stefankittel
Goto Top

DSGVO Verstoß durch OCSP bei jedem SSL Zertifikat?

Hallo,

ich schaue gerade bei verschiedenen Webseiten von Kunden nach externen Links wie Google Fonts.

Dabei ist mir folgendes aufgefallen.
Erstellt mit https://www.webpagetest.org.

ocsp1

Wenn ich das richtig verstehe, fragt der Browser bei einer SSL verschlüsselten Seite den Zertifikates Herausgeber ob das Zertifikat noch gültig ist. Dafür wird OSCP genutzt.
https://de.wikipedia.org/wiki/Online_Certificate_Status_Protocol

Hierbei fragt der Browser über eine http-Verbindung mit dem OSCP Informationen ab.
Dabei werden zwangsläufig die Browsertypischen Informationen, besonders die eigenen IP-Adresse, übertragen.

Wenn der Zertifikatsanbieter also nicht in der EU sitzt, müsste das der gleiche Datenschutzverstoß wie bei den Google Fonts sein.

Also dürfte man nur noch EU-SSL-Anbieter verwenden.

Sehe ich das so richtig?

Stefan

Content-Key: 4185319945

Url: https://administrator.de/contentid/4185319945

Printed on: April 26, 2024 at 20:04 o'clock

Mitglied: 2423392070
2423392070 Oct 07, 2022 at 12:38:12 (UTC)
Goto Top
Die Prüfung von Art 4 Ziffer 7 ist schon schwer.

Außerdem steht gar nicht fest ob das Fonts-Urteil Bestand hat. Die Auslegung ist einer Minderheiten-Meinung.