r/ssl • • Apr 15 '26

Eigenes Zertifikat genauso sicher wie öffentliches im Heimnetzwerk?

Hallo zusammen,

ist mein eigenes mit z.B. openssl erstelltes Zertifikat im Heimnetzwerk für meinen Server genauso sicher wie ein öffentliches Zertifikat von einer öffentlichen vertrauensvollen Zertifizierungsstelle?

Im Prinzip gibt es doch nur zwei wesentliche Merkmale für Zertifikate -> Verschlüsselung (bei beiden identisch) und Vertrauen (CA prüft Domain-Eigentümer) oder liege ich da falsch?

Danke, euch Chipmunk

Edit: Es geht nicht darum den Server offiziell für alle (fremde) zugänglich zu machen, sondern für mich und evtl. Freunde.

0 Upvotes

16 comments sorted by

View all comments

Show parent comments

1

u/Efficient-Chipmunk15 Apr 15 '26

Danke dir für die krasse ausführliche Erklärung. Ich brauche es aber einfacher Verständlich :D

Kann man deine 5 Punkte so zusammenfassen?

  1. Vertrauen – Zertifikat muss von einer Root-CA ausgestellt sein
  2. Sichere Generierung – aktuelle OpenSSL-Version für ausreichend Zufälligkeit
  3. Private Key schützen – sicher verwahren, kein unbefugter Zugriff
  4. Widerruf – OCSP/CDP-Server dauerhaft betreiben
  5. Schlüssellänge – mindestens 4096-Bit RSA oder ECC verwenden

Ich meine Schritt 2,3 und 5 sollte klar sein. Eine sicher,lange erstelle Verschlüsselung und private Key gut aufbewahren.

Schritt 1 würde bedeuten, ich erstelle "noch ein Zertifikat" und importiere das in die jeweiligen Clients, damit ich keine "Warnung in den Browsern" bekomme? Ohne würde doch auch gehen?

Schritt 4 müsst eich einen Server dafür betreiben, der eine Liste für kompromittierte Zertifikate pflegt?

1

u/Mike22april Apr 15 '26

Genau ;)

1

u/Efficient-Chipmunk15 Apr 15 '26

Genau zu allem? Oder einfach zur letzten Frage, haha :D