<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Kommentare zu: CCC und SSL-Jabber</title> <atom:link href="http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/feed/" rel="self" type="application/rss+xml" /><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/</link> <description>Macken beim alltäglichen Arbeiten mit Mac et cetera</description> <lastBuildDate>Wed, 08 Feb 2012 20:04:21 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Von: Anonymous</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1789</link> <dc:creator>Anonymous</dc:creator> <pubDate>Sun, 24 Feb 2008 11:43:32 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1789</guid> <description>So so. Der CCC kann sich die paar Euronen für ein Cert nicht leisten und wird darüber hinaus auch noch ausfällig, wenn man es ihm sagt. Schwach!
Die Error Message BTW sagt dem Benutzer einfach, dass das Cert nicht gültig ist. CACert wird nicht erklärt. Aber das sollte auch nicht notwendig sein. Sicherheit, die so kompliziert ist, ist eben keine Sicherheit.
Der CCC wird am kommenden Firefox 3 gar keine Freude haben. Die Cert-Warnung lässt sich in Firefox 3 nicht mehr so leicht wegklicken wie bisher. Aber gut, der CCC wird sich sagen, dass sowieso fast niemand ein Cert nutzt um die CCC Sites zu browsen.</description> <content:encoded><![CDATA[<p>So so. Der CCC kann sich die paar Euronen für ein Cert nicht leisten und wird darüber hinaus auch noch ausfällig, wenn man es ihm sagt. Schwach!</p><p>Die Error Message BTW sagt dem Benutzer einfach, dass das Cert nicht gültig ist. CACert wird nicht erklärt. Aber das sollte auch nicht notwendig sein. Sicherheit, die so kompliziert ist, ist eben keine Sicherheit.</p><p>Der CCC wird am kommenden Firefox 3 gar keine Freude haben. Die Cert-Warnung lässt sich in Firefox 3 nicht mehr so leicht wegklicken wie bisher. Aber gut, der CCC wird sich sagen, dass sowieso fast niemand ein Cert nutzt um die CCC Sites zu browsen.</p> ]]></content:encoded> </item> <item><title>Von: vt100</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1788</link> <dc:creator>vt100</dc:creator> <pubDate>Thu, 14 Feb 2008 21:05:50 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1788</guid> <description>Daß es Geld kostet? Und daß sich ein Benutzer - wenn er sich das Root-Cert von CACert importieren muss - vielleicht ein bisschen mal mit CACert auseinandersetzt?
Wäre zumindest wünschenswert, dann müsste ich diese Antwort hier nämlich auch nicht schreiben.</description> <content:encoded><![CDATA[<p>Daß es Geld kostet? Und daß sich ein Benutzer &#8211; wenn er sich das Root-Cert von CACert importieren muss &#8211; vielleicht ein bisschen mal mit CACert auseinandersetzt?</p><p>Wäre zumindest wünschenswert, dann müsste ich diese Antwort hier nämlich auch nicht schreiben.</p> ]]></content:encoded> </item> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1787</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Thu, 14 Feb 2008 21:02:45 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1787</guid> <description>&lt;blockquote&gt;Ok, damit ist das hier erledigt.&lt;/blockquote&gt;
Ja, das Problem lässt sich so lösen …
&lt;blockquote&gt;Das mit den Zertifikaten ist nunmal so, das lässt sich ohne weiteres nicht ändern. Nein, die Lösung, da einfach nur ein Zertifikat bei Verisign zu ordern, ist keine.&lt;/blockquote&gt;
… wo liegt denn dabei das Problem?</description> <content:encoded><![CDATA[<blockquote><p>Ok, damit ist das hier erledigt.</p></blockquote><p>Ja, das Problem lässt sich so lösen …</p><blockquote><p>Das mit den Zertifikaten ist nunmal so, das lässt sich ohne weiteres nicht ändern. Nein, die Lösung, da einfach nur ein Zertifikat bei Verisign zu ordern, ist keine.</p></blockquote><p>… wo liegt denn dabei das Problem?</p> ]]></content:encoded> </item> <item><title>Von: vt100</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1786</link> <dc:creator>vt100</dc:creator> <pubDate>Thu, 14 Feb 2008 21:01:39 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1786</guid> <description>Ok, damit ist das hier erledigt. Das mit den Zertifikaten ist nunmal so, das lässt sich ohne weiteres nicht ändern. Nein, die Lösung, da einfach nur ein Zertifikat bei Verisign zu ordern, ist keine.</description> <content:encoded><![CDATA[<p>Ok, damit ist das hier erledigt. Das mit den Zertifikaten ist nunmal so, das lässt sich ohne weiteres nicht ändern. Nein, die Lösung, da einfach nur ein Zertifikat bei Verisign zu ordern, ist keine.</p> ]]></content:encoded> </item> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1785</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Thu, 14 Feb 2008 20:57:03 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1785</guid> <description>&lt;blockquote&gt;Hast Du die Zertifikate von CACert bei Dir im OSX eingetragen? Mein Adium jammert da durchaus nicht mehr…&lt;/blockquote&gt;
Ja, so lässt sich die Fehlermeldung beseitigen … aber wünschenswert wäre ein Zertifikat, dass ohne diesen Umweg ohne Fehlermeldung funktioniert.
