würde gerne Daten auf meiner Homepage verschlüsseln (z.B Name,Anschrift...Bankdaten...).

    Die Homepage läuft nur Lokal - IIS DB ist lokal auf Rechner - soll auch nicht öffentlich gemacht werden.

    Das Problem ist ich habe noch nie was mit verschlüsselung gemacht !

    Wollte es mit SSL versuchen, nur weiß ich nicht wie ich da vorgehen soll.

    1.Muss ich da was runterladen(z.B.OpenSSL)?

    2.Wie sieht es mit Zertifikaten aus??

    3.Muss ich beim iis server was umstellen??

    4.Wie stelle ich dann auf https um?

    Ich weiss es sind zu viele fragen auf einmal, aber kann mir jemand eventuell weiterhelfen??


    Gruß

    nafa

  • Moin!

    Auf einem lokalen Server SSL zu verwenden ist ziemlich sinnlos, es sei denn, du schaltetest alle Netzwerkanwendungen ab.
    SSL schützt Daten bei der Übertragung über das Internet, OpenSSL ist jedoch eine Farce und nicht wirklich sicher.

    Tip: vergiß das ganze, solange es sich um ein lokales Netzwerk oder Intranet handelt.
    Dort schützt man Daten vor unberechtigten Zugriff über die normale (Windows)-Administration.

    G.a.d.M.

    Ronald

  • Ja schon, es ist aber Meine Aufgabe! Ist noch nicht wirklich sinnvoll aber es soll exemplarisch nunmal realisiert werden.
    Damit man es theoretisch dann auch irgendwann mal benutzen könnte.

  • Zitat von Dragon-D

    2.Wie sieht es mit Zertifikaten aus??
    wenn du ein richtiges zertifikat willst, kostet das geld....

    Das wird sicherlich problematisch, den die Zertifikate sind ja keine Software, sondern Verschlüsselungssysteme, welche -bei kauf- für dich online bereitgestellt werden. Sie auf ein lokales Intranet zu übertragen geht nicht, dafür müßte man einen Anbieter finden, welcher die Software verkauft.
    Mit der Soaftware könnte man dann aber wiederum fleißig hacken und der ganze Sinn der SSL-Verschlüsseleung wäre futsch, von daher behaupte ich, daß man für die entsprechende Software nachweisen muß, daß man Sicherheitshosting macht. Auch dann wird mann dafür mindestens einen 6stelligen Betrag raustun müssen.

    Selbst große Firmen wie 1&1 oder Strato bieten SSL-Zertifikate nicht selbst an, man kann sie lediglich über sie anmieten und sie werden dann auf deinen Webspace gesschaltet.

    Auf ein lokales Intranet können sie sie technisch gar nicht schalten, d.h. du wirst so etwas nur mit einem öffentlichen Server realisieren können.

    Von daher: vergiß es!

    G.a.d.M.

    Ronald