30 06, 2020

Apple verkürzt Gültigkeit von TLS-Zertifikaten

Von |2020-06-30T10:22:11+02:0030. Juni 2020|Browser, News, Sicherheit|1 Kommentar

Apple hat jetzt einen Streit mit den Ausstellern von Sicherheitszertifikaten (CAs) ausgelöst. Schon im Februar entschied das Unternehmen aus Cupertino im Alleingang, in Zukunft die Gültigkeit von TLS-Zertifikaten für HTTPS-Verbindungen auf maximal 398 Tage zu beschränken. Diese Änderung soll ab September 2020 gelten, und sowohl Chrome-Hersteller Google als auch Firefox-Hersteller Mozilla äußerten inzwischen ähnliche Absichten. Das bedeutet, dass Geräte und Browser von Apple, Google [...]

5 03, 2020

Let’s Encrypt lässt 1,3 Millionen Zertifikate gültig

Von |2020-03-05T11:22:43+01:0005. März 2020|News|0 Kommentare

Die Zertifizierungsstelle (CA) Let's Encrypt zieht jetzt doch nicht alle drei Millionen Zertifikate zurück, die von dem Fehler bei der Zertifikatsausstellung betroffen waren. Man befürchtete wohl zu viele Probleme bei den Betreibern betroffener Internetseiten und entschied sich deshalb, erst einmal nur einen Teil der betroffenen Zertifikate zurückziehen. Die CA hatte erst vor ein paar Tagen festgestellt, dass bei etwa drei Millionen Zertifikaten [...]

4 03, 2020

Heute Nacht werden 3 Mio Let’s Encrypt-Zertifikate ungültig

Von |2020-03-04T17:47:04+01:0004. März 2020|News, Sicherheit|0 Kommentare

Wer heute seine Let’s Encrypt-Zertifikate nicht erneuert, könnte morgen früh Probleme beim Abruf seiner HTTPS-Seiten haben: Ein Fehler bei den Abläufen von Let's Encrypt hat dazu geführt, dass der Check von CAA-DNS-Records nicht den Regeln entsprechend durchgeführt wurde. Deshalb zieht die Zertifizierungsstelle in der kommenden Nacht alle betroffenen Zertifikate zurück, was bei manchem Admin für Probleme sorgen könnte. Die gemeinnützige [...]

20 02, 2020

Kurz erklärt: Mehrfach-Validierung für Domains bei Let’s Encrypt

Von |2020-02-20T17:17:10+01:0020. Februar 2020|Kurz erklärt, News, Sicherheit|0 Kommentare

Die kostenfreie Zertifizierungsstelle (Certification Authority, CA) Let's Encrypt hat angekündigt, als erste CA in großem Stil Domains aus mehreren Blickwinkeln zu validieren. Was das konkret bedeuten soll, kann man in einem aktuellen Blogpost der Organisation nachlesen. Aktuell kommt demnach noch eine einfache Domain-Validierung bei der Vergabe eines Sicherheits-Zertifikats zum Einsatz. Hier soll kurz erklärt werden, wie das funktioniert. Der aktuelle [...]

Nach oben