Aufgrund solcher Fehlermeldungen halten es inzwischen viele Benutzer normal, dass bei SSL-Verbindungen Fehler gemeldet werden – damit wird der Zweck von SSL untergraben, denn die Benutzer klicken solche Fehlermeldungen schlicht weg anstatt zu prüfen, wieso das Zertifikat als ungültig gemeldet wird.</description> <content:encoded><![CDATA[<blockquote><p>Hast Du die Zertifikate von CACert bei Dir im OSX eingetragen? Mein Adium jammert da durchaus nicht mehr…</p></blockquote><p>Ja, so lässt sich die Fehlermeldung beseitigen … aber wünschenswert wäre ein Zertifikat, dass ohne diesen Umweg ohne Fehlermeldung funktioniert.</p><p>Aufgrund solcher Fehlermeldungen halten es inzwischen viele Benutzer normal, dass bei SSL-Verbindungen Fehler gemeldet werden – damit wird der Zweck von SSL untergraben, denn die Benutzer klicken solche Fehlermeldungen schlicht weg anstatt zu prüfen, wieso das Zertifikat als ungültig gemeldet wird.</p> ]]></content:encoded> </item> <item><title>Von: vt100</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1784</link> <dc:creator>vt100</dc:creator> <pubDate>Thu, 14 Feb 2008 20:50:42 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1784</guid> <description>Hast Du die Zertifikate von CACert bei Dir im OSX eingetragen? Mein Adium jammert da durchaus nicht mehr...</description> <content:encoded><![CDATA[<p>Hast Du die Zertifikate von CACert bei Dir im OSX eingetragen? Mein Adium jammert da durchaus nicht mehr&#8230;</p> ]]></content:encoded> </item> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1783</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Thu, 14 Feb 2008 20:39:38 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1783</guid> <description>@vt100:
&lt;blockquote&gt;Möchtest Du den Artikel vielleicht erneut kommentieren und die Situation nach dem Serverupgrade ansprechen? Vielleicht hat sich was geändert, vielleicht nicht? Danke&lt;/blockquote&gt;
Im Bezug auf das Zertifikat hat sich leider nichts geändert …
&lt;img src=&quot;http://www.macmacken.com/wp-content/files/adiumx_009.png&quot; class=&quot;centered&quot; alt=&quot;&quot; /&gt;
… abgesehen davon läuft der Server nun aber zuverlässig; Probleme beim Login sind nicht mehr zu verzeichnen.</description> <content:encoded><![CDATA[<p>@vt100:</p><blockquote><p>Möchtest Du den Artikel vielleicht erneut kommentieren und die Situation nach dem Serverupgrade ansprechen? Vielleicht hat sich was geändert, vielleicht nicht? Danke</p></blockquote><p>Im Bezug auf das Zertifikat hat sich leider nichts geändert …</p><p><img
src="http://www.macmacken.com/wp-content/files/adiumx_009.png" class="centered" alt="" /></p><p>… abgesehen davon läuft der Server nun aber zuverlässig; Probleme beim Login sind nicht mehr zu verzeichnen.