hero-blog-1

Blog

Felder der Organisationseinheit, die aus SSL-Zertifikaten entfernt werden sollen

Seit der Einführung von SSL durch Netscape im Jahr 1994 sind die digitalen Zertifikate zusammen mit dem gesamten Web gewachsen. Durch Versuche und Irrtümer, Innovationen und Anpassungen wurden die SSL-Zertifikate ständig weiterentwickelt, um den strengsten Sicherheitsanforderungen zu genügen. Die Verkürzung der SSL-Gültigkeit auf ein Jahr und die Beseitigung der grünen Adressleiste bei Extended Validation-Zertifikaten sind […]

Firefox SSL-Fehler macht Microsoft.com unzugänglich

SSL-Fehler sind nie ein schöner Anblick. Sie können an den unerwartetsten Orten darauf stoßen, denn niemand ist davor „gefeit“, selbst Großkonzerne wie Microsoft nicht. In dieser Woche konnten Nutzer des Webbrowsers Mozilla Firefox nicht auf Microsoft.com und seine Subdomains zugreifen. Weltweite Berichte deuteten darauf hin, dass der Fehler von Firefox selbst ausging, da alle Microsoft-Websites […]

Die dateibasierte Wildcard-Validierung wird im November eingestellt

Alle kommerziellen Zertifizierungsstellen verlangen eine Domain Control Validation (DCV ), bevor sie ein SSL-Zertifikat ausstellen. Bislang konnten Sie eine von drei Methoden wählen, um den Besitz einer Domain zu bestätigen. Aber ab dem 15. November können Sie die HTTP/HTTPS-Hashing-Methode zur Validierung von Wildcard-Domains nicht mehr verwenden. Sie haben zwei Möglichkeiten: Bevor wir herausfinden, warum die […]

Let’s Encrypt hat Kompatibilitätsprobleme mit älteren Android-Geräten

Update: Let’s Encrypt hat eine Lösung gefunden, die es Android-Geräten ermöglicht, mit ihren Zertifikaten kompatibel zu bleiben. Sie können über die erweiterte Kompatibilität lesen hier . Seit seiner Gründung hat Let’s Encrypt weltweit über eine Milliarde kostenloser Zertifikate ausgestellt. Die Open-Source-CA hat jedoch wesentlich zur Verbreitung von HTTPS beigetragen, es war nicht immer alles glatt […]

Firefox 83 bringt HTTPS-Only-Modus für Benutzer

HTTPS ist längst zur Pflicht für Websites aller Arten und Größen geworden. Seit Chrome HTTP-Websites als nicht sicher kennzeichnet, ist die Akzeptanz von HTTPS sprunghaft angestiegen. Heute hat der verschlüsselte Datenverkehr über Google die 90 %-Marke überschritten. Diese Zahl ist zwar beeindruckend, aber außerhalb von Google, in der Web-Wildnis, gibt es immer noch viele ungesicherte […]

Ihre letzte Chance, ein 2-Jahres-SSL-Zertifikat zu erhalten

Ab dem 1. September 2020 werden alle TLS/SSL-Zertifikate eine einjährige Gültigkeit haben. Das sind 13 Monate oder 398 Tage, wenn man die zusätzlichen 30 Tage bei Verlängerungen oder Ersetzungen hinzurechnet. Mit einem SSL-Abonnement können Sie jedoch ein SSL-Zertifikat für 2 Jahre erhalten. Wir werden Ihnen weiter unten zeigen, wie das geht. Die derzeitige Lebensdauer von […]

Let’s Encrypt Bug macht eine Million Zertifikate nicht konform

Let’s Encrypt ist eine beliebte, kostenlose und quelloffene Zertifizierungsstelle, die von der Internet Research Security Group (ISRG) betrieben wird und weltweit mehr als eine Milliarde Zertifikate für Websites ausgestellt hat. Obwohl niemand den enormen Beitrag des Unternehmens zur HTTPS-Einführung im Internet leugnet, sind Let’s Encrypt-Zertifikate leider nicht immun gegen Bugs oder bösartige Ausnutzung. Der jüngste […]

HTTPS vs. VPN – Brauchen Sie ein VPN, wenn Sie HTTPS verwenden?

HTTPS und VPN sind zwei häufig genutzte Sicherheitsmaßnahmen, die jedoch unterschiedlichen Zwecken dienen. Wenn Sie sich fragen, ob HTTPS oder ein VPN das Richtige für Sie ist oder ob Sie beides brauchen, erfahren Sie in diesem Leitfaden alles, was Sie über HTTPS und VPN wissen müssen und wie beide zum Schutz Ihrer Online-Daten beitragen.

Apples Safari-Browser begrenzt SSL-Gültigkeit auf ein Jahr

Die Lebensdauer von SSL-Zertifikaten war schon immer ein heißes Thema. Ursprünglich auf 5 Jahre für Domain Validation- und Business Validation-Zertifikate festgelegt, wurde die SSL-Gültigkeit während der Umstellung von SHA-1 auf SHA-256-Hash-Algorithmus zunächst auf 4 Jahre reduziert. Im Jahr 2015 wurde sie dann auf drei Jahre begrenzt und schließlich 2018 auf nur noch 27 Monate reduziert. […]

61% der Politiker der Welt verwenden kein HTTPS

SSL-Zertifikate sind zu einem wesentlichen Sicherheitselement für jede Website geworden. Da HTTPS jetzt obligatorisch ist, ist es so selten geworden, dass man über eine ungesicherte Website stolpert, dass die Benutzer nun misstrauisch werden, wenn sie eine Website über HTTP besuchen. Da Chrome und andere gängige Browser HTTP-Websites als nicht sicher kennzeichnen, haben es Websites aller […]