Logo von Security

Suche
Abonnieren

Tägliche Top-News bei WhatsApp, Facebook Messenger, Telegram & Insta

preisvergleich_weiss

Recherche in 1.763.395 Produkten

Dennis Schirrmacher 36

Microsoft verbannt Zertifikate von StartCom und WoSign aus Windows 10

Microsoft verbannt Zertifikate von StartCom und WoSign aus Windowns 10

Nach Apple, Google und Mozilla vertraut auch Microsoft den chinesischen Zertifizierungsstellen nicht mehr.

Ab Ende September stuft Windows 10 neu ausgestellte Zertifikate der chinesischen Zertifizierungsstellen (CA) StartCom und WoSign als nicht mehr vertrauenswürdig ein. Alle davor ausgestellten Zertifikate funktionieren noch so lange, bis sie abgelaufen sind, erläutert Microsoft in einem Blog-Eintrag.

Damit folgen sie Apple, Google und Mozilla, die den CAs schon Ende 2016 das Vertrauen entzogen haben. Der Grund dafür sind unter anderem diverse Verstöße gegen Zertifikatsrichtlinien: Zum Beispiel gelang es einem Sicherheitsforscher, ein gültiges Zertifikat für die GitHub-Domain zu erhalten. Zudem setzen die CAs noch auf das kaputte SHA-1.

Die Schritte von Microsoft & Co. muten drastisch an, doch wer sich im Geschäft mit Zertifikaten nicht an die Spielregeln hält, hat kein Vertrauen verdient. Schließlich fußt die Wahrung von Authentizität und Integrität im Internet durch Zertifikate auf Vertrauen. (des)

36 Kommentare

Themen:

Anzeige
Anzeige