Hallo Marc,
Zugschlus hat geschrieben: ↑So Mär 17, 2019 11:07 amDie ersten zwei Variante kenne ich vor allen Dingen aus dem professionellen Umfeld, wo der Hersteller davon ausgehen kann, dass der Kunde eine eigene CA hat (die Netscreen-Firewalls haben das zum Beispiel so gemacht);
Würde mir auch gut gefallen, aber derzeit haben Dinge wie Objektverwaltung und Logik und danach DMX, MQTT usw. Vorrang, weil das das Interesse der meisten Kunden wiederspiegelt.
Zugschlus hat geschrieben: ↑So Mär 17, 2019 11:07 amdie dritte Variante benutzt AVM für seine Fritzboxen. DIe sind millionenfach ausgerollt, so schlimm supportträchtig kann das also gar nicht sein

Naja, erstens haben wir nicht das Budget eines Herstellers der irgendwas Millionenfach verkauft und zweitens ist den Kunden einfach klar, dass sie dort eher nicht sich zu melden brauchen bei einem Problem. Wenn ich mir ansehe, mit was wir so alles konfrontiert werden..... Vermutlich einfach weil wir kleiner sind und der Kunde vermutet, dass er damit bei uns durch kommt.
Es sind also andere Verhältnisse, daher ist ein Vergleich immer schwer. Aber wenn ich eines gelernt habe in den letzten 10 Jahren seit Einführung des WireGate, dann, dass ein möglicher Gewinn im diametralen Verhältnis zum Supportaufwand steht. Daher scheuen wir so weit möglich alle komplexen Funktionen bei denen der Kunde allzuviel bediene muss. Daher ist soviel Plug´N´Play und mit sovielen Anzeigen versehen, damit sich der Kunde so gut wie möglich selbst helfen kann.
Bei Dingen wie CSR usw. habe ich bei 90% der Anwender aber Sorgen....
Zugschlus hat geschrieben: ↑So Mär 17, 2019 11:07 ameiner "wildfremden" CA Komplettvertrauen einzuräumen rollt mir doch ziemlich die Fußnägel hoch...
Verständlich, wobei die ernsthafen zertifizierten großen CAs diejenigen sind, die tatsächlich Mist bauen. Haben hier noch Startcom EV Zertifikate, für die wir mal viel Geld bezahlt und großen Aufwand mit Notar getrieben haben.
Es musste hinsichtlich der Zertifikate einfach schnell gehen, daher haben wir diese Methode gewählt, da Sie auch für die allermeisten Kunden die einfachste ist. Späöter können wir uns gerne an die ersten beiden Varianten machen, ist ja nur Fleißarbeit.