</p> ]]></content:encoded> </item> <item><title>Von: vt100</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1782</link> <dc:creator>vt100</dc:creator> <pubDate>Mon, 11 Feb 2008 07:47:30 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1782</guid> <description>Möchtest Du den Artikel vielleicht erneut kommentieren und die Situation nach dem Serverupgrade ansprechen? Vielleicht hat sich was geändert, vielleicht nicht? Danke</description> <content:encoded><![CDATA[<p>Möchtest Du den Artikel vielleicht erneut kommentieren und die Situation nach dem Serverupgrade ansprechen? Vielleicht hat sich was geändert, vielleicht nicht? Danke</p> ]]></content:encoded> </item> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1781</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Mon, 28 Jan 2008 19:22:44 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1781</guid> <description>@bernd: Danke für den Hinweis! &lt;a href=&quot;http://darwinports.com/&quot; rel=&quot;nofollow&quot;&gt;«Darwin Ports»&lt;/a&gt; verwende ich nicht … das Problem bei all diesen Zertifikats-Fehlermeldungen liegt meistens darin, dass die Zertifikate tatsächlich nicht vollständig korrekt sind, weil eine Differenz zwischen verwendeter Domain und zertifizierter Domain besteht (beispielsweise mit oder ohne «www»).</description> <content:encoded><![CDATA[<p>@bernd: Danke für den Hinweis! <a
href="http://darwinports.com/" rel="nofollow">«Darwin Ports»</a> verwende ich nicht … das Problem bei all diesen Zertifikats-Fehlermeldungen liegt meistens darin, dass die Zertifikate tatsächlich nicht vollständig korrekt sind, weil eine Differenz zwischen verwendeter Domain und zertifizierter Domain besteht (beispielsweise mit oder ohne «www»).</p> ]]></content:encoded> </item> <item><title>Von: bernd</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1780</link> <dc:creator>bernd</dc:creator> <pubDate>Mon, 28 Jan 2008 16:00:55 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1780</guid> <description>hast du zufällig über darwin port was installiert?
ich habe sogar auf gmail ein Problem gehabt weil er meint es ist das falsche SSL und auch bei jabber.org, was mich schon sehr wundert, habe leopard relativ neu und eben nur viele darwin ports instaliert, aber reine spekulation.</description> <content:encoded><![CDATA[<p>hast du zufällig über darwin port was installiert?</p><p>ich habe sogar auf gmail ein Problem gehabt weil er meint es ist das falsche SSL und auch bei jabber.org, was mich schon sehr wundert, habe leopard relativ neu und eben nur viele darwin ports instaliert, aber reine spekulation.</p> ]]></content:encoded> </item> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1779</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Wed, 16 Jan 2008 11:04:36 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1779</guid> <description>@Jens: Tatsache ist, dass Fehlermeldungen erscheinen – wie häufig bei SSL … damit verliert SSL deutlich an Sicherheitswert, denn die Benutzer sind es sich inzwischen gewohnt, Fehlermeldungen dieser Art wegzuklicken. Wer nicht in der Lage ist, SSL so einzurichten, dass die Benutzer keine Fehlermeldung erhalten, begeht deshalb IMHO einen Fehler … und der CCC sollte sich wirklich Zertifikate leisten können, die auf allen gängigen Systemen ohne Fehlermeldung funktionieren.
