Ayuda para entender el SSL

Saludos, esto roza el salirse de software libre, espero que me acepteis aún así la pregunta.

Tengo mi servidor de owncloud con SSL ya funcionando desde ayer (certificado a través de openssl y firmado por mí) y ya todo va a través de https pero me surge una grandísima duda....¿que narices gano yo con todo esto? Lo instale porque se recomendaba usar ssl en todas partes por seguridad, pero para nada me siento más protegido, tengo ls sensación de que cualquiera puede seguir probando usuarios y contraseñas hasta entrar al servidor...
Es que podrán seguir probando lo que dices. SSL simplemente encripta los datos en las peticiones que se realizan en la web. Es decir no podrás por los parámetros adicionales que por un envío POST normal p.e, si que podrías ver con un programa que interceptara cabeceras HTTP.
Algún tutorial?, esto también va referente al tema de lo típico de que el "certificado de seguridad del sitio no es valido"?

También esto es muy útil recordemos para que nadie te intente suplantar, en sistemas domésticos tal vez no sea tan importante, pero cuando hablamos de web concurridas o de sitios publicos un MITM o semejante puede ser algo bastante peliagudo.
Como siempre gracias por las respuestas, tema aclarado.

Sobre el mensaje de advertencia que dice blackgem... Es inevitable, ese mensaje aparecerá siempre que el certificado esté firmado por nosotros mismos. Un certificado de terceros sale por un auténtico pastizal, y al menos para lo que yo quiero es irrelevante

Sobre el tutorial...te refieres al que haya podido seguir yo? He seguido unos 3 tutoriales a la vez. No se si interesara por aquí un manual "para tontos" que estoy elaborando (de cara al blog y a un proyecto más grande en el que estoy trabajando) en el que voy explicando pasito a pasito cómo instalar desde 0 owncloud, ssl y por ultimo fail2ban para rematar el conjunto.
verdezito escribió:Un certificado de terceros sale por un auténtico pastizal


No necesariamente http://www.startssl.com/?app=1
JanKusanagi escribió:
verdezito escribió:Un certificado de terceros sale por un auténtico pastizal


No necesariamente http://www.startssl.com/?app=1



Por estas cosas vale la pena tener siempre un Jan a mano :P
5 respuestas