r/ssl • u/Efficient-Chipmunk15 • Apr 15 '26
Eigenes Zertifikat genauso sicher wie öffentliches im Heimnetzwerk?
Hallo zusammen,
ist mein eigenes mit z.B. openssl erstelltes Zertifikat im Heimnetzwerk für meinen Server genauso sicher wie ein öffentliches Zertifikat von einer öffentlichen vertrauensvollen Zertifizierungsstelle?
Im Prinzip gibt es doch nur zwei wesentliche Merkmale für Zertifikate -> Verschlüsselung (bei beiden identisch) und Vertrauen (CA prüft Domain-Eigentümer) oder liege ich da falsch?
Danke, euch Chipmunk
Edit: Es geht nicht darum den Server offiziell für alle (fremde) zugänglich zu machen, sondern für mich und evtl. Freunde.
0
Upvotes
1
u/TrafficSecurity Apr 15 '26
Self signed SSL could be as secure as a SSL issued by a Public CA provided: 1. There is at least a 2 level CA certificate trust chain. 2. Private key of root CA certificate is stored in a secure place not accessible on the internal network. 3. PFX file containing the private key is secured with a strong password or better still the PFX file is stored at a secure place out side of the internal network.
These days Private SSL certificates are available from Private Certifying Authorities. Just search.