HTTPS ohne Zertifikat möglich?

Hagbard-Celine

New Member
Hallo zusammen,

ich habe mal eine echt doofe Frage, hoffe aber das ich nicht nur böse Kommentare ernte.

Kann man eigentlich eine Verschlüsselte Datenübertragung via HTTPS auch ohne Zertifikat erreichen? Soweit ich weiß dient das Zertifikat ja der Authentifizierung und nicht der Verschlüsselung. (Klar macht es in einem Online-Shop z.B. nur in Kombination Sinn.)

Aber ich wollte eine Verschlüsselte Übertragung von Daten für einen kleinen Bereich meiner Seite machen wo eh nur Freunde Zugriff haben. Klar könnte ich mir jetzt selber ein Zertifikat ausstellen ich frage mich nur ob das überhaupt nötig ist oder es reicht wenn ich eine eigene IP-Adresse habe und ich den Bereich einfach mit "https://" öffne und damit die Verschlüsselte Übertragung schon läuft.


Vielen Dank!
 
Hallo,

kurze Antwort: Nein.

Lange Antwort: In einem SSL-Zertifikat wird von der ausgebenden/signierenden Stelle nicht nur der Domainname unveränderbar festgeschrieben und bestätigt sondern auch ein Schlüssel. Mit Hilfe dieses Schlüssels wird die Verbindung dann verschlüsselt.

Du musst also, um eine HTTPS-Verbindung aufzubauen ein Zertifikat. Bei Servern, wo eine Man-in-the-Middle-Attack ausgeschlossen oder nicht kritisch ist, kann ein selbstsigniertes Zertifikat genügen, da es ja nur um den sicheren Transport und nicht um die Sicherheit der Endstelle ("mit wem man redet") geht.

HTH,
Stevie von weareroot
 
Back
Top