Problem (Herausvorderung) mit SSL und Chrome

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
pascalts
Beiträge: 37
Registriert: 08.11.2014 17:57:13

Problem (Herausvorderung) mit SSL und Chrome

Beitrag von pascalts » 05.02.2015 21:47:54

Liebe Debianer,

Ich habe meinen Apache2 Server auf meinem Debian 7 VPS (https://go-eight.de) erfolgreich eingerichtet, alles gut soweit. Allerdings bekommen Nutzer unter Chrome folgende Meldung:

"Die Website verwendet veraltete Sicherheitseinstellungen, aufgrund derer künftige Chrome-Versionen möglicherweise nicht mehr sicher auf sie zugreifen können."

Das klingt ein wenig erschreckend für mich, da ich bisher dachte meine SSL-Config wäre zumindest gut. Könnt ihr mir einen Tipp geben, was ich noch verbessern kann? Hier meine Config:

Code: Alles auswählen

<VirtualHost [2a03:4000:6:8024::]:80>
     ServerAdmin webmaster@go-eight.de
     ServerName go-eight.de
     ServerAlias www.go-eight.de *.go-eight.de
     DocumentRoot /var/www/
     RewriteEngine On
     RewriteCond %{HTTPS} !=on
     RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</VirtualHost>

<VirtualHost 37.120.176.116:80>
     ServerAdmin webmaster@go-eight.de
     ServerName go-eight.de
     ServerAlias www.go-eight.de *.go-eight.de
     DocumentRoot /var/www/
     RewriteEngine On
     RewriteCond %{HTTPS} !=on
     RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</VirtualHost>

<VirtualHost 37.120.176.116:443>
     ServerAdmin webmaster@go-eight.de
     ServerName go-eight.de
     ServerAlias www.go-eight.de *.go-eight.de
     DocumentRoot /var/www/
     SSLEngine On
     SSLProtocol all -SSLv2 -SSLv3
     SSLHonorCipherOrder on
     SSLCipherSuite EECDH+AES256:!aNULL:!eNULL:!EXP:!LOW:!MD5:!RC4
     SSLCertificateFile /ORDNER/FILE.crt
     SSLCertificateKeyFile /ORDNER/FILE.key
     SSLCertificateChainFile /ORDNER/FILE.pem
     SSLCACertificateFile /ORDNER/FILE.pem
</VirtualHost>

<VirtualHost [2a03:4000:6:8024::]:443>
     ServerAdmin webmaster@go-eight.de
     ServerName go-eight.de
     ServerAlias www.go-eight.de
     DocumentRoot /var/www/
     SSLEngine On
     SSLProtocol all -SSLv2 -SSLv3
     SSLHonorCipherOrder on
     SSLCipherSuite EECDH+AES256:!aNULL:!eNULL:!EXP:!LOW:!MD5:!RC4
     SSLCertificateFile /ORDNER/FILE.crt
     SSLCertificateKeyFile /ORDNER/FILE.key
     SSLCertificateChainFile /ORDNER/FILE.pem
     SSLCACertificateFile /ORDNER/FILE.pem
</VirtualHost>
Schon einmal Danke im Vorraus!!!

Dimejo
Beiträge: 503
Registriert: 21.07.2014 13:37:23

Re: Problem (Herausvorderung) mit SSL und Chrome

Beitrag von Dimejo » 05.02.2015 22:28:45

Die Herausforderung besteht wohl darin die Warnung zu sehen. Ich kann nämlich weder unter Chrome noch Firefox was entdecken.

pascalts
Beiträge: 37
Registriert: 08.11.2014 17:57:13

Re: Problem (Herausvorderung) mit SSL und Chrome

Beitrag von pascalts » 06.02.2015 10:16:48

Okay, das ist interessant. Ich sollte vllt das System dazu angeben: Windows 7 HP x64 mit Chrome 40.
Bild
Kann das jemand reproduzieren?

pascalts
Beiträge: 37
Registriert: 08.11.2014 17:57:13

Re: Problem (Herausvorderung) mit SSL und Chrome

Beitrag von pascalts » 06.02.2015 10:58:07

//EDIT:

Kann es damit zusammenhängen, dass mein "StartCom Certification Authority" Certifikat nur SHA1 als Signatur-Algorithmus nutzt?

Benutzeravatar
catdog2
Beiträge: 5352
Registriert: 24.06.2006 16:50:03
Lizenz eigener Beiträge: MIT Lizenz

Re: Problem (Herausvorderung) mit SSL und Chrome

Beitrag von catdog2 » 06.02.2015 11:15:58

Okay, das ist interessant. Ich sollte vllt das System dazu angeben: Windows 7 HP x64 mit Chrome 40.
Schau mal genau hin, offensichtlich hast du Schlangenölsoftware installiert welche sich als man in the Middle in die SSL Verbindung setzt. Ich würde empfehlen den mist restlos zu entfernen.
Unix is user-friendly; it's just picky about who its friends are.

pascalts
Beiträge: 37
Registriert: 08.11.2014 17:57:13

Re: Problem (Herausvorderung) mit SSL und Chrome

Beitrag von pascalts » 06.02.2015 11:36:58

Ist der Wahn. Habe eben zu meinem Kubuntu gewechelt und NICHTS. Krass. Ich habe ganz start Avast im verdacht... Denn Avast hat irgend ein Zertifikat in Chrome installiert... 8O Hat jemand dahingehend Erfahrungen?

Denn falls dies zutrifft bedeutet das ja im Rückschluss, dass alle Avast-Nutzer diese Meldung erhalten.

Benutzeravatar
catdog2
Beiträge: 5352
Registriert: 24.06.2006 16:50:03
Lizenz eigener Beiträge: MIT Lizenz

Re: Problem (Herausvorderung) mit SSL und Chrome

Beitrag von catdog2 » 06.02.2015 11:39:07

Ich habe ganz start Avast im verdacht
Das meinte ich mit genau hinsehen.
Unix is user-friendly; it's just picky about who its friends are.

Antworten