Serverdienste und ihre sicheren Kollegen
Auf unseren Webservern laufen generell 4 verschiedene Dienste die als Basis des Webhosting angesehen werden. Da wäre der Webserver Apache und sein angebotener Dienst http (hypertext transfer protocol) über den Webseiten, Bilder und andere Web-Elemente an den Browser gesendet werden. Über den Dienst ftp (file transfer protocol) gelangt Ihre Webseite von Ihrem heimischen PC auf den Webserver. Der immernoch beliebteste Dienst des Internet ist mail, wobei hier noch zwischen eingehendem Verkehr mit smtp und ausgehendem Verkehr über imap oder pop3 unterschieden wird (Artikel zu Mailgrundlagen). Der letzte Vertreter der großen 4 ist die Datenbank mysql, welche aber auf unseren Server nur lokal (vom gleichen Server) angesprochen werden kann.
Die sicheren Versionen
Zu jedem der oben genannten Protokolle gibt es eine sichere Version, die entweder den Buchstaben s enthält, oder mit der Zeichenkette ssl verbunden wird. Entsprechend heissen die Dienste dann https, pop3-ssl, imap-ssl und ftps.
Insbesondere bei der Eingabe von Zugangsdaten, bewusst oder im Hintergrund durch das Programm (oft bei Mail) bringt die Verschlüsselung ein Stückchen mehr Sicherheit. Wer dazu sensible Informationen transportieren möchte freut sich zusätzlich über die verschlüsselt übertragenen Daten.
Einsatz auf unseren Servern
Wir aktivieren auf unseren Servern für alle Protokolle die sichere Version, bei https allerdings nur für den Zugriff auf die Verwaltungsoberfläche.
Die Verschlüsselung auf unseren Server findet über GlobalSign-Zertifikate statt - wir sind seit April 2009 GlobalSign Platinum-Partner und haben dadurch Zugriff auf die komplette Bandbreite der SSL-Zertifizierungen.
Im Artikel über selbst erzeugte Zertifikate können Sie nachlesen warum diese für professionellen Einsatz nicht zu empfehlen sind, für den Testeinsatz oder bei privater Nutzung durchaus reichen.