Apropos CAcert.org: http://www.cacert.org/index.php?id=3 hilft Interessierten weiter.</description> <content:encoded><![CDATA[<p>@Jens: Tatsache ist, dass Fehlermeldungen erscheinen – wie häufig bei SSL … damit verliert SSL deutlich an Sicherheitswert, denn die Benutzer sind es sich inzwischen gewohnt, Fehlermeldungen dieser Art wegzuklicken. Wer nicht in der Lage ist, SSL so einzurichten, dass die Benutzer keine Fehlermeldung erhalten, begeht deshalb IMHO einen Fehler … und der CCC sollte sich wirklich Zertifikate leisten können, die auf allen gängigen Systemen ohne Fehlermeldung funktionieren.</p><p>Apropos CAcert.org: <a
href="http://www.cacert.org/index.php?id=3" rel="nofollow">http://www.cacert.org/index.php?id=3</a> hilft Interessierten weiter.</p> ]]></content:encoded> </item> <item><title>Von: Jens</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1778</link> <dc:creator>Jens</dc:creator> <pubDate>Wed, 16 Jan 2008 10:49:49 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1778</guid> <description>Sagt mal, wer weiß hier eigentlich wovon er spricht? CCC benutzt ihre eigene CA schon länger nicht mehr und ist statt dessen auf die bekanntere CAcert.org umgestiegen und benutzt jetzt eben Community-Zertifikate. Die sind bisher ausser in etlichen Linux-Distris nirgends im CA-Cache hinterlegt… Firefox 3 soll es evtl. mitbringen - nichts genaues weiß man nicht.
Das dass Zertifikat auf jabberd.ccc.de ausgestellt wurde ist zwar unschön aber eben nicht falsch. Dann verbindet man Adium eben dahin. Hat man das CAcert.org Wurzelzertifikat im Cache (generell eine gute Idee, benutzen schon recht viele freie Seiten) bekommt man bei Adium keine Fehlermeldung.
https://www.ccc.de ist im übrigen völlig korrekt. Die Fehlermeldungen die man da bekommt, rühren allein von einem fehlendem Wurzelzertifikat her.
Unbestreitbar ist natürlich das Verschlüsselungen bis dato noch alles andere als benutzerfreundlich ist. Aber seit dem 1.1. macht es auf jeden Fall Sinn sich wenigstens mal oberflächlich (sprich ohne die unterliegende Technik anzusehen) mit dem Thema auseinanderzusetzen.</description> <content:encoded><![CDATA[<p>Sagt mal, wer weiß hier eigentlich wovon er spricht? CCC benutzt ihre eigene CA schon länger nicht mehr und ist statt dessen auf die bekanntere CAcert.org umgestiegen und benutzt jetzt eben Community-Zertifikate. Die sind bisher ausser in etlichen Linux-Distris nirgends im CA-Cache hinterlegt… Firefox 3 soll es evtl. mitbringen &#8211; nichts genaues weiß man nicht.</p><p>Das dass Zertifikat auf jabberd.ccc.de ausgestellt wurde ist zwar unschön aber eben nicht falsch. Dann verbindet man Adium eben dahin. Hat man das CAcert.org Wurzelzertifikat im Cache (generell eine gute Idee, benutzen schon recht viele freie Seiten) bekommt man bei Adium keine Fehlermeldung.</p><p><a
href="https://www.ccc.de" rel="nofollow">https://www.ccc.de</a> ist im übrigen völlig korrekt. Die Fehlermeldungen die man da bekommt, rühren allein von einem fehlendem Wurzelzertifikat her.</p><p>Unbestreitbar ist natürlich das Verschlüsselungen bis dato noch alles andere als benutzerfreundlich ist. Aber seit dem 1.1. macht es auf jeden Fall Sinn sich wenigstens mal oberflächlich (sprich ohne die unterliegende Technik anzusehen) mit dem Thema auseinanderzusetzen.</p> ]]></content:encoded> </item> <item><title>Von: vt100</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1777</link> <dc:creator>vt100</dc:creator> <pubDate>Wed, 09 Jan 2008 10:51:39 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1777</guid> <description>Mahlzeit, die Herren.
Ja, die Probleme mit dem neuen Adium sind mir durchaus bekannt. Evtl. wird sich das mit einem neuen Zertifikat beheben lassen, was dann in Verbindung mit der neuen Hardware auftauchen wird.
