Skandal um SSL Zertifikate von Let's encrypt
17.03.2020
IT, NewMedia & Software
SSL Zertifikate (https://www.domainregistry.de/zertifikate.html)werden dazu benützt, um die Daten-Übertragung vom Nutzer zu der Webseite von Firmen sicher zu machen. Normalerweise kosten SSL Zertifikate Geld, doch bei Let's Encrypt gibt es sie umsonst.
Der SPIEGEL berichtet:
"Millionen von Seitenbetreibern nutzen heute Let's Encrypt, und einige werden in den nächsten Tagen zum ersten Mal Probleme damit bekommen. Bei der Überprüfung der Eigentümer der jeweiligen Zertifikate hat Let's Encrypt einen Fehler gemacht. Ein zusätzlicher Sicherheitscheck, der bestimmte Angriffe verhindert, wurde nicht korrekt durchgeführt. Durch den Fehler müssen drei Millionen Zertifikate außerplanmäßig für ungültig erklärt werden. Das sind etwa 2,5 Prozent aller aktuell gültigen Zertifikate von Let's Encrypt."
Heise.de aktualisiert:
"Einer aktuellen Mitteilung von Let's Encrypt ist allerdings zu entnehmen, dass 1,3 Millionen Zertifikate nun doch bis auf weiteres ihre Gültigkeit behalten. Es handelt sich um jene, die noch immer für Websites verwendet und nicht bereits von den verantwortlichen Admins gegen neue ausgetauscht wurden."
Das Angebot von Let's encrypt hat zwei entscheidende Nachteile:
- der Algorithmus ist nicht so komplex wie der bei den Anbietern kommerzieller Zertifikate. Ein einfacher Algorithmus bedeutet keine starke Verschlüsselung und damit weniger Sicherheit.
- Let's encrypt kennt keine Haftung. Kommerzielle Anbieter entschädigen den Kunden, wenn ihr Produkt versagt.
- Als drittes Problem kommt jetzt offensichtlich die mangelnde Zuverlässigkeit hinzu.
Betroffene sollten umgehend auf die Zertifikate anderer Anbieter umsteigen. Zertifikate kommerzieller Anbieter gibt es ab 14 EUR/Jahr. Die Kosten für ein Zertifikat sollten kein Grund sein, die Sicherheit aufs Spiel zu setzen.
Hans-Peter Oswald
https://www.domainregistry.de/zertifikate.html
Bildquelle: gemeinfrei
http://www.domainregistry.de
Secura GmbH
Frohnhofweg 18 50858 Köln
Pressekontakt
http://www.domainregistry.de
Secura GmbH
Frohnhofweg 18 50858 Köln
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Hans-Peter Oswald
14.10.2020 | Hans-Peter Oswald
In-Domain - die zweite Chance für Ingolstadt
In-Domain - die zweite Chance für Ingolstadt
18.09.2020 | Hans-Peter Oswald
Zehn Fragen zu Savannah Katzen
Zehn Fragen zu Savannah Katzen
15.09.2020 | Hans-Peter Oswald
Ullis Taxi aus Tirol
Ullis Taxi aus Tirol
11.09.2020 | Hans-Peter Oswald
Tipps: Wie Sie Wörter für werbewirksame Gags mit ar-Domains finden
Tipps: Wie Sie Wörter für werbewirksame Gags mit ar-Domains finden
11.09.2020 | Hans-Peter Oswald
Argentinien: Launch der kurzen Ar-Domains
Argentinien: Launch der kurzen Ar-Domains
Weitere Artikel in dieser Kategorie
12.03.2025 | GROHMANN BUSINESS CONSULTING
Informationsdienst als Grundlage für nachhaltige Security Awareness-Kampagne
Informationsdienst als Grundlage für nachhaltige Security Awareness-Kampagne
12.03.2025 | Extreme Networks
Extreme Networks ernennt Anisha Vaswani zum Chief Information and Customer Officer (CICO)
Extreme Networks ernennt Anisha Vaswani zum Chief Information and Customer Officer (CICO)
12.03.2025 | Taiwan Excellence
Exzellente KI-Lösungen von Spitzenunternehmen aus Taiwan auf der Embedded World 2025
Exzellente KI-Lösungen von Spitzenunternehmen aus Taiwan auf der Embedded World 2025
12.03.2025 | Insiders Technologies GmbH
Zukunft der Automatisierung: Baloise migriert KI-Lösungen in die Insiders Cloud
Zukunft der Automatisierung: Baloise migriert KI-Lösungen in die Insiders Cloud
12.03.2025 | Outpost24
Kommentar: Warum Supply-Chain-Attacken Unternehmen auf mehreren Ebenen bedrohen
Kommentar: Warum Supply-Chain-Attacken Unternehmen auf mehreren Ebenen bedrohen
