[COLOR=#333333][FONT=Arial]Viele WordPress Installationen arbeiten mit einem SSL Zertifikat aber nicht alle sind wirklich sicher. Wer noch ein SHA-1 Zertifikat verwendet, muss jetzt aktiv werden. [/FONT][/COLOR]
Google Chrome zukünftig ohne SHA-1
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
Von Host-Europe habe ich letzte Woche eine E-Mail bekommen, die mich auf diesen Umstand hinweist und mir genau beschreibt, was ich für die kostenlose Erneuerung meines Zertifikates tun muß.
So muß das sein, Lob an HE!Gruß
Ingo -
So muß das sein, Lob an HE!
Ja, die Mannschaft rund um HostEurope leistet seit Jahren hervorragende Arbeit. Dort wird Qualität, Leistung und Service groß geschrieben. Auch der Kauf von DomainFactory vor einem Jahr war eine gute Idee.
-
So sieht jetzt mein Server bei Host-Europe aus. Das sollte erstmal sicher genug sein. :-)
Habe nicht nur das Zertifikat erneuert, sondern auch gleich noch die SSL-Konfiguration angepaßt, z.B. SSLv3 rausgeschmissen und die sicheren Cipher-Suites priorisiert.
War alles in Allem eine knappe halbe Stunde Arbeit, die sich aber gelohnt hat.
Gruß
Ingo -
Das SHA-1 gebrochen wurde, ist ja mittlerweile schon fast 10 Jahre her. Ich muß aber immer wieder staunen, wie viele große Hoster immer noch ein Zertifikate mit SHA1 Checksumme einsetzen. Ich habe manchmal das Gefühl, das etliche frei nach dem Motto agieren "Hauptsache es funktioniert" :(. Ich finde diesen Schritt, den Google hier geht, nicht schlecht. Evtl. werden ja dann einige dazu bewegt, endlich mal auf z.B. SHA-2 umzustellen.
-
Wobei man auch bedenken sollte, daß die technische Möglichkeite, einen Hash-Algorithmus zu knacken, nicht auch bedeutet, daß es praktisch verwendet werden kann.
Im Falle der Signatur für ein Zertifikat dürfte es kaum möglich sein, einen "Zwilling" mit sinnvollen Daten zu erzeugen.
Gruß
Ingo -
Die Malware Flame hat genau das gemacht.
ZitatFlame was signed with a fraudulent certificate purportedly from the Microsoft Enforced Licensing Intermediate PCA certificate authority ... A successful collision attack against a certificate was previously demonstrated in 2008, but Flame implemented a new variation of the chosen-prefix collision attack.
-
Ich würde gerne auf 4x 100 gehen aber dann können die meisten mobilen Geräte (Android, Windows) die Seiten nicht mehr aufrufen. Windows XP User mit IE habe ich im übrigen schon lange ausgesperrt ;-)
-
Zitat
Windows XP User mit IE habe ich im übrigen schon lange ausgesperrt :wink:
Na toll, danke mm! 8)
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!