Schlagwort: verschlüsselung
SSL-Zertifikat für Fritz!Box
Eigenes SSL-Zertifikat aus xca für die Verwendung in einer Fritz!Box exportieren:
- PEM Kette (*.pem) des Zertifikats exportieren
- PEM privat (*.pem) des Privaten Schlüssels exportieren
- In Texteditor manuell zusammenfügen.
- Done.
IIS 6: SSL Host Headers für multiple SSL-Zertifikate mit einer IP-Adresse
Multidomain-Zertifikat installieren und für jede Website konfigurieren.
In C:\Inetpub\AdminScripts folgenden Befehl für jede Website ausführen:
cscript.exe adsutil.vbs set /w3svc/site identifier/SecureBindings ":443:host header"
site identifier: „Bezeichner“ (ID der Website)
host header: Hostname der jeweiligen Website, z. B. www.example.com, wie im Zertifikat hinterlegt.
MikroTik RSA-Key Login
In meinem letzten Blog-Post habe ich mich mit OpenSSH (ab Version 7.0) und dem SSH-Login bei MikroTik beschäftigt, genauer gesagt mit dem DSA-Algorithmus. Dieser wurde bei OpenSSH neuerdings deaktiviert. Nachdem ich den „Workaround“ eingerichtet und geposted hatte, habe ich mich auf die Suche nach dem RSA Support in der Feature-Liste für die nächsten RouterOS Versionen gemacht. Hätte ich mal lieber im Changelog gesucht, wäre ich auch fündig geworden. Seit RouterOS 6.33 wird RSA beim SSH-Login mit 2048 Bit unterstützt. Das zum Thema „Wer lesen kann ist klar im Vorteil“ oder auch #RTFM, wobei im MikroTik Manual an entsprechender Stelle auch nur DSA erwähnt wird.
Und wenn ich schon dabei bin, teste ich doch gleich mal meinen 4096-bitigen Schlüssel, welchen ich generell für Backups schon erzeugt habe. Funktioniert zu meiner Überraschung.
Und wenn ich eh schon beim „Hardening“ angekommen bin, habe ich noch zwei optionale Parameter für RouterOS gesetzt, welche ich euch ebenfalls empfehlen würde auf dem Terminal zu setzen:
/ip ssh set host-key-size=4096 strong-crypto=yes
Boxcryptor für verschlüsselten Cloud-Speicher
Nutzer von Cloud-Diensten wie Dropbox, Google Drove, Amazon aber auch eigenen Lösungen wie ownCloud sollten einen Blick auf Boxcryptor werfen. Das plattformübergreifende Tool sorgt für die Verschlüsselung der in der Cloud oder auch lokal auf dem Rechner gespeicherten Daten. Insgesamt werden über 20 verschiedene Cloudanbieter unterstützt.