Bis dahin bitte ich noch um ein wenig Geduld,
der Defaultschuldige.</description> <content:encoded><![CDATA[<p>Mahlzeit, die Herren.</p><p>Ja, die Probleme mit dem neuen Adium sind mir durchaus bekannt. Evtl. wird sich das mit einem neuen Zertifikat beheben lassen, was dann in Verbindung mit der neuen Hardware auftauchen wird.</p><p>Bis dahin bitte ich noch um ein wenig Geduld,</p><p>der Defaultschuldige.</p> ]]></content:encoded> </item> <item><title>Von: Markus</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1776</link> <dc:creator>Markus</dc:creator> <pubDate>Wed, 09 Jan 2008 10:30:19 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1776</guid> <description>Also das gleiche Problem habe ich mit swissjabber.ch im Moment auch, das kam aber auch erst seit der neuesten Adium Version und ist sehr nervig.</description> <content:encoded><![CDATA[<p>Also das gleiche Problem habe ich mit swissjabber.ch im Moment auch, das kam aber auch erst seit der neuesten Adium Version und ist sehr nervig.</p> ]]></content:encoded> </item> <item><title>Von: Martin (MacMacken)</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1775</link> <dc:creator>Martin (MacMacken)</dc:creator> <pubDate>Wed, 09 Jan 2008 07:26:01 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1775</guid> <description>Vielen Dank für Eure Rückmeldungen! :)
@Heiko: Beim CCC-Jabber-Server scheint das Problem nicht CA-bedingt zu sein. Im Bezug auf die CA-Problematik möchte ich aber anfügen, dass SSL-Zertifikate, die ohne Murren akzeptiert werden, nicht mehr die Welt kosten, die günstigsten Zertifikate erhält man ab etwa 15 EUR pro Jahr.</description> <content:encoded><![CDATA[<p>Vielen Dank für Eure Rückmeldungen! <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><p>@Heiko: Beim CCC-Jabber-Server scheint das Problem nicht CA-bedingt zu sein. Im Bezug auf die CA-Problematik möchte ich aber anfügen, dass SSL-Zertifikate, die ohne Murren akzeptiert werden, nicht mehr die Welt kosten, die günstigsten Zertifikate erhält man ab etwa 15 EUR pro Jahr.</p> ]]></content:encoded> </item> <item><title>Von: Eric</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1774</link> <dc:creator>Eric</dc:creator> <pubDate>Wed, 09 Jan 2008 07:02:07 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1774</guid> <description>Server = jabberd.jabber.ccc.de, Zertifikat = jabber.ccc.de, folglich ist das Zertifikat nicht gültig.
Der CCC vermindert damit die Sicherheit von SSL. Kaum ein Benutzer prüft ein SSL-Zertifikat. Noch schlimmer: Die Benutzer sind sich Fehlermeldungen zu SSL gewöhnt und klicken sie einfach weg. Da hat der CCC seine Hausaufgaben wirklich nicht gemacht!
Bei https://www.ccc.de/ gibt es leider auch ein Problem.
Sehr schwach! Am 24C3 hat man noch Witze über Websites ohne SSL gemacht. Aber fehlerhaftes SSL finde ich noch schlimmer!</description> <content:encoded><![CDATA[<p>Server = jabberd.jabber.ccc.de, Zertifikat = jabber.ccc.de, folglich ist das Zertifikat nicht gültig.</p><p>Der CCC vermindert damit die Sicherheit von SSL. Kaum ein Benutzer prüft ein SSL-Zertifikat. Noch schlimmer: Die Benutzer sind sich Fehlermeldungen zu SSL gewöhnt und klicken sie einfach weg. Da hat der CCC seine Hausaufgaben wirklich nicht gemacht!</p><p>Bei <a
href="https://www.ccc.de/" rel="nofollow">https://www.ccc.de/</a> gibt es leider auch ein Problem.</p><p>Sehr schwach! Am 24C3 hat man noch Witze über Websites ohne SSL gemacht. Aber fehlerhaftes SSL finde ich noch schlimmer!</p> ]]></content:encoded> </item> <item><title>Von: Heiko</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1773</link> <dc:creator>Heiko</dc:creator> <pubDate>Wed, 09 Jan 2008 06:49:04 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1773</guid> <description>hier steht: http://www.ccc.de/ca/</description> <content:encoded><![CDATA[<p>hier steht: <a
href="http://www.ccc.de/ca/" rel="nofollow">http://www.ccc.de/ca/</a></p> ]]></content:encoded> </item> <item><title>Von: Heiko</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1772</link> <dc:creator>Heiko</dc:creator> <pubDate>Wed, 09 Jan 2008 06:48:20 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1772</guid> <description>Naja - nicht vertrauenswürdig bedeutet in diesem Fall wahrscheinlich, dass Adium die CA nicht kennt, die das Zertifikat des CCC ausgestellt hat.
