Entzug der Vertrauenswürdigkeit für SSL/TLS-Zertifikate der Symantec-Gruppe steht kurz bevor

Besitzer von SSL-Zertifikaten von Symantec, Thawte und GeoTrust, deren Zertifikate vor dem 1. Juni 2016 ausgestellt wurden, sollten diese spätestens bis zum 15. März 2018 durch die neue SubPKI von DigiCert austauschen. Darauf machen die IT-Sicherheitsexperten der PSW GROUP aufmerksam. [...]

Christian Heutger, Geschäftsführer PSW GROUP
Christian Heutger, Geschäftsführer PSW GROUP (c) PSW GROUP

„Ab dem 15. März werden alle SSL/TLS-Zertifikate, die noch über die alte PKI-Infrastruktur von Symantec ausgestellt und nicht ausgetauscht wurden, in Google Chrome als nicht vertrauenswürdig eingestuft“, sagt Christian Heutger, Geschäftsführer PSW GROUPChromeNutzer werden dann zunächst gewarnt, wenn der Browser auf ein solches Symantec-Zertifikat trifft. In der Adressleiste erscheint der Hinweis „Nicht sicher“. Mit Erscheinen von Chrome 70 am 23. Oktober 2018, will Google den Ton weiter verschärfen: Der Browser hat vor, dann alle Seiten, die noch Symantec-Zertifikate nutzen, als nicht vertrauenswürdig einzustufen.

Hintergrund ist ein Streit zwischen Symantec und Google: In der Vergangenheit kam es gehäuft zu Zwischenfällen bei der Vergabe von SSL-Zertifikaten der Zertifizierungsstelle. Das CA/B-Forum hat in diesem Zusammenhang auch die Mindestanforderungen an die Ausstellung von SSL-Zertifikaten angepasst: „Seit 1. März 2018 ist die maximale Gültigkeitsdauer von allen SSL-Zertifikaten von drei Jahren auf 27 Monate, exakt 825 Tage, beschränkt“, weist Heutger hin. Diese neue Regelung betrifft alle Zertifizierungsstellen.

Übrigens: SSL/TLS-Zertifikate, die vor dem 1. Dezember 2017 ausgestellt wurden und nach dem 13. September 2018 auslaufen, sollten bis spätestens 13. September 2018 ausgetauscht werden. Ab dann werden auch diese SSL/TLS-Zertifikate, sofern sie noch über die alte PKI-Infrastruktur von Symantec ausgestellt wurden, in Google Chrome als nicht vertrauenswürdig eingestuft.


Mehr Artikel

News

Jahrelanges Katz-und-Maus-Spiel zwischen Hackern und Verteidigern

Sophos hat den umfangreichen Forschungsbericht „Pacific Rim“ veröffentlicht, der detailliert ein jahrelanges Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit mehreren staatlich unterstützten Cybercrime-Gruppierungen aus China beschreibt. Im Lauf der Auseinandersetzung entdeckte Sophos ein riesiges, gegnerisches Cybercrime-Ökosystem. […]

News

Salesforce kündigt autonome KI-Agenten an

Agentforce soll es Unternehmen ermöglichen, autonome KI-Agenten für zahlreiche Unternehmensfunktionen zu entwickeln und einzusetzen. So bearbeitet Agentforce beispielsweise selbstständig Kundenanliegen, qualifiziert Vertriebsleads und optimiert Marketingkampagnen. […]

News

Startschuss für neues Studium „Softwaretechnik & Digitaler Systembau“ am Biotech Campus Tulln

Mit einem fortschrittlichen Konzept und praxisnaher Ausrichtung ist der neue Bachelor-Studiengang „Softwaretechnik & Digitaler Systembau“ am Biotech Campus Tulln der Fachhochschule Wiener Neustadt erfolgreich gestartet. Unter der Leitung von Dominik Hölbling erwartet die Studierenden eine Ausbildung mit Schwerpunkt auf moderne Softwaretechnologien und innovative Digitalisierungslösungen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*