Ist https im lokalen Netz sinnvoll?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

honu

Benutzer
Registriert
30. Jan. 2013
Beiträge
112
Reaktionspunkte
0
Punkte
0
Hi!
Zuerst habe ich alle Zugriffe über https laufen lassen und die entsprechenden Ports im Router freigegeben. Hat alles bestens funktioniert. Nun habe ich für alle externen Zugriffe nur noch VPN laufen und daher auch nur noch einen Port im Router freigegeben. Jetzt frag ich mich, ob es eigentlich einen Sicherheitsgewinn darstellt, im lokalen Netz (oder im lokalen Netz über VPN von extern) trotzdem die https-Verbindung für den Zugriff zu nutzen oder ob in diesem Fall auch http reicht?! Der Vorteil der reinen http Verbindung wäre das Ausbleiben der Sicherheitszertifikatswarnung im Browser sowie verbesserte Kompatibilität mit mobilen Apps (z.B. DS Video). Je nach Gerät bin ich im lokalen Netzwerk per LAN Kabel bzw. WLAN (WPA2) bzw. extern über Openvpn verbunden.

Ich habe keine Ahnung von Netzwerksicherheit und würde mich daher über Input freuen ;)

Viele Grüße!
 
Ohne Https kann in deinem lokalen Netzwerk jeder deinen Datenverkehr mitlesen. Lokal nutze ich https nicht. Würde ich in einer WG wohnen, dann allerdings schon.
 
Nur nochmal zur sicheren Verständnis: wenn man den Menschen innerhalb seines lokalen Netzwerkes vertraut oder man alleine dort unterwegs ist, dann ist es durchaus sinnvoll innerhalb des eigenen, lokalen Netwerks die http zu nutzen, richtig?
 
Wenn du deinem eigenen Netzwerk vertraust und du ein Openvpn mit Verschlüsselung betreibst (wovon ich ausgehe, da sonst ein VPN im privaten Umfeld wenig Sinn macht), kannst du meiner Meinung nach auf https verzichten. Denn du verlagerst in diesem Fall die Verschlüsselung innerhalb des Systems vom Webserver auf deinen VPN-Knotenpunkt.

amarthius schrieb:
Ohne Https kann in deinem lokalen Netzwerk jeder deinen Datenverkehr mitlesen.
Hm?!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat