Zitat geschrieben von
M.vittel[...]
Aber ich mag mich nicht soweit aus dem Fenster lehnen ob das geht einfach drüber zu Bügeln.
[...]
Was ein wenig komisch ist, wenn du versuchst das zu updaten über das Ilch Admin Menü, warum versucht er eine alte Version zu laden?
Einfach eine ältere Ilch Version mit der neuesten Version zu überschreiben führt in den meisten (wenn nicht allen) Fällen zu einer unbrauchbaren Seite.
Die Updates müssen der Reihe nach durchgeführt werden, damit die jeweiligen Änderungen an der Datenbank usw. durchgeführt werden.
Bisschen Detail für diejenigen, die es interessiert:
Im xRebellxs Fall hat die Update-Funktion, nachdem das Problem mit dem abgelaufenen Zertifikat behoben war, 2.1.15, .16, .17, .18, .19, .20 und zuletzt die neueste Version 2.1.21 angeboten.
Das Zertifikat, welches Ilch nutzt, hat aus Sicherheitsgründen eine begrenzte Gültigkeitsdauer. Hier habe ich etwa 2 Jahre gewählt als "Kompromiss" zwischen Komfort und Sicherheit. Man möchte die Gültigkeitsdauer nicht zu kurz wählen um nicht ständig ein neues Zertifikat verteilen zu müssen und um das Problem, welches xRebellx jetzt hatte zu vermeiden. Würde man die Gültigkeitsdauer aber übertrieben hoch ansetzen, könnte theoretisch die Gefahr bestehen, dass die Verschlüsselung in diesem Zeitraum geknackt wird.
Ich habe oben das Wort Kompromiss in Anführungsstrichen gesetzt und von einer theoretische Gefahr gesprochen, weil ich 2017 als Schlüssellänge 4096 Bit und als Hash-Algorithmus SHA-512 gewählt habe und das Sicherheitsniveau auch beibehalten wurde. Die Performance ist hier nahezu irrelevant. Solange der private Schlüssel, welchen nur die Entwickler besitzen, privat bleibt, sehe ich hier aktuell keine Probleme.
Zur Schlüssellänge sagt das Bundesamt für Sicherheit in der Informationstechnik (BSI):
Zitat
Die Länge des Modulus n sollte bei einem Einsatzzeitraum bis Ende 2022 mindestens 2000 Bit betragen. Danach verlangt die vorliegende Technische Richtlinie eine Schlüssellänge von mindestens 3000 Bit.
Mit SHA-512 wird auch eine der empfohlenen Hashfunktionen genutzt.
Quelle:
www.bsi.bund.de/DE/Publikationen/TechnischeRichtlinien/tr02102/tr02102_node.html
BSI TR-02102-1
Seite 38-40
Zur Update-Funktion von Ilch siehe auch:
redmine.ilch2.de/projects/dev2/wiki/SignedFiles