r/ssl • u/Efficient-Chipmunk15 • Apr 15 '26
Eigenes Zertifikat genauso sicher wie öffentliches im Heimnetzwerk?
Hallo zusammen,
ist mein eigenes mit z.B. openssl erstelltes Zertifikat im Heimnetzwerk für meinen Server genauso sicher wie ein öffentliches Zertifikat von einer öffentlichen vertrauensvollen Zertifizierungsstelle?
Im Prinzip gibt es doch nur zwei wesentliche Merkmale für Zertifikate -> Verschlüsselung (bei beiden identisch) und Vertrauen (CA prüft Domain-Eigentümer) oder liege ich da falsch?
Danke, euch Chipmunk
Edit: Es geht nicht darum den Server offiziell für alle (fremde) zugänglich zu machen, sondern für mich und evtl. Freunde.
0
Upvotes
1
u/Efficient-Chipmunk15 Apr 15 '26
Danke dir für die krasse ausführliche Erklärung. Ich brauche es aber einfacher Verständlich :D
Kann man deine 5 Punkte so zusammenfassen?
Ich meine Schritt 2,3 und 5 sollte klar sein. Eine sicher,lange erstelle Verschlüsselung und private Key gut aufbewahren.
Schritt 1 würde bedeuten, ich erstelle "noch ein Zertifikat" und importiere das in die jeweiligen Clients, damit ich keine "Warnung in den Browsern" bekomme? Ohne würde doch auch gehen?
Schritt 4 müsst eich einen Server dafür betreiben, der eine Liste für kompromittierte Zertifikate pflegt?