Anzahl benötigter Webserver SSL Zertifikate beim Einsatz eines Loadbalancers

Frage: „….muss man für jeden Webserver, der genutzt wird, ein Zertifikat benötigt wird oder es genügt einZertifikat auf dem Loadbalancer aufzuspielen…“ Antwort: Üblicherweise setzt man ein Zertifikat auf dem Loadbalancer ein und spricht dann vom Loadbalancer in das Web-Server-Backend HTTP. Man muss also nicht n-fach signierte Zertifikate für alle Web Server in der Farm beantragen. Bei einigen Kunden aus dem Finanz- und Bankenumfeld hat sich eingebürgert, die Backend Verbindung zwischen Load Balancer und Webserver ebenfalls per HTTPS zu betreiben. Hier ist aber der Vorgang der Verschlüsselung wichtig und nicht ein ordentlicher Zertifizierungspfad oder eine Vertrauensstellung.  Auf den Webservern reicht dann in diesem Fall auch ein self signed Zertifikat, weil der eigentliche „öffentliche“ SSL Handshake mit dem Client Browser in jedem …

weiterlesen ….

SSL Zertifikat beantragen: Was kommt in das O-Feld (Organisation) rein ?

Die Firma „A GmbH“ möchte ein Zertifikat auf den Namen shop.a-gmbh.de ausgestellt haben. Der Auftraggeber ist jedoch ein Mitarbeiter, der in der Firma B arbeitet. Damit die Ausstellung des Zertifikats reibungslos erfolgt, ist es notwendig, dass in das O Feld definitiv die Firmenbezeichnung des Domaininhabers der Firma A aufgenommen wird.O = A Gmbh Thawte überprüft durch einen Kontrollanruf, ob der Auftraggeber des Zertifikats auch wirklich in der Firma A arbeitet, für die dieses Zertifikat ausgestellt werden soll. Sollte diese Person jedoch nicht physisch in der Firma A arbeiten (Supportpartner), so ist es nötig, das der Anruf von der Firma A zu dem Auftraggeber in die Firma B weiterverbunden wird, wie auch immer.