Zitat geschrieben von hibiscus
Das ist kein Server-Zertifikat sondern eins für Code-Signierung. Daher kann da auch kein Hostname angezeigt werden. Du müsstest dich hierzu in der Tat mal an Frank Münster wenden.
Okay, das macht das ganze verständlich!
Ich verstehe jetzt, dass es sich um ein CA Zertifikat zur code-signierung handelt.
Danke für die Aufklärung.
Mit codesignierung ich bin ja etwas vertraut. Aber die Art, wie das Popup-Fenster aufgeht, wenn ich das externe Plugin-repo aktiviere, hat mich gar nicht darauf gebracht, dass es sich hier
nicht um Transport-verschlüsselung handeln könnte. Die Abfrage sagt ja auch recht eindeutig "Bitte prüfen sie die Eigenschaften des
Server-Zertifikates ...".
Wenn ich meinem PKI-wissen noch trauen kann, ist ein X.509 Zertifikat für Code-Signierung normalerweise nicht als Server-Zertifikat deklariert, sondern per X.509 extension als "codeSigning". Aber vielleicht ist das bei CA zertifikaten nicht so eindeutig?
Kurzum, ich bin aus der Abfrage überhaupt nicht auf die Idee gekommen, das es sich hier um Code-Signierung handeln könnte, das war mein Fehler.
Auch in der Hinweisbox ist übrigens nur die Rede von "Sicherheitsabfragen für
die Zertifikate der Server".
(Wäre natürlich toll, wenn die "Installierte SSL Zertifikate"-Tabelle in den System-Einstellungen diese Unterschiede in der Verwendung aufzeigen könnte, da scheinen momentan Zertifikate der Transport-verschlüsselung und Code-signierung zusammengewürfelt vorhanden zu sein.)
Ich würde mich natürlich auch damit gerne an Frank Münster wenden. Ist er evtl. hier im Forum vertreten?
Jetzt wo klar ist dass es sich um Code-Signierung handelt, macht es absolut Sinn aus meiner Sicht diese CA Fingerabdrücke/Hashes auch auf der Plugin-Webseite zur Verifizierung anzugeben.
Damit wäre die Frage für mich auch nicht aufgekommen.