Gratis SSL Zertifikat von Lets Encrypt (via All-Inkl.) - Erfahrungen damit?

John

Sehr aktives Mitglied
3. März 2012
3.104
685
Berlin
Wir haben einen Shop zu All-inkl. umgezogen und zur freudigen Überraschung bietet All-Inkl. ein Interface zu Let's Encrpyt an - wer das nicht kennt: https://letsencrypt.org/

Die Einrichtung für einen Shop 3.20b5 war schnell gemacht. Zertifikat anfordern, 10 Sekunden warten, und im Shop-Backend 192 - Automatischer Seitenwechsel zwischen http/https aktivieren.

Scheint zu laufen! So einfach geht das ?!? ;)

Habt Ihr Erfahrungen damit?
 

ag-websolutions.de

Sehr aktives Mitglied
29. Dezember 2009
14.548
232
AW: Gratis SSL Zertifikat von Lets Encrypt (via All-Inkl.) - Erfahrungen damit?

So einfach läuft es .. nicht nur Shop 3 sondern auch Shop 4
 

John

Sehr aktives Mitglied
3. März 2012
3.104
685
Berlin
AW: Gratis SSL Zertifikat von Lets Encrypt (via All-Inkl.) - Erfahrungen damit?

Meine Frage bezog sich insb. auf Lets Encrypt. Im Speziellen auf das automatische Neugenerieren des Zertifikats, denn das ist bei Lets Encrypt ja nur 90 Tage gültig.
 

ag-websolutions.de

Sehr aktives Mitglied
29. Dezember 2009
14.548
232
AW: Gratis SSL Zertifikat von Lets Encrypt (via All-Inkl.) - Erfahrungen damit?

das erfolgt serverseitig, also durch all-inkl ... mir sind beim re-validate bisher keine probleme bekannt geworden
 

elevennerds.de

Sehr aktives Mitglied
23. September 2015
1.215
188
AW: Gratis SSL Zertifikat von Lets Encrypt (via All-Inkl.) - Erfahrungen damit?

Hallo,

und bei JTL kostet SSL 20 Euro pro Monat, wird Zeit da mal zu renovieren ;) (dies war u.a. ein Grund, weshalb ich da mal einen Kunden umgezogen habe)

MfG

Rene
 

F1RT

Gut bekanntes Mitglied
10. Mai 2010
290
15
AW: Gratis SSL Zertifikat von Lets Encrypt (via All-Inkl.) - Erfahrungen damit?

Nutze das SSL und es lüppt perfekt. Die automatische Neugenerieren des Zertifikats lüppt auch ohne Probleme. Best SSL ever .... !!!
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.259
1.195
AW: Gratis SSL Zertifikat von Lets Encrypt (via All-Inkl.) - Erfahrungen damit?

Letztes Jahr, mit dem 3er, waren es noch 20€/Monat für das SSL ZErtifikat zusätzlich, mit dem Argument, da müsse soviel eingerichtet werden von JTL :D

Ich persönlich halte ja nix von lets encrypt, schon allein die Gefahr, dass mal was mit der Verlängerung nicht funktioniert ist, wie ich finde, viel zu gross - aber muss natürlich jeder selbst entscheiden (da nehm ich mir lieber ein 3J Comodo für 15 USD und hab 3J ruhe). Für eine Testumgebung, einen WP Blog - ja klar, von mir aus, wenn man 15 USD sparen will, warum nicht. Aber bei einem professionellen, kommerziellen Shop....nönö danke.
 

elevennerds.de

Sehr aktives Mitglied
23. September 2015
1.215
188

Anhänge

  • jtl.png
    jtl.png
    25,1 KB · Aufrufe: 53

ag-websolutions.de

Sehr aktives Mitglied
29. Dezember 2009
14.548
232
AW: Gratis SSL Zertifikat von Lets Encrypt (via All-Inkl.) - Erfahrungen damit?

@dropshipout
Hast du noch ein altes 3er- Shop- Hosting

@hula
Ob jetzt ein Zertifikat nach 90 Tagen, 1 Jahr oder 3 Jahren ausläuft ... wo ist da der Unterschied?
Die Verlängerung erfolgt Hoster-/Serverseitig automatisiert, da muss du noch nicht mal (wie bei deinem Comodo-Zertifikat) selber hand anlegen.
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.259
1.195
AW: Gratis SSL Zertifikat von Lets Encrypt (via All-Inkl.) - Erfahrungen damit?

@dropshipout
@hula
Ob jetzt ein Zertifikat nach 90 Tagen, 1 Jahr oder 3 Jahren ausläuft ... wo ist da der Unterschied?
Die Verlängerung erfolgt Hoster-/Serverseitig automatisiert, da muss du noch nicht mal (wie bei deinem Comodo-Zertifikat) selber hand anlegen.

Die Chance, dass bei 12 automatischen Verlängerungen was schiefgeht ist einfach höher, als bei einer händischen, mit XX Mails davor, dass das Zerti abläuft.
Mal funktioniert viell. der Cron nicht, viell. gibt es irgendwelche Updateschwierigkeiten...ich bin echt ein Freund von Automatismus, aber dass ich dann nach 90 oder 180 Tagen ohne einem SSL dastehe, weil irgendein Cron nicht funktioniert hat...
Das alles dann auch immer anständig kontrollieren kostet mehr Zeit und Geld, als einmalig für 3J eins für lau zu mieten.