Ich vermute, dass der CCC seine CA selbst betreibt, das kann man anhand der Zertifikatsdetails leicht nachsehen. Adium wiederum benutzt vermutlich einfach den CA-Speicher von OS X - und da steht - wie bei fast allen Browsern &amp; Betriebssystemen diese CA eben nicht drin.
Der CCC kann da vermutlich garnicht so viel dran ändern. Sie müssten
a) viel Geld in die Hand nehmen und Apple überreden, ihre CA als vertrauenswürdig aufzunehmen.
b) ihre CA einstampfen und ihre Zertifikate (oder vielleicht ihre CA als Intermediate) von einer etablierten CA unterschreiben lassen. Also auch viel Geld in die Hand nehmen.
Das Problem ist also hier mehr ein Politisches.
Von GUI-Wegen her schwierig. Adium hat recht - aus seiner Sicht ist das Zertifikat nicht vertrauenswürdig. Du musst also entweder (als Nutzer) dem Zertifikat vertrauen, oder (besser) dem CCC als CA komplett - also jedem Zertifikat, dass der CCC anerkennt.</description> <content:encoded><![CDATA[<p>Naja &#8211; nicht vertrauenswürdig bedeutet in diesem Fall wahrscheinlich, dass Adium die CA nicht kennt, die das Zertifikat des CCC ausgestellt hat.</p><p>Ich vermute, dass der CCC seine CA selbst betreibt, das kann man anhand der Zertifikatsdetails leicht nachsehen. Adium wiederum benutzt vermutlich einfach den CA-Speicher von OS X &#8211; und da steht &#8211; wie bei fast allen Browsern &amp; Betriebssystemen diese CA eben nicht drin.</p><p>Der CCC kann da vermutlich garnicht so viel dran ändern. Sie müssten<br
/> a) viel Geld in die Hand nehmen und Apple überreden, ihre CA als vertrauenswürdig aufzunehmen.<br
/> b) ihre CA einstampfen und ihre Zertifikate (oder vielleicht ihre CA als Intermediate) von einer etablierten CA unterschreiben lassen. Also auch viel Geld in die Hand nehmen.</p><p>Das Problem ist also hier mehr ein Politisches.</p><p>Von GUI-Wegen her schwierig. Adium hat recht &#8211; aus seiner Sicht ist das Zertifikat nicht vertrauenswürdig. Du musst also entweder (als Nutzer) dem Zertifikat vertrauen, oder (besser) dem CCC als CA komplett &#8211; also jedem Zertifikat, dass der CCC anerkennt.</p> ]]></content:encoded> </item> <item><title>Von: Johannes</title><link>http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1771</link> <dc:creator>Johannes</dc:creator> <pubDate>Wed, 09 Jan 2008 03:50:47 +0000</pubDate> <guid
isPermaLink="false">http://www.macmacken.com/2008/01/09/ccc-und-ssl-jabber/#comment-1771</guid> <description>Huhu! Ich will ja nicht aufmüpfig werden aber den CCC schuldig zu sehen macht man nicht. Ich mag die viel zu sehr und würde lieber alles auf apple bzw Adium schieben :D.
Whatever... dein blog ist suuuupär. Immer weitermachen ;)</description> <content:encoded><![CDATA[<p>Huhu! Ich will ja nicht aufmüpfig werden aber den CCC schuldig zu sehen macht man nicht. Ich mag die viel zu sehr und würde lieber alles auf apple bzw Adium schieben <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .</p><p>Whatever&#8230; dein blog ist suuuupär. Immer weitermachen <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p> ]]></content:encoded> </item> </channel> </rss>
