18h
Hui... der Wechsel von Let's Encrypt zu einer Europäischen CA geht sogar im Proxy Manager war... lehrreich.

Dafür bin ich nun einem weiterem US-lastigen Dienst entwachsen und meine Zertifikate kommen nun eben aus Europa.

Und damit Ihr vielleicht auch Freude daran habt, habe ich ein bisschen was in meinem Blog darüber geschrieben:

cyber77.de/von-lets-encrypt-zu-actalis/

4
6
12
0
User avatar
jcccb @jcccb@mastodon.social
18h
@nocci Von secp384r1 zu rsa 2048?? Das wäre mir ein Zertifikat aus der EU nicht wert....
1
0
0
0
17h
@jcccb

Ich hab andere bislang nicht weiter probiert... aber you do you.

PS: RSA 4096 geht auch, aber bei ecdsa will er nicht...
1
0
0
0

User avatar
jcccb @jcccb@mastodon.social
17h
@nocci RSA mag bei kleineren Projekten in Ordnung sein aber die bandbreite und cpu cycles die man spart mit einer ellipse ist schon enorm wenn man mehrere tausend User am Tag hat die einen Handshake auslösen.
Achso und dazu bekommt man noch sicherere Schlüssel.
1
0
0
0
@jcccb

Ja, schon klar... doch letztendlich muss man entscheiden, welche Strukturen man nutzen bzw. unterstützen will.
Ich sehe es einfach aus der Sicht eines kleinen Admins, der auch Fediverse-Instanzen betreibt.

Habe gerade raus gefunden, dass das hier geht:

- "ACME_KEY_TYPE=ecdsa"
- "ACME_KEY_SIZE=secp256r1"

(stand ein wenig versteckt in der Doku)

Ich weiß ja auch nicht, was actalis.com für zahlende Kunden zu bieten hat.
Irgendwo hab ich da auch gelesen, dass ecdsa geht... aber anscheinend nicht im free-tarif.
Kann ich grundsätzlich schon mit leben, aber besser wäre natürlich besser.
0
0
0
0