Will damit lets encrypt gar nicht schlechtreden, eine gute Sache...aber ich finds etwas "riskant" im kommerziellem Umfeld.
 

chefsalat

Sehr aktives Mitglied
10. Januar 2013
245
101
AW: Gratis SSL Zertifikat von Lets Encrypt (via All-Inkl.) - Erfahrungen damit?

Du kannst doch per cron alle 5 Minuten prüfen lassen, ob die letzte Aktualisierung deines Certs z.B. 85 Tage her ist. Wenn ja, cert erneuern, ansonsten nix machen. Wenn Erneurung OK, Zähler resetten, ansonsten geht das Spiel in 5 Min erneut los.
Und auch dann kann ich zur Not nach 88 Tagen ein cert woanders besorgen, als letzten Ausweg.
Lass Dir einfach eine Mail senden, wenn cert OK und auch, wenn cert nach 88 Tage NOK.
 

John

Sehr aktives Mitglied
3. März 2012
3.104
685
Berlin
AW: Gratis SSL Zertifikat von Lets Encrypt (via All-Inkl.) - Erfahrungen damit?

Hinter dem nur 90 Tage gültigen Zertifikat steckt ja eine durchaus lobenswerte Idee und es würde mich nicht wundern, wenn wir demnächst zusehens kürzer gültige Zertifikate in freier Wildbahn sehen...sofern die automatische Erneuerung zuverlässig läuft.
 

testjo

Sehr aktives Mitglied
AW: Gratis SSL Zertifikat von Lets Encrypt (via All-Inkl.) - Erfahrungen damit?

Die Chance, dass bei 12 automatischen Verlängerungen was schiefgeht ist einfach höher, als bei einer händischen, mit XX Mails davor, dass das Zerti abläuft.
Mal funktioniert viell. der Cron nicht, viell. gibt es irgendwelche Updateschwierigkeiten...ich bin echt ein Freund von Automatismus, aber dass ich dann nach 90 oder 180 Tagen ohne einem SSL dastehe, weil irgendein Cron nicht funktioniert hat...
Das alles dann auch immer anständig kontrollieren kostet mehr Zeit und Geld, als einmalig für 3J eins für lau zu mieten.

Will damit lets encrypt gar nicht schlechtreden, eine gute Sache...aber ich finds etwas "riskant" im kommerziellem Umfeld.

Also hier tested wie Du weiss. ;)

Wen es schief geht hier auch gerade dass extra getested dan bekommt den admin ein mail mit error, wen man dan nichts macht versucht die es nochmal wie man einsteld. Also aber naturlich muss man dan richtig einstellen u.a. dass wer wan mails bekommt, also auch den automatisch gut gegangene verlängerungen kommen hier per mail hinein.

Nicht dass übrige "Kauf" SSL schlecht sind ofcourse ;)

Weiter soll man tatsächlich noch aufpassen es ist so einiges eigentlich noch an scripts und Software womit dass alles automatisch geht beim manche Control panels in Beta phase!
Deswegen bei Uns ein prerelease neuere version drauf

So wen man zu wenig Ahnung hat um alles richtig ein zu stellen und oder den Hoster hat es nicht so eingerichtet ( also nicht richtig) dass man wen fehler die auch mit mail gleich bekommt gibt es tatsächlich risiken.
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.259
1.195
AW: Gratis SSL Zertifikat von Lets Encrypt (via All-Inkl.) - Erfahrungen damit?

Ja, jeder wie er möchte.

Wir haben einen manged und keinen Rootserver, aber nichtmal dann würd ich es nehmen.
Für mich ist lets encrypt einfach noch nicht auf stabilen Beinen und ich würde es niemals kommerziell einsetzen, will damit das System ja nicht schlecht reden. Für einen privaten Blog mit 5 Usern pro Monat würd ichs viell. auch nehmen ;)
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.259
1.195
AW: Gratis SSL Zertifikat von Lets Encrypt (via All-Inkl.) - Erfahrungen damit?

Hab ich bereits gebracht, Argumente die für MICH dagegensprechen, aber gerne in Punkten, wenns im Fliesstext nicht "erkennbar" :D

1.) Verlängerung mit Managed Server bei einem Hoster der es nicht Standardmässig anbietet -> kompliziert - bei normalen Webhostingangeboten (die es nicht intigriert haben) sicher auch nicht einfacher
2.) Risiko der Nicht-Verlängerung vorhanden, da Intervall sehr kurz
3.) Image eines "Privat-SSL-Blog" Anbieters (ok, subjektiv)
4.) Kein "trust" am Markt
 

macler

Gut bekanntes Mitglied
19. April 2012
636
17
AW: Gratis SSL Zertifikat von Lets Encrypt (via All-Inkl.) - Erfahrungen damit?

Hi,
ist das wirklich so einfach wie beschrieben?
Im Shop werden dann alle internen Links auch auf https umgeleitet?
Dann nur noch die .htaccess anpassen?